Industrial Ethernet Security: Robuste Automatisierungs- und Produktionsnetze
Veranstaltungsnummer: 02SE345
- Grundlagen Ethernet basierter Kommunikation und deren Relevanz für industrielle Netzwerke
- Planung robuster, ausfallsicherer industrieller Netzwerke mit Anwendungsbeispielen
- Industrial Ethernet Security: Möglichkeiten zur Überwachung der Kommunikation im industriellen Netzwerk
Lernen Sie die relevanten Grundlagen von Ethernet und die Einsatzmöglichkeiten im industriellen Umfeld kennen. Hierzu werden gemeinsam in praktischen Beispielen Anforderungen an Ethernet in der Automation herausgearbeitet (z.B. Echtzeit, Robustheit, Ausfallsicherheit) und konkrete Umsetzungsstrategien erstellt. Gezielte Übungen sollen Ihnen anschaulich die Funktionsweise von komplexen Themen darstellen (z.B. VLAN). Weiter lernen Sie, wie bei Vorfällen reagiert werden kann. Dies geht von IP-Konflikten bis zum Schutz vor Cyber-Angriffen.
Durch die Etablierung von Ethernetbasierten Protokollen und die steigende Konnektivität im industriellen Umfeld stehen sowohl Hersteller als auch Betreiber vernetzter Automatisierungssysteme vor Herausforderungen bei der Planung und Instandhaltung Ihrer Netzwerke.
Im Seminar werden diese Herausforderungen in unterschiedlichen Einsatzszenarien von Industrial Ethernet Security beleuchtet und der Umgang mit geeigneten Tools und Methoden erarbeitet. Somit soll ein thematischer Überblick über Ethernet in der Automation und die Absicherung von Industrial Ethernet den Teilnehmern neue Ideen und Erkenntnisse für die eigenen Applikationen vermitteln.
Dieses Seminar können Sie auch als Wahlpflichtmodul innerhalb der Zertifikatslehrgänge „Fachingenieur Elektrokonstruktion VDI“ und „Fachingenieur Cyber Security VDI“ buchen.
Top-Themen
- Grundlagen Ethernet basierter Kommunikation und deren Relevanz für industrielle Netzwerke
- Planung robuster, ausfallsicherer industrieller Netzwerke mit Anwendungsbeispielen
- Industrial Ethernet Security: Möglichkeiten zur Überwachung der Kommunikation im industriellen Netzwerk
- Organisatorische Herausforderungen bei der Implementierung der Sicherheitsstrategien meistern
- Methoden und Tools zur Entstörung im Fehlerfall, um dadurch Ausfallzeiten zu minimieren
- Best Practice zur Überprüfung der Wirksamkeit von Schutzmaßnahmen
Ablauf des Seminars "Industrial Ethernet Security"
Erfahren Sie im Seminar "Industrial Ethernet Security" mehr zu folgenden Themen:
1. Tag 09:00 bis ca. 17:00 Uhr
2. Tag 09:00 bis ca. 15:00 Uhr
Grundlagen Ethernet
- Ethernet Basics: charakteristische Eigenschaften, Telegramm-Aufbau, MAC-Adresse
- ISO/OSI-Modell vs. TCP/IP-Referenzmodell
- Interaktionsmodelle und ihre Anwendung
- Die wichtigsten „klassischen“ IT-Protokolle (IP, TCP, UDP)
- Sichere Vernetzung von Geräten und die benötigte Hardware (Switch, Router, Firewall)
Industrielle Protokolle
- Warum Industrial Ethernet in der Produktion so wichtig ist
- Anforderungen an Automatisierungsprotokolle: Verfügbarkeit, Echtzeit, Robustheit
- Vorstellung anwendungsspezifischer Protokolle
(z.B. Profinet, OPC UA, MQTT) - Anforderungen und Umsetzung von Echtzeitverhalten mit Ethernet am Beispiel Time-Sensitive Networking (TSN)
- Zusammenspiel mit Netzwerkinfrastruktur (z.B. Managed Switch)
Planung und Maintenance industrieller Netzwerke
- Konfiguration der Infrastrukturkomponenten (NAT, Routing, etc.)
- Evaluation der Netzwerkkonfiguration mit Standard-Tools (ping, arp, route)
- Netzwerksegmentierung mit Virtuelle LANs (VLANs)
- Quality of Service (QoS) – Möglichkeiten der Priorisierung von Netzwerkverkehr
- Implementierung redundanter Kommunikationsverbindungen
- Troubleshooting im Fehlerfall – Welche Methoden und Tools
gibt es?
Schutzmaßnahmen für industrielle Netzwerke
- Absicherung des Netzwerks durch physikalischen und logischen Zugriffsschutz
- Projektierung der Sicherheitsfunktionen eines Managed Switch am Beispiel Profinet (z.B. zum Verhindern von ARP-Spoofing)
- Monitoring und Datenanalyse (z.B. Intrusion Detection, SIEM)
- Überwachung von Kommunikationsverbindungen mittels Port Mirroring
- Analyse des Netzwerkverkehrs mit Wireshark inkl. industrieller Protokolle (z.B. Modbus/TCP)
Möglichkeiten im eigenen Unternehmen
- Systemische Automation – Interaktion von Produktion und Geschäftsprozessen
- Sichere und zuverlässige Kommunikationsinfrastruktur in der Produktion
- Asset Management, Prozessoptimierung und Ressourcenmanagement
- Evolution zu einer agilen, effizienteren Produktion
- Ausblick: Industrie 4.0 – Cyber Physical System, Big Data und Co.
Strategien zur Umsetzung von Sicherheitsrichtlinien
- Organisatorische Herausforderungen der Sicherheitsstrategien und Qualitätskontrolle
- Einbettung der Sicherheitsmaßnahmen in die
Unternehmensprozesse („Security als Prozess“) - Disaster Recovery und Business Continuity
- Tools und Metriken zur Erstellung von individuellen Implementierungsstrategien
- Ausblick: Referenzarchitektur und Schlüsselfunktionen des Industrial Internet of Things
Zielgruppe
Das Seminar "Industrial Ethernet Security" richtet sich an Fachkräfte aus
- Automation und Produktion
- Maschinen- und Anlagenbau
- Fertigungs- und Prozessindustrie
- dem Bereich kritische Infrastrukturen
- Entwicklung und Projektierung
- Netzwerkadministratoren
Ihr Referent für das Seminar "Industrial Ethernet Security":
Martin Aman, Dipl.-Ing., M.Sc., Technischer Leiter TG alpha GmbH, Dozent Masterstudiengang Cyber Security, Hochschule Deggendorf
Martin Aman hat Elektrotechnik an der Technischen Hochschule Deggendorf (THD) studiert. Nach seinem Studienabschluss war er als wissenschaftlicher Mitarbeiter an der THD tätig. Parallel zu seiner Tätigkeit an der THD, hatte sich Martin Aman in mehrere Hochschul-SpinOff Unternehmen eingebracht. Seit 2020 ist er CTO/technischer Leiter der TG alpha GmbH. Die TH alpha GmbH berät und begleitet Industrieunternehmen in Fragen der Cyber Security, der kritischen digitalen Infrastruktur, der Digitalisierung und der Nachhaltigkeit. Zusätzlich ist Martin Aman Dozent für den Masterstudiengang Cyber Security an der Hochschule Deggendorf.