Verfahren zum Überwachen eines industriellen Netzwerks
Die Erfindung betrifft ein Verfahren zur Überwachung eines industriellen Netzwerks mit wenigstens zwei Hierarchieebenen. Jede Hierarchieebene weist wenigstens ein Segment auf. Pro Segment sind wenigstens eine Komponentenüberwachungseinheit und/oder wenigstens eine Kommunikationsüberwachungseinheit v...
Gespeichert in:
Hauptverfasser: | , , |
---|---|
Format: | Patent |
Sprache: | ger |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | Die Erfindung betrifft ein Verfahren zur Überwachung eines industriellen Netzwerks mit wenigstens zwei Hierarchieebenen. Jede Hierarchieebene weist wenigstens ein Segment auf. Pro Segment sind wenigstens eine Komponentenüberwachungseinheit und/oder wenigstens eine Kommunikationsüberwachungseinheit vorgesehen. In einem der Segmente ist eine zentrale Überwachungseinheit vorgesehen, in wenigstens einem der übrigen Segmente wenigstens eine dezentrale Überwachungseinheit. Die Komponentenüberwachungseinheit und/oder Kommunikationsüberwachungseinheit der übrigen Segmente sind einer der dezentralen Überwachungseinheiten zugewiesen. Die wenigstens eine dezentrale Überwachungseinheit empfängt erste Informationen der zugewiesenen Komponentenüberwachungseinheit und/oder Kommunikationsüberwachungseinheit. Wenn eine Kommunikationsverbindung zu der zentralen Überwachungseinheit besteht, übermittelt die wenigstens eine dezentrale Überwachungseinheit zweite Informationen in Abhängigkeit von den empfangenen ersten Informationen an die zentrale Überwachungseinheit, welche die zweiten Informationen auswertet. Wenn die Kommunikationsverbindung zu der zentralen Überwachungseinheit unterbrochen ist, wertet die wenigstens eine dezentrale Überwachungseinheit die empfangenen ersten Informationen selbst aus und/oder übermittelt zweite Informationen an eine vorbestimmte Überwachungseinheit der wenigstens einen dezentralen Überwachungseinheit, welche diese zweiten Informationen auswertet.
A method monitors an industrial network. The industrial network is divided into at least two hierarchical levels each with a different hierarchical stage. At least one network component is respectively included for each hierarchical level. Each hierarchical level has at least one segment. Each segment comprises at least one network component of the respective hierarchical level. At least one component monitoring unit for monitoring at least one network component in the respective segment and/or at least one communication monitoring unit for monitoring communication in the respective segment is/are respectively included for each segment. A central monitoring unit is included in one of the segments in order to evaluate information for detecting attacks. At least one decentralized monitoring unit is respectively included in at least one of the other segments. |
---|