Schließen Sie die Exposures, die Produktion und geistiges Eigentum gefährden
Werke, Lieferanten und übernommene Standorte bringen jeweils eigene aus dem Internet erreichbare Systeme mit, vom Fernzugriff bis zu OT- und IoT-Geräten. Hadrian findet sie, testet sie kontinuierlich und zeigt, welche Exposures ein Angreifer nutzen kann.
Wechselte von periodischen Assessments zu einer kontinuierlichen Überwachung externer Exposures, mit Kontext zu Erreichbarkeit und Ausnutzbarkeit für die Priorisierung.
Wo die Fertigung angreifbar ist
Der meistangegriffene Sektor, fünf Jahre in Folge
Laut dem IBM X-Force Threat Intelligence Index 2026 war die Fertigung zum fünften Mal in Folge der meistangegriffene Sektor, mit 27,7 % der Vorfälle. Über alle Sektoren hinweg stiegen Angriffe, die mit der Ausnutzung öffentlich erreichbarer Anwendungen begannen, um 44 %.
Steuerungen mit Standardpasswörtern im Netz
Die CISA berichtete 2023, dass mit den IRGC verbundene Akteure aus dem Internet erreichbare Unitronics-SPS ausnutzten, die Standardpasswörter oder gar keine Passwörter verwendeten. Laut CISA werden diese Steuerungen nicht nur in der Wasserversorgung eingesetzt, sondern auch in der Lebensmittel- und Getränkeherstellung.
Ransomware bei einem Lieferanten stoppt Lieferungen
Im Februar 2023 meldete MKS Instruments einen Ransomware-Angriff. Wenige Tage später teilte Applied Materials mit, dass ein Cybersicherheitsvorfall bei einem seiner Lieferanten das nächste Quartal voraussichtlich mit 250 Mio. $ belasten werde.
Jeden Standort und jede Tochter von außen sehen
Dezentrale Standorte und Schatten-IT hinterlassen Lücken in jedem Inventar. Hadrian startet ohne vorgegebenen Scope und findet Assets so, wie ein Angreifer es tun würde, ganz ohne Agenten. Budenheim mit Produktionsstandorten in Europa, Nordamerika und Asien hat jetzt eine kontinuierlich aktualisierte Außensicht auf seine Umgebung.
OT- und IoT-Systeme mit Internetzugang erkennen
Vernetzte Maschinen, Fernzugriffe und IoT-Gateways werden bei der Modernisierung von Werken oft exponiert. Hadrian ermittelt Technologie, Version, Konfiguration und Hersteller hinter jedem Asset, sodass aus dem Internet erreichbare OT und IoT neben Ihrer IT erscheinen und genauso getestet werden.
Kontinuierlich testen, ohne die Linie anzuhalten
Passives Scannen ist praktisch geräuschlos. Aktive Tests laufen nur, wenn Hadrian ein neues Asset oder eine Konfigurationsänderung erkennt, was die Last verteilt. WeatherTech erhält eine Überwachung rund um die Uhr an 365 Tagen im Jahr, während es neue Betriebstechnik an sein Netzwerk anbindet.
Übernommene Unternehmen und neue Standorte bewerten
Jede Übernahme bringt unbekannte Assets mit sich. Hadrian findet sie so, wie ein Angreifer es tun würde, und testet sie, sobald sie auftauchen. Atlas bietet außerdem ein Assessment für Fusionen und Übernahmen als Add-on.
Die Exposures beheben, die am ehesten ausgenutzt werden
Jedes Risiko enthält Schweregrad, Auswirkung, Details zur Reproduktion und Schritte zur Behebung. Weisen Sie Verantwortliche in Werken und IT zu, teilen Sie Details mit Dritten und verfolgen Sie die Reaktionszeiten laufend.
Domains und Drittanbieter-Plattformen im Blick
Hadrian erfasst die DNS-Einträge und Drittanbieter-Technologien rund um Ihre Domains und meldet Subdomains, die Angreifer übernehmen könnten. WeatherTech holte Hadrian an Bord, nachdem es eine Reihe automatisierter Angriffe auf seinen wichtigsten Domain-Anbieter beobachtet hatte.
Weitere Kundengeschichten
ICT Group
Der Anbieter industrieller Automatisierung erhielt kontinuierliche Sichtbarkeit über seine aus dem Internet erreichbaren Systeme. Sein Bitsight-Rating stieg von Intermediate auf Advanced.
WeatherTech
Kontinuierliche Überwachung der Assets und Drittanbieter von WeatherTech, um proprietäre Technologie vor IP-Diebstahl zu schützen.
Hadrian testet von außen, so wie ein Angreifer. Es findet IT-, OT- und IoT-Systeme, die aus dem Internet erreichbar sind, und validiert, welche Exposures ausnutzbar sind. Dafür braucht es weder Agents noch Zugriff auf Ihr Werksnetz.
Hadrian ist für eine Überwachung rund um die Uhr ausgelegt, ohne den Betrieb zu stören. Passives Scannen ist praktisch geräuschlos und kann Ihre Infrastruktur nicht beeinträchtigen. Aktive Tests laufen nur bei Bedarf, zum Beispiel wenn ein neues Asset auftaucht oder sich eine Konfiguration ändert.
Ja. Hadrian erkennt Assets ohne vordefinierten Scope, sodass neue Standorte und übernommene Unternehmen so in Ihrem Inventar erscheinen, wie ein Angreifer sie sehen würde. Atlas bietet außerdem ein Assessment für Fusionen und Übernahmen als Add-on.
NIS2 erstreckt sich auch auf Hersteller kritischer Produkte, und betroffene Einrichtungen müssen Maßnahmen zum Management von Cybersicherheitsrisiken umsetzen. Hadrian bietet Ihnen kontinuierliche Erkennung und validierte Findings, und die Ergebnisse von Nova-Pentests sind NIS2 zugeordnet. Hadrian unterstützt diese Anforderungen, zertifiziert aber keine Compliance.
Über die Tools, die sie bereits nutzen. Hadrian integriert sich mit Jira und ServiceNow für Tickets und mit Slack und Microsoft Teams für Alerts. Mit rollenbasiertem Zugriff sieht jeder Standort oder Geschäftsbereich seine eigenen Assets.
Sehen Sie Ihre Werke und Lieferanten mit den Augen eines Angreifers
Buchen Sie eine Demo und sehen Sie, wie Hadrian Ihre Standorte kartiert, ausnutzbare Exposures validiert und Ihrem Team hilft, sie ohne Produktionsunterbrechung zu beheben.