Skip to content

Zonen-Management

Der Abschnitt Zonen-Management bietet einen Überblick über alle Zonen und deren Geräte und ermöglicht das Bearbeiten und Zuweisen von Geräten zu Zonen.

Zonen sind frei definierbare logische Einheiten, wie 'Brauen', 'Kühlen', 'Umgebung', 'OT-Netzwerk' usw.

Jedes Gerät kann einer Zone zugewiesen werden, und eine Zone kann eine beliebige Anzahl von Geräten enthalten. Die zonenspezifischen Werte 'Geschäftskritikalität' und 'Ausgesetztsein' können für jede Zone festgelegt werden.

Alle in einer Zone enthaltenen Geräte übernehmen dann ihre Zonenwerte als eigene Werte. Auf dieser Basis kann SINEC Security Guard später ein Risikolevel für jedes Gerät und jede Schwachstelle berechnen:

Wenn beispielsweise Gerät A sich in der Zone 'Chemischer Reaktor' ('hohe Geschäftskritikalität', 'hohes Ausgesetztsein') befindet und ein identisches Gerät B sich in der Zone 'Versand' ('geringe Geschäftskritikalität', 'mittleres Ausgesetztsein') befindet, wird das Risikolevel für Gerät A höher sein als das für Gerät B.

Zonenspezifische Werte

Die folgenden Werte einer Zone treten an mehreren Stellen auf:

  • Anzahl der Geräte

Zählt alle der Zone zugewiesenen Geräte.

  • Geschäftskritikalität

Drückt aus, wie schlimm ('Unerheblich', 'Mäßig', 'Kritisch', 'Katastrophal') ein Ausfall oder unsicherer Betrieb der Zone und ihrer Geräte für den Betrieb der Anlage oder das Erreichen des Produktionsergebnisses wäre.

  • Ausgesetztsein

Drückt aus, wie stark die Zone und ihre Komponenten externem Zugriff ausgesetzt sind. Berücksichtigen Sie alle potenziellen Angriffsvektoren (physischer Zugriff, Netzwerkzugriff usw.) und wählen Sie den niedrigsten anwendbaren Schutzgrad.

  • Individuell bewertet

Anzahl der Geräte, die in Bezug auf 'Geschäftskritikalität' und/oder 'Ausgesetztsein' vom Zonenstandard abweichen.

  • IP-Bereiche

Anzahl der verschiedenen IP-Bereiche, die für diese Zone in Schritt 2 des Zonen-Assistenten erstellt wurden.

  • Beschreibung

Freitext zur besseren Identifizierung der jeweiligen Zone oder zur Unterscheidung von anderen Zonen.

Zonenübersicht

Die Zonenübersicht zeigt Kacheln für 'Nicht zugewiesene Geräte' ①, 'Ignorierte Geräte' ② und manuell erstellte Zonen ⑦. Der 'Zonen-Assistent' ermöglicht die Erstellung neuer Zonen ⑤ und die Änderung bestehender Zonen.

Kachel Platz für Geräte, die... Risikolevel...
'Nicht zugewiesene Geräte' ① … neu zum Inventar hinzugefügt oder aus 'Ignorierte Geräte' oder einer Zone entfernt wurden … ist 'Undefiniert' für jedes Gerät, da 'Geschäftskritikalität' und 'Ausgesetztsein' nicht bestimmt werden können
'Ignorierte Geräte' ② … von Berechnungen ausgeschlossen und in Berichten und KPIs/Zählern nicht berücksichtigt werden sollen … wird nicht berechnet, da die Geräte ignoriert werden sollen
Manuell erstellte Zone ⑦ … Teil einer logischen Gruppe innerhalb der Anlage sind und oft zusammen betrachtet und verwaltet werden … wird berechnet und kann entweder 'Niedrig', 'Mittel', 'Hoch' oder 'Kritisch' sein

Wichtige Werte für jede Zone werden auf der Vorder- und Rückseite der jeweiligen Kachel angezeigt (zugänglich über die Schaltflächen 'Ansicht umdrehen' ⑫ und 'Alle umdrehen' ④).

none

Nummer Element
Kachel 'Nicht zugewiesene Geräte'
Kachel 'Ignorierte Geräte'
Schaltfläche zur Auswahl der Sortierreihenfolge
Schaltfläche 'Alle umdrehen'
Schaltfläche 'Zone erstellen'
Eingabefeld zum Filtern der Zonen
Bereich mit manuell erstellten Zonen

none

Nummer Element
Name der Zone
'Geschäftskritikalität' der Zone
'Ausgesetztsein' der Zone
Anzahl der Geräte in dieser Zone
Schaltfläche 'Ansicht umdrehen'
Individuell bewertet
Anzahl der 'IP-Bereiche'

Zonendetails

Zonendetails enthalten alle zonenbezogenen Werte und bieten Funktionen zum Ändern des Zustands der Zone. Durch Klicken auf die Schaltfläche ① gelangen Sie zurück zur 'Zonenübersicht'. Die Geräteliste ⑧ umfasst Geräte, die der Zone zugewiesen sind.

Der Wert 'Zonenstandard' zeigt an, dass das Gerät den jeweiligen Standardwerten entspricht, die für die Zone ⑥ festgelegt wurden. Ein anderer Eintrag als 'Zonenstandard' bedeutet, dass für dieses Gerät ein anderer Wert festgelegt wurde, wodurch es als 'Individuell bewertet' gezählt wird. Um solche nicht standardmäßigen Geräte besser zu identifizieren und gegebenenfalls mit Standardeinstellungen auszustatten, filtert die Schaltfläche 'Individuell bewertet' Geräte mit zwei Standardwerten heraus.

Eine manuell erstellte Zone kann über die Schaltfläche 'Zone bearbeiten' ④ geändert und über die Schaltfläche 'Zone löschen' ⑤ entfernt werden.

none

Nummer Element
Schaltfläche zur Navigation zur 'Zonenübersicht'
Name der ausgewählten Zone
Schaltfläche zur Anzeige nur der Geräte, die individuell bewertet sind
Schaltfläche 'Zone bearbeiten'
Schaltfläche 'Zone löschen'
Zoneninformationen
Eingabefeld zum Filtern von Geräten
Liste der Geräte in der ausgewählten Zone
Anzeige der Gerätedetails

Zonen-Assistent

Der 'Zonen-Assistent' führt Sie durch alle notwendigen Schritte beim manuellen Erstellen einer neuen Zone und auch beim Bearbeiten einer bestehenden Zone. Sie können zum jeweiligen Schritt wechseln, indem Sie auf einen Schritt klicken oder die Navigationstasten verwenden (⑥, ⑦):

  • Zonendefinition

  • IP-Bereich

  • Individuelle Geräte

  • Zusammenfassung

Der Status jedes Schritts wird wie folgt angezeigt (hier am Beispiel des Schritts 'IP-Bereich': obere Reihe im Status 'nicht ausgewählt', untere Reihe im Status 'ausgewählt'):

none

Nummer Status Beschreibung
Offen Dieser Schritt wurde noch nicht bearbeitet
Warnung Dieser Schritt enthält Daten, die Aufmerksamkeit erfordern
Fehler Dieser Schritt enthält einen oder mehrere Fehler und verhindert das Abschließen des Assistenten
Erfolgreich Dieser Schritt wurde erfolgreich abgeschlossen

Die Schaltflächen zur Navigation durch den 'Zonen-Assistenten' unterstützen Sie bei der schrittweisen Bearbeitung.

none

Nummer Aktion Beschreibung
Abbrechen Beendet den 'Zonen-Assistenten' ohne eine neue Zone zu erstellen; eingegebene Daten werden verworfen
Vorherige Wechselt zum vorherigen Schritt (verfügbar ab Schritt 2)
Nächste Wechselt zum nächsten Schritt (verfügbar bis zum vorletzten Schritt)
Erstellen Beendet den 'Zonen-Assistenten' und erstellt eine neue Zone mit den eingegebenen Daten (nur im letzten Schritt verfügbar)

Zonendefinition

In diesem Schritt werden grundlegende Informationen über die Zone definiert:

  • Zonenname ②

Der Name der Zone. Es muss mindestens ein Zeichen eingegeben werden, und der Zonenname darf nicht bereits einer anderen Zone zugewiesen sein.

  • Geschäftskritikalität (③ - 'Unerheblich', 'Mäßig', 'Kritisch', 'Katastrophal')

Drückt aus, wie schlimm ein Ausfall oder unsicherer Betrieb der Zone und ihrer Geräte für den Betrieb der Anlage oder das Erreichen des Produktionsergebnisses wäre.

  • Ausgesetztsein (④ - 'Niedrig', 'Mittel', 'Hoch')

Drückt aus, wie stark die Zone und ihre Komponenten externem Zugriff ausgesetzt sind; alle möglichen Angriffsvektoren (physischer Zugriff, Netzwerkzugriff usw.) sollten berücksichtigt und der absolut niedrigste anwendbare Schutzgrad eingetragen werden.

  • Beschreibung ⑤

Ein Text, der die Eigenschaften der Zone erklärt.

none

Nummer Element
Schritte des 'Zonen-Assistenten'
Zonenname
Geschäftskritikalität
Ausgesetztsein
Beschreibung
Schaltflächen zur Navigation durch den 'Zonen-Assistenten'

IP-Bereich

In diesem Schritt werden Geräte basierend auf ihrer Zugehörigkeit zu einem IP-Bereich der Zone hinzugefügt.

Hinweis
Geräte, die Teil eines IP-Bereichs der aktuellen Zone sind und manuell zur Ausschlussliste in Schritt 'IP-Bereich' hinzugefügt wurden, werden im Schritt 'Individuelle Geräte' nicht aufgeführt.

Es können beliebig viele IP-Bereiche ⑤ gemäß den IPv4- oder IPv6-Protokollen definiert werden (③, ⑥); die Start-IP-Adresse (⑧) und die End-IP-Adresse (⑨) sind dafür erforderlich. Siehe auch Überprüfung der Benutzereingabe. IP-Bereiche können dupliziert und auch gelöscht werden (⑫, ⑬).

Alle Geräte, die mindestens eine IP-Adresse in einem IP-Bereich haben, werden diesem Bereich automatisch zugewiesen. Wenn die mit einem Gerät angezeigte IP-Adresse nicht im IP-Bereich liegt, hat das Gerät andere IP-Adressen, von denen mindestens eine im IP-Bereich liegt.

Die Zuweisung von Geräten in einem IP-Bereich zur Zone kann dann manuell angepasst werden ⑪. Für jeden IP-Bereich wird angezeigt, wie viele Geräte aus dem IP-Bereich tatsächlich der Zone zugewiesen sind und wie viele Geräte grundsätzlich innerhalb der Start- und Endadressen liegen ⑩.

Die Zuweisung von Geräten bietet diese Listen:

  • Ausschlussliste ⑯

Diese Geräte werden der Zone nicht zugewiesen und bleiben Teil der nicht zugewiesenen Geräte.

  • Zuweisungsliste ⑰

Diese Geräte sind Teil der Zone.

Es ist möglich, alle Geräte in einer Liste ⑱ oder einzelne Geräte ⑲ in die andere Liste zu verschieben. Der Hersteller, der Gerätename und die IP-Adresse werden für jedes Gerät angezeigt ⑳. Ein Eingabefeld ⑮ ermöglicht es, spezifische Geräte innerhalb der Listen zu finden (⑯, ⑰). Die Sortierung der Geräte kann geändert werden (㉒).

none

Nummer Element
Schritte des 'Zonen-Assistenten'
Anzeige der definierten IP-Bereiche
Schaltfläche zum Erstellen eines neuen IP-Bereichs
Schaltflächen zur Navigation durch den Zonen-Assistenten

none

Nummer Element
IP-Bereich, bestehend aus Start- und End-IP-Adresse
Schaltfläche zum Erstellen eines neuen IP-Bereichs
Gesamtzahl der über mindestens einen IP-Bereich zugewiesenen individuellen Geräte
Eingabefeld für Start-IP-Adresse
Eingabefeld für End-IP-Adresse
Anzahl der zugewiesenen Geräte
Schaltfläche zur Navigation zur manuellen Zuweisung von Geräten
Schaltfläche zum Anzeigen des Menüs
Menü mit Optionen

none

Nummer Element
Schaltfläche zur Navigation zurück zur Anzeige der IP-Bereiche sowie Informationen zum ausgewählten IP-Bereich
Eingabefeld zur Suche nach Geräten innerhalb des IP-Bereichs
Liste der von diesem IP-Bereich auszuschließenden Geräte
Liste der diesem IP-Bereich zuzuweisenden Geräte
Schaltfläche zum Verschieben aller Geräte von der jeweiligen Liste in die andere Liste (⑯/⑰)
Schaltfläche zum Verschieben dieses Geräts von der aktuellen Liste in die andere Liste
Informationen zum Gerät (Hersteller, Gerätename, IP-Adresse)
Anzahl der Geräte in der jeweiligen Liste
Schaltfläche zur Anpassung der Sortierreihenfolge

Individuelle Geräte

In diesem Schritt werden Geräte hinzugefügt, die nach anderen Kriterien als ihrer IP-Adresse gesucht werden, z.B. nach Name oder Produkttyp.

Hinweis
Geräte, die Teil eines IP-Bereichs der aktuellen Zone sind und manuell zur Ausschlussliste in Schritt 'IP-Bereich' hinzugefügt wurden, werden im Schritt 'Individuelle Geräte' nicht aufgeführt.

Die Funktionalität dieses Schritts entspricht weitgehend der des letzten Dialogs des IP-Bereichs. Unterschiede sind:

  • Der Schritt verwendet keine IP-Bereiche und bietet daher keine Navigation zu einem übergeordneten Dialog.

  • Die linke Liste ④ zeigt nicht zugewiesene Geräte anstelle von ausgeschlossenen Geräten.

none

Nummer Beschreibung
Schritte des 'Zonen-Assistenten'
Anzeige der nicht zugewiesenen Geräte und manuell hinzugefügten Geräte
Eingabefeld zur Suche nach Geräten innerhalb des IP-Bereichs
Liste der nicht zugewiesenen Geräte
Liste der manuell hinzugefügten Geräte
Schaltfläche zum Verschieben aller Geräte von der jeweiligen Liste in die andere Liste (④/⑤)
Schaltfläche zum Verschieben dieses Geräts von der aktuellen Liste in die andere Liste
Informationen zum Gerät (Hersteller, Gerätename, IP-Adresse)
Anzahl der Geräte in der jeweiligen Liste
Schaltfläche zur Anpassung der Sortierreihenfolge

Zusammenfassung

In diesem Schritt werden die Informationen zur Zonendefinition zusammengefasst, bevor die Daten endgültig bestätigt und die Zone erstellt wird. Dieser Schritt bietet keine eigenen Interaktionsmöglichkeiten.

Die Informationen zu zugewiesenen Geräten ③ zeigen, wie viele Geräte über IP-Bereiche hinzugefügt wurden, wie viele individuell hinzugefügt wurden und wie viele Geräte insgesamt zu dieser Zone gehören.

Die Informationen zu den definierten IP-Bereichen ④ zeigen die einzelnen IP-Bereiche an. Für jeden IP-Bereich werden die Start- und End-IP-Adresse, die Anzahl der hinzugefügten und die Gesamtzahl der zum IP-Bereich gehörenden Geräte angezeigt.

none

Nummer Beschreibung
Schritte des 'Zonen-Assistenten'
Informationen zur Zonendefinition
Informationen zu zugewiesenen Geräten
Informationen zu den definierten IP-Bereichen