Warum OT-Monitoring nicht länger optional ist

Illustration Absmeier foto freepik

In der Produktionshalle laufen alle Anlagen und Maschinen auf Hochtouren, plötzlich kommt es zu einem Ausfall. Die gesamte Produktion steht still, und es entsteht ein schwerer finanzieller Schaden; die Ursache kann zunächst aber nicht identifiziert werden. Heutzutage ist dies ein nicht seltenes Szenario. Die Vernetzung von IT-Systemen mit der OT hat industrielle Umgebungen grundlegend verändert und bietet viele Vorteile. Bei Ausfällen sind die Ursachen dann aber oft unklar, und es kann mitunter schwer zu erkennen sein, wie IT-Systeme und Maschinen miteinander vernetzt sind. Liegt es an den PLCs oder doch am Netzwerk? In der vernetzten IT- und OT-Umgebung von heute ist das Monitoring von Netzwerken entscheidend – nicht nur für das IT-, sondern auch für das OT-Netzwerk.

 

Kommentar von Daniel Sukowski, Global Business Developer bei Paessler GmbH

Herkömmliche OT-Systeme wie SPS, SCADA oder ICS wurden für den isolierten Betrieb konzipiert. In modernen Fertigungsanlagen müssen diese Systeme jedoch mit Unternehmensnetzwerken kommunizieren. Dadurch entstehen hybride Umgebungen von komplexen, miteinander verbundenen Systemen, bei denen die Grenzen zwischen IT und OT kaum noch zu erkennen sind. Die Verschmelzung von IT- und OT-Systemen bietet zahlreiche Vorteile, darunter die Möglichkeit der Remote-Überwachung von Abläufen, Analysen in Echtzeit und die Steigerung der betrieblichen Effizienz.

Diese Konvergenz bringt gleichzeitig aber auch besondere Herausforderungen für die Verwaltung von Netzwerken mit sich. Industrieprotokolle wie Modbus TCP, MQTT und OPC UA sind im Vergleich zu Standard-IT-Protokollen völlig unterschiedlich. Die meisten Standard-Tools für das Monitoring von IT-Netzwerken sind folglich auch nicht für Industrieprotokolle entwickelt und geeignet. Das macht die Produktion anfällig für unerwartete Ausfallzeiten und Sicherheitslücken, die erheblichen wirtschaftlichen Schaden nach sich ziehen können.

 

Ganzheitliches Monitoring von IT und OT

Es ist daher von hoher Bedeutung, dass in industriellen Umgebungen eine Netzwerk-Monitoring-Lösung eingesetzt wird, die die IT-Infrastruktur mit dem OT-Betrieb verbindet. Mit einem vollumfänglichen Überblick über IT und OT lassen sich Probleme erkennen und beheben, sobald sie auftreten und bevor sie Schaden verursachen können. Das Monitoring von IT und OT ist für die Aufrechterhaltung des Betriebs somit unerlässlich. Dies hilft dabei, Probleme und Engpässe frühzeitig zu erkennen und geeignete Gegenmaßnahmen zur Behebung zu ergreifen.

Beim Monitoring von OT-Umgebungen sind insbesondere folgende Funktionen wichtig:

  • Ganzheitliche Sichtbarkeit:
    Tools müssen ein einheitliches Monitoring von IT- und OT-Systemen über eine umfassende Schnittstelle ermöglichen. Eine umfassende Sichtweise beseitigt blinde Flecken und vereinfacht die Erkennung von Domain-übergreifenden Problemen.
  • Protokoll-native Überwachung:
    Monitoring-Tools sollten Industrieprotokolle unterstützen. Dies erspart eine komplexe Integration wie bei vielen IT-fokussierten Monitoring-Tools, die zum Monitoring von OT-Systemen eingesetzt werden. Anwender profitieren zudem von präzisen Funktionen und einer einfacheren Konfiguration.
  • Anpassbare Dashboards:
    Monitoring-Tools sollten Anwendern die Erstellung von Dashboards ermöglichen, die wichtige Kennzahlen zur Performance des Netzwerks intuitiv anzeigen. Dashboards sollten dabei individuell so angepasst werden können, dass sie den Anforderungen der unterschiedlichen Anwender entsprechen.
  • Intelligente Alarmierung:
    Das Monitoring-Tool sollte die Definition von spezifischen Schwellenwerten für verschiedene Messgrößen ermöglichen. So werden dann Warnmeldungen ausgelöst, wenn die Messwerte die festgelegten Grenzen überschreiten. Die Benachrichtigungssysteme von Monitoring-Tools liefern wichtige Informationen in Echtzeit an die zuständigen Mitarbeiter, sodass entsprechende Gegenmaßnahmen bei Problemen ergriffen werden können.
  • Historische Datenanalyse:
    Monitoring-Tools sollten nicht nur aktuelle Daten anzeigen, sondern auch historische Informationen speichern und anzeigen können. So lassen sich Trends erkennen und vergangene Vorfälle analysieren, um bessere Entscheidungen für die Zukunft zu treffen.

Mit einer ganzheitlichen Monitoring-Lösung können OT- und IT-Systeme in einem einzigen Tool überwacht werden. So müssen Unternehmen nicht mehr zwischen verschiedenen Monitoring-Lösungen wechseln oder Probleme bei der Verbindung zwischen verschiedenen Systemen bewältigen. Neben der Alarmierung bei Problemen und der Vermeidung von Ausfällen bietet OT-Monitoring weitere Vorteile. Dazu gehören unter anderem die Unterstützung von Predictive Maintenance sowie die Erkennung von Engpässen und Ineffizienzen zur Optimierung von Prozessen.

Bei der Unterstützung von Industrieprotokollen sind unter anderem native Sensoren für folgende Protokolle wichtig:

  • Modbus TCP: integrierte Sensoren für das Monitoring von SPS und E/A-Modulen über Modbus TCP;
  • OPC UA: Informationen von industriellen Systemen für die Automatisierung in Echtzeit;
  • MQTT: Monitoring von IIoT-Geräten und Message-Brokern.

 

OT-Monitoring erhöht auch die Cybersecurity

Die Verschmelzung von IT- und OT-Systemen hat auch die Anfälligkeit industrieller Umgebungen für Cyberbedrohungen erhöht. Industrielle OT-Systeme arbeiteten früher unabhängig und sind jetzt mit IT-Netzwerken verbunden, wodurch sie Cyber-Bedrohungen durch Angreifer ausgesetzt sind. Cyberangriffe auf IT-Systemen bedrohen in erster Linie die Datensicherheit, während erfolgreiche Angriffe auf OT-Systeme physischen Schaden verursachen können.

Ganzheitliches Netzwerk-Monitoring für IT- und OT-Systeme unterstützt auch die Cybersecurity, indem es eine netzwerkweite Transparenz für industrielle Umgebungen bietet. Monitoring-Tools identifizieren unregelmäßige Datenströme sowie nicht erkannte Geräte und abnormale Kommunikation. Dies kann alles auf aktuelle Sicherheitsverletzungen und Angriffe hindeuten. So agiert Monitoring auch als Frühwarnsystem für Angriffe, was für die Bewältigung aktueller Herausforderungen bei der Cybersicherheit unerlässlich ist.

 

Fazit

Kombiniertes IT- und OT-Monitoring sollte für Unternehmen eine wesentliche betriebliche Anforderung sein, die die ganzheitliche und lückenlose Überwachung von vernetzten Industriesystemen ermöglicht. Die Implementierung einer ganzheitlichen Monitoring-Lösung ermöglicht die Kontrolle des Netzwerks und einen zuverlässigen, vorausschauenden Betrieb. Mit OT-Monitoring können Probleme erkannt werden, bevor sie den Betrieb beeinträchtigen und schwerwiegende Folgen nach sich ziehen.

 

1472 Artikel zu „Monitoring“

Passives und aktives Netzwerk-Monitoring – warum eine Kombination die beste Überwachung ermöglicht

Aktives und passives Monitoring sind unterschiedliche Ansätze für die Überwachung von Netzwerken. Das aktive Netzwerk-Monitoring prüft Netzwerke mit gezielten Testabfragen, etwa zu Verfügbarkeit, Latenz oder der Systemleistung. Beim passiven Monitoring wird der tatsächliche Datenverkehr in Echtzeit ausgewertet, um Anomalien, Sicherheitslücken und Probleme proaktiv und frühzeitig zu erkennen. Was genau zeichnet die beiden Ansätze jeweils aus?…

Unified Observability konsolidiert Monitoring-Tools und beseitigt Datensilos – Moderne Observability

Moderne Observability erfordert einen ganzheitlichen Ansatz für das Sammeln, Verarbeiten und Analysieren von Daten. Dieser holistische Blick geht über Protokolle, Metriken und Traces hinaus und weitet sich auf die Sicherheit, Benutzererfahrung und geschäftlichen Aspekte aus.

Netzwerkmonitoring in der Landwirtschaft – Smarte Überwachung für saftige Ernten

Das britische Unternehmen Riverford Organic Farmers Ltd. beliefert mit einer hoch digitalisierten Lieferkette wöchentlich bis zu 50.000 Kunden mit selbst angebautem Bio-Gemüse. In den letzten 30 Jahren expandierte das Unternehmen stetig: vier Standorte, über 1.000 Mitarbeiter und Kunden in England und Frankreich. Mit dem Wachstum des Betriebs steigt auch die Komplexität der IT-Infrastruktur: Ein verzweigtes Netzwerk von Geräten und Sensoren stellt sicher, dass die Lebensmittel allzeit und unter richtigen Bedingungen gelagert werden. Eine verlässliche Überwachung dieser Systeme ist entscheidend, um kostspielige Ausfälle zu verhindern.

SAP Fiori Apps Monitoring: Fehler identifizieren und Sicherheitslücken schließen

SAP Fiori Apps sollen den Zugang zu und den Umgang mit SAP deutlich vereinfachen und so Effizienz und Produktivität erhöhen. Doch nicht immer funktionieren sie einwandfrei – natürlich kommt es im Alltag zu Abstürzen, Downtimes, Fehlern und Sicherheitsproblemen. Nun stellen gerade bei komplexen Integrationen die Suche nach den Ursachen, die Fehlerbehebung und die Verbesserung der…

Unified Observability: Konsolidierung von Monitoring-Tools und Beseitigung von Datensilos

Heutige Unternehmen stehen einer stetig wachsenden Datenflut gegenüber. Darüber hinaus kämpfen viele mit einer großen Anzahl unterschiedlicher Monitoring-Tools, um dieser Datenmengen Herr zu werden und für fundierte Entscheidungen aufzubereiten. Die Überwachung dieser Tools und die damit einhergehenden Datensilos machen es für Unternehmen jedoch immer schwieriger, die Leistung und Verfügbarkeit ihrer Anwendungen zu optimieren.   Das…

Immer auf Sendung dank IT-Monitoring

DIVICON MEDIA ist ein unabhängiger Full-Service-Anbieter für Rundfunkunternehmen, der Beratung, Planung, Umsetzung, Betrieb und Monitoring von Sendebetrieb und IT anbietet. Gibt es hier kurze Ausfälle, kann das schwerwiegende Folgen haben. Ein fehlerhafter Werbeblock mit einer 30-sekündigen Stille beispielsweise kann erhebliche wirtschaftliche Schäden verursachen. Kommen solche Fehler häufiger vor, gefährdet dies nicht nur die Finanzen der…

End-to-End-Monitoring: Einblicke in die User-Sicht

In einer Geschäftswelt, die stark von digitalen Diensten abhängig ist, können IT-Performanceprobleme Frustration, Effizienzverluste und Compliance-Risiken verursachen. Typische Beschwerden wie »Alles ist so langsam!« oder »Das System ist wieder abgestürzt« sind oft Indikatoren dafür, dass Performanceprobleme die Produktivität beeinträchtigen. Die Lösung liegt im End-to-End-Monitoring (E2E), einer umfassenden Überwachung aus der Sicht der Endbenutzer.   Warum…

IT-Trends: IT-Monitoring 2024

Regelmäßig zur Jahreswende gibt es zahlreiche Artikel zu den IT-Trends im Netz. Derzeit geht es da vorrangig um KI mit all ihren Risiken und Nebenwirkungen. Das ist spannend, aber die Auswirkungen auf den Alltag im IT-Management sind in absehbarer Zeit doch sehr überschaubar. Werfen wir doch lieber einmal einen Blick auf das, was zurzeit (und…

Mobilitätsstrategie: Investitionen in Echtzeit-Monitoring mobiler Geräte

54 Prozent der IT-Fachleute bewerten fehlendes Bewusstsein für die Relevanz moderner mobiler Technologien als entwicklungshemmend für ihr Unternehmen.   Unternehmen stehen aufgrund einer weiter voranschreitenden, branchenübergreifenden Digitalisierung und zunehmend dezentralen und verteilten Belegschaften vor der Herausforderung, die Infrastruktur ihrer mobile Geräteflotte bestmöglich zu optimieren und abzusichern. Wie die aktuelle weltweite Studie »Mobilität bewegt: Warum Echtzeit-Analysen…

Kostenfallen beim Kauf von Monitoring-Tools erkennen und vermeiden

IT-Verantwortung braucht ständig aktuelle Informationen zur Verfügbarkeit und zum Zustand von Geräten und Netzwerk. Das macht IT-Monitoring zu einer der wichtigsten Grundvoraussetzungen für Administratoren und ITOps-Teams. Auf der anderen Seite macht Monitoring nicht unbedingt Spaß: Man investiert eine Menge Zeit und Geld, nur um im besten Fall nie etwas von der eingesetzten Monitoring-Lösung zu hören.…

IT-Kosten einsparen, mit vorhandenen Monitoring-Lösungen – 5 Maßnahmen für eine bessere Kosteneffizienz

Angesichts der aktuellen wirtschaftlichen Lage sind viele IT-Abteilungen gezwungen, ihre Kosten zu senken. Häufig setzen sie bei den Ausgaben an, was Performance- und Leistungseinbußen nach sich ziehen kann. Doch es gibt Alternativen: Beobachtungs- und Überwachungslösungen, die im Betrieb bereits im Einsatz sind, können helfen, die Effizienz zu steigern sowie Kosten zu senken und im Blick zu behalten.

ADN Technical Cloud Days touren 2023 zum Thema Azure Security und Monitoring durch Deutschland

Die ADN Technical Cloud Days gehen in die Jubiläumsrunde, denn in diesem Jahr finden sie bereits zum zehnten Mal statt! IT-Reseller, MSPs und Systemhäuser sind herzlich eingeladen, eine der drei Tagesveranstaltungen zu besuchen: am 13. September 2023 in München, am 19. September 2023 in Bochum oder am 21. September 2023 in Hamburg.

Monitoring sichert Schulunterricht: Tablets im Unterricht? Ja, bitte!

Viele Schüler kennen es: Der Unterricht beginnt, die PCs und Tablets werden eingeschaltet, aber das WLAN funktioniert – wieder einmal nicht. Dokumente können nicht abgerufen werden, und der Unterricht kann nicht wie geplant stattfinden. Die Fehlersuche dauert meist den ganzen Tag, und das ist oftmals nicht das einzige Problem, mit dem Schulen zu kämpfen haben.…

Zentrales Monitoring von verteilten Netzwerken: Die Crux mit dem Überblick

Die wenigsten IT-Unternehmen arbeiten heute noch mit einem einzigen, homogenen Netzwerk. Hybride Strukturen mit Systemen vor Ort und in der Cloud, verteilte Niederlassungen und Rechenzentren, digitalisierte Umgebungen, die an die zentrale IT angebunden sind, aber auch funktional unterteilte Netzwerke sind die Normalität. Vor allem bei kleinen und mittleren Unternehmen trägt meist ein zentrales IT-Team die…

IT-Monitoring hilft bei der Inklusion – Nürnberger Sozialunternehmen setzt auf Monitoring

Menschen mit Behinderung in alltägliche Situationen mit einzubeziehen, ist essenziell. Zur Inklusion gehört auch, diesen Menschen Zugang zum Arbeitsmarkt zu ermöglichen. Noris Inklusion, ein Unternehmen der Stadt Nürnberg, tut dies seit über 40 Jahren mit Produktionsstätten für mehr als 500 Mitarbeiter – mit Wohnprojekten, Bildungsbegleitung und anderen Maßnahmen. Für die erfolgreiche Arbeit ist eine funktionierende IT-Infrastruktur Voraussetzung. Um diese sicherzustellen, setzt Noris Inklusion auf ein Monitoring-Tool von einem Nürnberger Hersteller.

Gesundheitsbranche ganzheitlich überwachen – Monitoring als Assistenzarzt

Das Gesundheitswesen ist für einen großen Anteil der weltweit erhobenen Daten verantwortlich, und die Zahlen steigen weiter an. Monitoring, bis der Arzt kommt – das ist bei der Erhebung von Gesundheitsdaten wortwörtlich zu nehmen. Denn verschlechtern sich die Werte von Patienten drastisch oder treten andere Komplikationen auf, können Geräte des Internet of Medical Things (IoMT) direkt alarmieren.

Niederländischer RZ-Betreiber nutzt Monitoring-Tool als Basis für DCIM – Monitoring, DCIM oder beides?

Null Prozent Ausfallzeit – welcher IT-Verantwortliche wünscht sich das nicht? Denn Ausfälle in der IT können den Arbeitsalltag enorm beeinträchtigen – wenn nicht sogar komplett lahmlegen. Für Rechenzentrumsbetreiber wie All IT Rooms ist ein zuverlässiges Data Center Infrastructure Management (DCIM) ein Muss, um höchste Verfügbarkeit für ihre Kunden zu gewährleisten. Monitoring ist dabei ein entscheidender Faktor.

Drei Tipps für das Monitoring von Industrial Wireless LAN

Maschinen, Anlagen und Systeme kommunizieren, die Produktion läuft weitestgehend automatisiert: Willkommen in der Smart Factory! Doch ganz so einfach ist es natürlich nicht. Damit in der Fabrikumgebung alles smart läuft, muss die technische Basis stimmen. Dazu zählen auch drahtlose Netzwerke. Nur wenn Daten zuverlässig erfasst und übertragen werden, kann der moderne Fertigungsprozess reibungslos laufen. Neben…

GoTo Resolve: Neue Remote Monitoring & Management Funktionen für volle IT-Service-Management-Funktionalität

GoTo führt neue, kostenlose Funktionen für Remote-Monitoring und Verwaltung in GoTo Resolve ein. Dazu gehören eine verbesserte kostenlose Version sowie erweiterte Helpdesk-Features und mehr als 60 Funktionen.   GoTo, Anbieter von IT-Lösungen für einfache Verwaltung, Support und Kommunikation wie GoTo Resolve, GoTo Connect und Rescue, kündigt heute eine Reihe neuer RMM-Funktionen (Remote Monitoring & Management)und…