Skip to main content
Bu sayfa, otomatik çeviri yardımıyla görüntülenmektedir. İngilizce olarak görüntülenmesini ister misiniz?
Şirket Temel Teknolojileri

Siber Güvenlik ve Güven

Siber Güvenlik ve Güven, Siemens ürünlerini ve çözümlerini siber tehditlere karşı koruyan, dayanıklılığı güçlendiren, mevzuata uygunluğu destekleyen ve Siemens portföyündeki OT ortamlarının özel güvenlik ihtiyaçlarını karşılayan teknolojileri geliştirir.

Ya iletişim ve siber güvenlik giderek karmaşıklaşan OT ortamlarına entegre olsaydı?

Endüstriyel sistemler daha bağlantılı, özerk, yazılım tanımlı ve yapay zeka destekli hale geldikçe, siber güvenlik ve güven görev açısından kritik hale gelir. Önemli bir araştırma odak noktası, yapay zekanın olayları ve güvenlik açıklarını gerçek zamanlı olarak tespit etmek için nasıl kullanılabileceği ve endüstriyel sistemlerin kritik operasyonel ortamlarda güvenliği otomatik olarak nasıl uyarlayıp geri yükleyebileceğidir.

Gelişen tehdit ortamlarının ve artan operasyonel karmaşıklığın olduğu bir çağda önemli olan, kritik altyapıyı, ürünleri, operasyonları ve yapay zeka destekli sistemleri güvenli, esnek ve güvenilir tutmaya yardımcı olan güvenlik kavramları ve güven mekanizmalarıdır.

Solda fütüristik bir AI mikroçipini ve sağda cam beyaz tahtaya yazan bir kadını gösteren bölünmüş görüntü
Bir panoyu tutan ve uzun siyah veri raflarıyla kaplı bir sunucu odası koridorunda yürüyen kadın bir BT teknisyeni

Siber Güvenlik ve Güven araştırmamız, kimlikler, iletişim ve bilgi işlem platformlarından güvenli operasyonlara, DevSecOps ve yaşam döngüsü uygulamalarına kadar tüm endüstriyel güvenlik yığınını kapsar. Teknik ve organizasyonel sınırlar arasında güvenilir veri alışverişi ve doğrulanabilir işbirliğini sağlarken, esnek, güvenilir endüstriyel ekosistemler oluşturmak ve işletmek için yapay zeka odaklı otonom davranışın kontrol edilmesine ve korunmasına yardımcı olur.

Bu Şirket Temel Teknolojisi Her operasyonel katmanda modern endüstriyel ortamları güvence altına alan uygulamalar ve sistemler içerir. Xcelerator gibi bulut platformlarını, uç ekosistemleri ve endüstriyel veri alanlarını korurlar. Operasyonel teknoloji, bölge ve kanal segmentasyonu, sıfır güven kuralları ve PROFINET ve IEC 62351-8 gibi güvenli protokoller kullanılarak korunur.
Kripto çevikliği, kuantum sonrası geçişler için hazırlık sağlarken, Security Operations Center yetenekleri ve güvenlik açığı yönetimi ortaya çıkan tehditleri ele alır. Son olarak, güven modelleri tedarikçi ekosistemlerini güvence altına alarak yapay zeka çözümlerinin ve mühendislik yardımcı pilotlarının güvenli bir şekilde dağıtılmasını sağlar.

Siber Güvenlik ve Güven Simgesi
Yayınlar

Öne çıkan makalelerimizi keşfedin


Kimlik bilgisi veren bir kişinin güvenilirliğini kanıtlama

Yayınlandığı yer: IARIA Cyber 2025 konferansı
Rainer Falk, Steffen Patates Kızartması

Endüstriyel ortamlarda yerel olarak verilen cihaz sertifikaları genellikle merkezi güvenlik altyapılarından olanların güveninden yoksundur. Bu boşluğu kapatmak için, kimlik bilgilerini veren kişinin kriptografik olarak doğrulanabilir bir bütünlük onayını doğrudan verilen kimlik doğrulama sertifikalarına yerleştirmeyi öneriyoruz. Bu, güvenen tarafların rutin kimlik bilgisi doğrulaması sırasında ihraççının güvenilirliğini kolayca doğrulamasına olanak tanır.
Yayıncının sayfasında görüntüle


Sertifika doğrulama sonuçlarını önbelleğe alarak OT ortamlarında sertifika doğrulamasını optimize etme

Gönderildi: NAIC '25:2026 IARIA Journal on Advances in Security, cilt 19, sayı 1&2
Rainer Falk, Steffen Fries, Andreas Güttinger

Sertifika tabanlı kullanıcı ve cihaz kimlik doğrulaması Operasyonel Teknolojide (OT) hayati önem taşır, ancak tam sertifika zincirlerini doğrulamak kaynak kısıtlı cihazları zorlar. Doğrulama mantığının boşaltılması hesaplama yükünü azaltırken, verimlilik kazanımları sınırlı kalır. Bu makale mevcut sertifika işleme tekniklerini ve boşaltma optimizasyonlarını gözden geçirerek endüstriyel OT ortamlarında doğrulama verimliliğini daha da artırmak için yeni bir yaklaşım önermektedir.
Yayıncının sayfasında görüntüle


UOV tabanlı imzalara karşı hata saldırıları

Yayınlanma tarihi: IACR 2025
Sven Bauer

Dengesiz Yağ ve Sirke (UOV), NIST'in standardizasyonundaki temel kuantum sonrası imza şemalarının temelini oluşturur. Bu makale, ARM Cortex-M4 işlemcilerinde MAYO ve PROV'u hedefleyen deterministik UOV varyantlarına yönelik tek hata enjeksiyon saldırılarını tanıtmaktadır. Kesin hata enjeksiyonu veya zamanlaması gerektirmeyen ucuz saat hatası, gizli anahtarları yalnızca 2-3 imzadan kurtararak ciddi bir uygulama güvenliği tehdidini ortaya çıkarır.
Yayıncının sayfasında görüntüle