CIFS Integrity Monitoring, kurz CIM, ist der industrietaugliche Anti-Virensensor von Phoenix Contact. Ohne Virenpattern nachladen zu müssen, erkennt CIM, ob Windows-basierte Systeme wie Steuerungen, Bedieneinheiten oder PCs manipuliert wurden, z. B. durch Schadsoftware.
CIM wird überwiegend eingesetzt, um sogenannte Non-Patchable-Systeme abzusichern. Non-Patchable-Systeme sind größtenteils Windows-basierte Systeme, für die eine oder mehrere der folgenden Eigenschaften zutreffen:
Non-Patchable-Systeme finden sich in unterschiedlichen Bereichen der Industrie: Zum Beispiel in der Chemie- und Pharma-Industrie bei Analyse-Systemen, in der Automobilindustrie bei der Airbag-Herstellung aber auch in Produktionen mit PC-basierten Steuerungen.
CIM überprüft regelmäßig Windows-Systeme, ob sich bestimmte Daten wie .exe oder .dll im Vergleich zum Referenzstatus verändert haben.
Wird ein zu prüfendes Dateisystem neu konfiguriert oder verändert, muss eine Referenz- bzw. Integritäts-Datenbank angelegt werden. Diese enthält die Prüfsummen aller zu prüfenden Dateien und dient als Vergleichsgrundlage (Referenz). Sie wird bei der ersten Prüfung oder auf explizite Veranlassung hin erstellt.
Eine veränderte Prüfsumme einer Datei bedeutet, dass diese Datei verändert wurde. Falls der Anwender diese Änderung nicht vorgenommen hat, ist sie vielleicht durch Schadsoftware verändert worden. Löschen oder Hinzufügen einer Datei wird ebenfalls erkannt. Wenn eine Veränderung der Prüfsumme erkannt wird, alarmiert CIM Sie entweder per Email oder per SNMP-Trap. Die Integritäts-Datenbank selbst ist gegen Manipulation gesichert.
Firewall | CIM |
---|---|
Reglementiert den Datenverkehr anhand von Protokollen, Adressen usw. | Nimmt keinen Einfluss auf die Kommunikation |
Verwendet ein statisches Regelwerk | Verwendet Hashes (digitale Fingerabdrücke) von Dateien zur Manipulations-Erkennung |
Kein Fehlalarm möglich | Kein Fehlalarm möglich |
Erkennt keine Veränderung an Dateien | Erkennt und meldet jede Veränderung an Dateien |
Arbeitet autark und statisch | Arbeitet im Zusammenspiel mit anderen Systemen und dynamisch |
CIM bietet Ihnen viele Vorteile für das anspruchsvolle industrielle Umfeld:
"$pageName" auf