{"id":1055,"date":"2016-09-05T17:55:12","date_gmt":"2016-09-05T15:55:12","guid":{"rendered":"https:\/\/launix.de\/launix\/?p=1055"},"modified":"2016-08-28T23:43:29","modified_gmt":"2016-08-28T21:43:29","slug":"firewalls-haben-in-der-industrie-4-0-keinen-platz-mehr","status":"publish","type":"post","link":"https:\/\/launix.de\/launix\/firewalls-haben-in-der-industrie-4-0-keinen-platz-mehr\/","title":{"rendered":"Firewalls haben in der Industrie 4.0 keinen Platz mehr"},"content":{"rendered":"<p>Warum der Verzicht auf Firewalls die Sicherheit in IoT und Industrie 4.0-Umgebungen deutlich steigern kann.<!--more--><\/p>\n<h2>Abschottung der Netzwerke: Ein Relikt der 90er<\/h2>\n<p>Mit dem Aufkommen des Internets begannen auch die ersten Hacker-Angriffe. Die Textbildschirm-Systeme waren \u00fcber die Telefonleitung zug\u00e4nglich und ein offenes Scheunentor. Man fing an, die offenen Ports mit Firewalls abzuriegeln. Damit gab es das Firmennetz, das unter sich ist, und die b\u00f6se Au\u00dfenwelt.<\/p>\n<h2>Sicherheitsrisiken auch von innen<\/h2>\n<p>Viren und Trojaner sind, einmal ins Netzwerk eingeschleust, nicht mehr durch Firewalls zu bremsen. Und auch Services, die lediglich durch eine Firewall nach au\u00dfen gesichert sind, wie zum Beispiel Drucker, sind Angriffen schutzlos ausgeliefert.<\/p>\n<h2>Das IoT braucht Authentifizierung, keine Firewalls<\/h2>\n<p>\u00dcberall liest man von anf\u00e4lligen <a href=\"http:\/\/derstandard.at\/1381371383337\/Sicherheitsluecken-Wenn-das-Kraftwerk-online-offen-liegt\" target=\"_blank\">Steuerungen, die \u00fcbers Internet zug\u00e4nglich sind<\/a>. Angreifbar sind unter anderem Kirchturmglocken, Kraftwerke und Industrieanlagen. Sicherheitsexperten bem\u00e4ngeln fehlerhafte Firewall-Einstellungen. Doch das Problem sitzt tiefer: Die angreifbare Software pr\u00fcft nicht, wer sie benutzen darf und wer nicht.<\/p>\n<p>Im Internet der Dinge werden viele Ger\u00e4te \u00fcbers interne Netzwerk oder das Internet ansprechbar sein. F\u00fcr jede Verbindung und jedes Netzwerk Firewall-Regeln aufzustellen, wird immer komplexer und anf\u00e4lliger f\u00fcr Sicherheitsl\u00fccken. Google hilft den Sicherheitsforschern, indem es durch geschickte Suchanfragen beispielsweise <a href=\"http:\/\/www.handelsblatt.com\/technik\/it-internet\/gehackte-webcams-in-shodan-das-internet-der-unsicheren-dinge\/12875366.html\" target=\"_blank\">nicht abgesicherte Webcams<\/a>.<\/p>\n<h2>Vandalismussichere Industrie 4.0 von Launix<\/h2>\n<p>Wir bei Launix setzen insbesondere beim Internet der Dinge auf <a href=\"https:\/\/launix.de\/launix\/technologie\/\" target=\"_blank\">REST-APIs<\/a>. Eine REST-API definiert die Funktionen, die ein Ger\u00e4t oder Server \u00fcbers Netzwerk anbietet. Dabei ist ein wichtiger Punkt die <b>Authentifizierung<\/b>. Jeder, der die Rest-API benutzt, also auf das Ger\u00e4t zugreifen will, muss sich digital ausweisen. Das passiert meist \u00fcber <a href=\"https:\/\/launix.de\/launix\/wann-ist-eine-software-zurechenbar\/\" target=\"_blank\">kryptografische Verfahren<\/a>.<\/p>\n<p>Bildlich gesprochen ist die Firewall der Security-Wachmann auf dem Hausflur, der nicht alle Flure gleichzeitig kontrollieren kann. Die Authentifizierung kann man sich wie den Iris-Scanner vor der T\u00fcr vorstellen, der nur die richtigen Personen einl\u00e4sst.<\/p>\n<h2>Was ist mit den schutzbed\u00fcrftigen Alt-Systemen?<\/h2>\n<p>F\u00fcr schlecht absicherbare Alt-Anlagen gibt es eine einfache L\u00f6sung: Man koppelt diese vom Netzwerk ab und bietet deren Funktionen \u00fcber eine abgesicherte REST-API an. Dabei dient ein Torw\u00e4chter-Rechner als Br\u00fccke zwischen den beiden Netzwerken.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Warum der Verzicht auf Firewalls die Sicherheit in IoT und Industrie 4.0-Umgebungen deutlich steigern kann.<\/p>\n","protected":false},"author":2,"featured_media":1219,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_editorskit_title_hidden":false,"_editorskit_reading_time":0,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","_uag_custom_page_level_css":"","footnotes":""},"categories":[1],"tags":[19,73,52],"class_list":["post-1055","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","tag-industrie-4-0","tag-sicherheit","tag-verschluesselung","single-item"],"featured_image_urls_v2":{"full":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",1200,400,false],"thumbnail":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0-150x150.jpg",150,150,true],"medium":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0-300x100.jpg",300,100,true],"medium_large":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0-768x256.jpg",751,250,true],"large":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0-1024x341.jpg",751,250,true],"1536x1536":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",1200,400,false],"2048x2048":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",1200,400,false],"trp-custom-language-flag":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",18,6,false],"xs-thumb":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",64,21,false],"appku-shop-single":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",620,207,false]},"post_excerpt_stackable_v2":"<p>Warum der Verzicht auf Firewalls die Sicherheit in IoT und Industrie 4.0-Umgebungen deutlich steigern kann. Abschottung der Netzwerke: Ein Relikt der 90er Mit dem Aufkommen des Internets begannen auch die ersten Hacker-Angriffe. Die Textbildschirm-Systeme waren \u00fcber die Telefonleitung zug\u00e4nglich und ein offenes Scheunentor. Man fing an, die offenen Ports mit Firewalls abzuriegeln. Damit gab es das Firmennetz, das unter sich ist, und die b\u00f6se Au\u00dfenwelt. Sicherheitsrisiken auch von innen Viren und Trojaner sind, einmal ins Netzwerk eingeschleust, nicht mehr durch Firewalls zu bremsen. Und auch Services, die lediglich durch eine Firewall nach au\u00dfen gesichert sind, wie zum Beispiel Drucker, sind&hellip;<\/p>\n","category_list_v2":"<a href=\"https:\/\/launix.de\/launix\/category\/allgemein\/\" rel=\"category tag\">Allgemein<\/a>","author_info_v2":{"name":"Carl-Philip H\u00e4nsch","url":"https:\/\/launix.de\/launix\/author\/carli\/"},"comments_num_v2":"0 comments","uagb_featured_image_src":{"full":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",1200,400,false],"thumbnail":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0-150x150.jpg",150,150,true],"medium":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0-300x100.jpg",300,100,true],"medium_large":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0-768x256.jpg",751,250,true],"large":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0-1024x341.jpg",751,250,true],"1536x1536":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",1200,400,false],"2048x2048":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",1200,400,false],"trp-custom-language-flag":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",18,6,false],"xs-thumb":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",64,21,false],"appku-shop-single":["https:\/\/launix.de\/launix\/wp-content\/uploads\/2016\/09\/SicherheitIndustrie-4.0.jpg",620,207,false]},"uagb_author_info":{"display_name":"Carl-Philip H\u00e4nsch","author_link":"https:\/\/launix.de\/launix\/author\/carli\/"},"uagb_comment_info":0,"uagb_excerpt":"Warum der Verzicht auf Firewalls die Sicherheit in IoT und Industrie 4.0-Umgebungen deutlich steigern kann.","_links":{"self":[{"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/posts\/1055","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/comments?post=1055"}],"version-history":[{"count":5,"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/posts\/1055\/revisions"}],"predecessor-version":[{"id":1070,"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/posts\/1055\/revisions\/1070"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/media\/1219"}],"wp:attachment":[{"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/media?parent=1055"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/categories?post=1055"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/launix.de\/launix\/wp-json\/wp\/v2\/tags?post=1055"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}