Grafik eines Netzwerks

Vorteil überwachter Netzwerke

Der Vorteil überwachter Netzwerke liegt im schnellen Erkennen von auffälligen Ereignissen oder gar Problemen im Netzwerk: „Gefahr erkannt, Gefahr gebannt“ ist, wenn auch im Detail nicht hinreichend, so doch eine der grundlegenden Ideen in automatisierten Industrial Networks. Denn bevor auf Netzwerk-Ereignisse, Warnings oder Errors reagiert werden kann, müssen diese ja erst einmal irgendwie an einen Administrator oder eine ähnliche übergeordnete Instanz gemeldet werden. Kommen diese Meldungen zeitnah und mit ausreichender Detailinformation, kann darauf schnell reagiert und der Schaden in Grenzen gehalten werden. In nicht-überwachten Netzwerken bleibt das Netzwerk hingegen ewig stumm, derartige Störungen lange unentdeckt und der Schaden dementsprechend hoch.

Technische Grundlagen

Technisch verfügen überwachte Netzwerke über eine Vielzahl von Hardware- und Software-Mechanismen zur Erkennung und Signalisierung von Ereignissen und Fehlern. So wird beispielsweise bei Managed Switches eine einfache Link-Loss-Detection aufgrund von Kabelbruch oder oder wegen wackeliger Steckkontakte nicht nur wie bei Unmanaged Switches über eine kleine lokale LED am Gerät angezeigt, sondern es kann zusätzlich per Alarmrelais auch gleich eine Warnlampe oder ein akustisches Signal ausgelöst werden. Außerdem kann eine automatische Benachrichtigung der IT-Administratoren z.B. per Email oder über SNMP-Trap eingerichtet werden. Ebenfalls einstellbar über Weboberfläche, Konsolport, Telnet oder per SNMP-Protokoll sind sicherheitsrelevante Parameter, z.B. für die Erkennung von Fremdhardware im Netzwerk per MAC-Address-Authentification oder Zertifikat-basierter Methoden wie 802.1x. Umfangreiche Statistiken zu Datendurchsatz, Netzwerkfehlern, und Portereignissen helfen dem IT-Administrator sowohl bei der kurzfristigen Fehlersuche als auch bei der langfristigen Netzwerkplanung.

Einsatzgebiete

Bei Anlagen z.B. zur Energieerzeugung, bei der Strom-, Wasser-, Gas- Versorgung bzw. Bereitstellung ist eine auch nur kurzzeitige Unterbrechung bereits kritisch und bedarf der kontinuierlichen Überwachung nebst schneller Reaktion. Auch sicherheitsrelevante Applikationen der Verkehrsüberwachung und –Steuerung (Kreuzungen, Tunnel) müssen zwingend laufend überwacht werden. Im Umfeld produktionstechnischer Anlagen führt ein Ereignis möglicherweise nicht zu unmittelbarer Gefahr, aber vielleicht doch zu extremen Kosten durch Ausfall oder Störung, so dass auch hier praktisch immer eine Überwachung des Netzwerks mit implementiert ist. In der Building Automation mit den typischen Themen Heizung, Lüftung, Klima ist die Situation bezüglich der Reaktionszeit vielleicht ein wenig entspannter, aber gemeldet müssen die Ereignisse trotzdem werden, sonst wird es kalt und unangenehm.

Loading...
Dateien werden hochgeladen, bitte warten...