BACnet Security
Auch bekannt als:BACnet-Sicherheit
BACnet Security: Schutz von BACnet-Kommunikation in Gebäudeautomations- und Steuerungssystemen. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.
Funktionsweise und Einordnung
BACnet Security betrifft Kommunikation zwischen Systemen und damit Adressierung, Protokollzustand, Vertrauensgrenzen und erreichbare Dienste. Für die Sicherheitsbewertung reicht es nicht, einzelne Pakete zu betrachten; relevant sind auch Richtung, Sitzung, Identität, Verschlüsselung und der erwartete Kommunikationszweck. Unterschiedliche Netzschichten können eigene Kontrollen und Fehlerbilder besitzen.
Bedeutung in der Praxis
In der Praxis sollten Kommunikationspfade dokumentiert, unnötige Verbindungen verhindert und erlaubte Flüsse möglichst eng definiert werden. Segmentierung, sichere Protokolle, Authentisierung und Protokollierung ergänzen einander. Überwachung muss sowohl bekannte Signaturen als auch ungewöhnliche Ziele, Volumen und zeitliche Muster erfassen; Änderungen an Regeln und Topologie gehören in einen kontrollierten Prozess.
Verwandte Begriffe
- Sicherheit des Internets der DingeIoT SecuritySchützt vernetzte Geräte, Plattformen, Kommunikationswege und Gerätedaten.: Schützt vernetzte Geräte, Plattformen, Kommunikationswege und Gerätedaten.
- Sicherheit industrieller BetriebstechnikOperational Technology SecuritySchützt industrielle Steuerungs-, Produktions- und Prozessleitsysteme.: Schützt industrielle Steuerungs-, Produktions- und Prozessleitsysteme.
- Einweg-GatewayUnidirectional GatewaySicherheitskomponente, die Datenverkehr technisch nur in eine Richtung zulässt.: Sicherheitskomponente, die Datenverkehr technisch nur in eine Richtung zulässt.
- NetzwerksegmentierungNetwork SegmentationTrennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.: Trennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.