Mit dem Internet of Things die Echtzeitüberwachung für IT-Sicherheit neu denken

Mit dem Internet of Things die Echtzeitüberwachung für IT-Sicherheit neu denkenDas Internet of Things (IoT) ist Fluch und Segen zugleich: Einerseits bietet es uns große Vorteile. Auf der anderen Seite besteht eine Unsicherheit, wie diese komplexen Verbindungen gegen unbefugte Zugriffe geschützt werden können. Denn mit zunehmender Nutzung des Internets und Vernetzung von „Dingen“ wächst auch die Gefahr, dass die Anzahl der Hacker-Attacken steigt.

IT-Sicherheit für alle Komponenten bedenken: Software und Hardware

Die Angriffe der letzten Jahre haben uns dabei gelehrt, dass es entscheidend ist, nicht nur die Softwarekomponenten gegen Viren und Schadencode zu schützen, sondern auch die Hardwarekomponenten. So wird unter anderem immer wieder vernachlässigt, den eigenen Serverraum gegen Gefahren zu schützen. Die Lösung ist einfach wie naheliegend: Die physische Sicherheit der Hardwarekomponenten muss durch eine Echtzeitüberwachung erfolgen.

Doch bevor wir auf die konkreten Inhalte unseres Projektes eingehen, wollen wir uns im Vorfeld dem Begriff Internet of Things (IoT) noch einmal genauer zuwenden, um zu erläutern, welches Ziel wir mit dessen Integration verfolgen.

Wie das Internet of Things die IT-Sicherheit verändert

Mit dem Internet of Things wird die zunehmende Vernetzung von Geräten oder Sensoren untereinander bzw. nach außen hin mit einer Internetverbindung bezeichnet. Diese verhalten sich wie das Internet, indem sie offene, spontane Verbindungen herstellen, Daten ungehindert austauschen und unvorhergesehene Anwendungen unterstützen.

Dieses Prinzip funktioniert bereits in vielen Lebensbereichen – zum Beispiel im Haushalt in Form von Smart Home wie auch in der Produktion oder Industrie. Es lässt sich aber ebenso im Bereich der Sicherheit anwenden. So können sowohl Materialen als auch Räume überwacht werden. Dies erfolgt mit Hilfe von installierten Sensoren in Materialen sowie in Türen und Fenstern innerhalb von zu überwachenden Räumen.

Die IoT-Integration in unser Modul SAST Security Radar (SSR) hat das Ziel eine Echtzeitüberwachung der Hardwarekomponenten (Serverraum) zu erreichen.

In zwei Fällen wird der Alarm an das SAP-System mit SSR-Anbindung gesendet:

1. Tür ist auf: Nach der Öffnung der Tür wird die folgende Zeile in den Event-Monitor mit Datum und Uhrzeit der Öffnung der Tür hinzufügt:

IoT und Echtzeitüberwachung (Tür auf)

2. Der Raspberry Pi schickt kein Signal: Wenn ein Verbindungsproblem zwischen Raspberry Pi und SAP-System mit SSR-Anbindung entsteht, wird kein Signal gesendet. Das kann passieren, wenn der Raspberry Pi beispielsweise beschädigt wurde oder wenn das Internetkabel des Raspberry Pi durchtrennt ist. Dann wird ebenfalls ein Alarm an den SSR gesendet und im Event-Monitor angezeigt. Dieser Alarm sieht wie folgt aus:

IoT und Echtzeitüberwachung (kein Signal)

Sind Sie neugierig geworden, was alles möglich ist? Wollen Sie mehr zum Thema intelligente Vernetzung und der Echtzeitüberwachung von SAP-Systemen erfahren? Dann wenden Sie sich gerne an uns: sast@akquinet.de. Weitere Informationen zu unseren Produkten und Services finden Sie auch auf unserer SAST SOLUTIONS Website.

Hamza EL Khalfi (SAST SOLUTIONS)
Hamza EL Khalfi, Werkstudent Entwicklung SAST SOLUTIONS

 

Das könnte Sie auch interessieren:

Die wichtigsten Bausteine einer Cybersecurity-Strategie

Dank Security Audit und RFC-Schnittstellenprüfung Schwachstellen in SAP-Systemen erkennen und schließen