Zugriffs-Monitoring
Das Zugriffs-Monitoring ist eine geplante Funktion zur Verfolgung des physischen Zutritts zu Ihren Anlagenstandorten — Tore, Türen und Schranken — ergänzend zur Fernzugriffsverfolgung, die die Plattform bereits bietet. Sie ist noch nicht verfügbar; diese Seite beschreibt, wohin sich die Funktion entwickelt und worauf Sie sich heute schon verlassen können.
Geplante Funktion
Das physische Standortzutritts-Monitoring (Tor- und Türereignisse, Anwesenheit vor Ort, ferngesteuerte Torsteuerung, Zutrittspläne, Berechtigungsverwaltung) ist in der Mirox-Plattform noch nicht implementiert. Die folgenden Abschnitte beschreiben die beabsichtigte Richtung, nicht den ausgelieferten Funktionsumfang. Zeitpläne können sich ändern.
Für die Verfolgung des Fern-Zugriffs auf Ihre Anlagennetzwerke — die heute vollständig verfügbar ist — siehe Zugriffs-Audit-Logging.
Was heute verfügbar ist
Mirox erfasst und berichtet bereits jeden Fern-Zugriff auf die Netzwerkgeräte einer Anlage — die Zugriffsform, die für unbeaufsichtigte Anlagen aus erneuerbaren Energien am wichtigsten ist:
- VPN-Sitzungsverfolgung — jede Tunnelsitzung in ein Anlagen-Subnetz, mit Benutzer, Zeitfenster, betroffenen Geräten und Datenvolumen.
- Browser-Proxy-Sitzungsverfolgung — jede Geräte-Web-UI-Sitzung, die über den Proxy erreicht wird, einschließlich der verwendeten URLs und Methoden, angereichert mit einer automatischen Aktivitätszusammenfassung.
- Langzeitaufbewahrung und anlagenspezifische Audit-Ansichten — ein einheitliches Zugriffsprotokoll, tägliche Zugriffs-Heatmaps und eine in Jahren bemessene Aufbewahrung, ausgelegt auf die Erfüllung der deutschen KRITIS-Vorgaben und der EU-NIS2-Richtlinie.
All dies befindet sich im Zugriffs-Audit-Logging, beschränkt auf die Job-Rolle Technische Betriebsführung (tom) oder höher an der Anlage (kooperierende Techniker mit der erforderlichen Rolle eingeschlossen).
Geplant: Physischer Standortzutritt
Die Funktion Zugriffs-Monitoring soll die Sichtbarkeit vom Netzwerk auf den physischen Standort ausweiten. Die Richtung, die wir untersuchen:
Zutritts- und Austrittsereignisse
- Zutritts- und Austrittsverfolgung an Toren, Türen und Schranken, mit Zeitstempeln und dem genutzten Zugangspunkt.
- Identitätskontext, der jedes Ereignis einer Person zuordnet, sofern das Vor-Ort-System dies bereitstellen kann.
- Fahrzeugzutritt durch Tore und Schranken.
- Markierung unerwarteter Zugriffe für Zutritte außerhalb der erwarteten Zeitfenster.
Ferngesteuerte Torsteuerung
- Ferngesteuerter Betrieb von Toren und Schranken für autorisierte Benutzer.
- Zeitlich begrenzte Zutrittsgewährungen für Auftragnehmer und Servicebesuche.
- Visuelle Bestätigung begleitend zu einer Zutrittsanfrage, sofern Kameras vor Ort vorhanden sind.
Zutrittspläne und Berechtigungen
- Betriebliche Zutrittspläne mit Behandlung von Feiertagen und besonderen Ereignissen.
- Berechtigungsverwaltung zum Hinzufügen, Entfernen und zeitlichen Begrenzen einzelner Zutrittsrechte.
Abhängigkeit von Vor-Ort-Hardware
Das physische Zutritts-Monitoring setzt voraus, dass der Standort mit kompatibler Tür- und Tor-Hardware ausgestattet ist, die mit dem Vor-Ort-Mirox-Agent verbunden ist. Es ist daher eine standortspezifische Funktion und keine plattformweite Einstellung.
Verwandte Funktionen
- Zugriffs-Audit-Logging — das verfügbare, KRITIS-/NIS2-konforme Protokoll aller Fernzugriffe auf Anlagengeräte
- VPN — sichere Tunnel in Anlagennetzwerke
- Proxy — browserbasierter Zugriff auf die Web-Oberflächen von Geräten
- Ereignisse — maschinell erkannte Betriebssignale aus Ihren Anlagen
- Berechtigungssystem — die Rollen, die regeln, wer Zugriffsdatensätze einsehen darf