System-BOM-Erstellung für für Maschinen- und Anlagenbau
Maschinen und Anlagen umfassen zunehmend einen heterogenen Satz verbundener Geräte: programmierbare Logiksteuerungen (PLCs), numerische Steuerungen, Mensch-Maschinen-Schnittstellen (HMIs), industrielle PCs, Edge-Gateways, Sensoren und Aktoren. Jedes Teilsystem arbeitet mit Software und Firmware, die von verschiedenen Herstellern geliefert werden, in unterschiedlichen Intervallen aktualisiert werden und spät in der Lieferkette integriert werden. Diese Heterogenität erzeugt blinde Flecken, die das Schwachstellenmanagement und die Lebenszykluskontrolle behindern. Wenn eine Maschine individuell angepasst oder neu konfiguriert wird, weicht das Inventar schnell von der Konstruktionsdokumentation ab. Betreiber und Hersteller benötigen daher einen zuverlässigen Mechanismus, um Hardware- und Softwarekomponenten aufzulisten, einschließlich exakter Firmwareversionen und Konfigurationskontext, ohne Vorkenntnisse der Topologie vorauszusetzen.
Das EU Cyber Resilience Act steht bevor
Wussten Sie, dass Sie bis September 2026 bereits in der Lage sein müssen, Schwachstellen Ihrer Maschinen und Anlagen zu melden? Jetzt ist der Zeitpunkt, Ihre System-Stückliste vorzubereiten und die notwendigen internen Prozesse einzurichten!
CRA tritt in Kraft
Der Cyber Resilience Act wurde im Amtsblatt der Europäischen Union veröffentlicht und trat offiziell in Kraft.
Auswirkung: Für alle Hardware- und Softwarehersteller beginnt das 36-Monate-Zählwerk für die vollständige Umsetzung.
Asset- & BOM-Vorbereitung
Organisationen müssen mit der Generierung von Software- und System-Stücklisten (SBOM) zur Compliance beginnen.
SANCTUARY Insight: Setzt passive Netzwerkbeobachtung ein, um exakte Firmware- und Topologiedaten zu erfassen und die BOM-Erstellung vor anstehenden Fristen zu automatisieren.
Meldepflichten
Hersteller müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle bei der ENISA melden.
Auswirkung: Diese Pflichten unterliegen strengen Fristen, einschließlich einer 24-Stunden-Frühwarnungspflicht. Eine automatisierte, Echtzeit-BOM ist für die sofortige Triage unerlässlich.
Volle Durchsetzung
Alle zentralen CRA-Produktanforderungen und -pflichten gelten.
Auswirkung: Auf dem Markt in Verkehr gebrachte Produkte erfordern Konformitätsbewertungen und CE-Kennzeichnung. Manuelle Dokumentation wird nicht ausreichen; kontinuierliche automatisierte Compliance über Plattformen wie SANCTUARY Insight ist zwingend erforderlich.
CRA tritt in Kraft
Der Cyber Resilience Act wurde im Amtsblatt der Europäischen Union veröffentlicht und trat offiziell in Kraft.
Auswirkung: Für alle Hardware- und Softwarehersteller beginnt das 36-Monate-Zählwerk für die vollständige Umsetzung.
Asset- & BOM-Vorbereitung
Organisationen müssen mit der Generierung von Software- und System-Stücklisten (SBOM) zur Compliance beginnen.
SANCTUARY Insight: Setzt passive Netzwerkbeobachtung ein, um exakte Firmware- und Topologiedaten zu erfassen und die BOM-Erstellung vor anstehenden Fristen zu automatisieren.
Meldepflichten
Hersteller müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle bei der ENISA melden.
Auswirkung: Diese Pflichten unterliegen strengen Fristen, einschließlich einer 24-Stunden-Frühwarnungspflicht. Eine automatisierte, Echtzeit-BOM ist für die sofortige Triage unerlässlich.
Volle Durchsetzung
Alle zentralen CRA-Produktanforderungen und -pflichten gelten.
Auswirkung: Auf dem Markt in Verkehr gebrachte Produkte erfordern Konformitätsbewertungen und CE-Kennzeichnung. Manuelle Dokumentation wird nicht ausreichen; kontinuierliche automatisierte Compliance über Plattformen wie SANCTUARY Insight ist zwingend erforderlich.
System-BOM und Schwachstellenmanagement mit SANCTUARY Insight
Innerhalb einer Maschinenzelle oder -linie identifiziert SANCTUARY Insight OT-Geräte und deren Software-Stacks mithilfe passiver Netzwerkbeobachtung und selektiver, protokollbasierter Abfragen.
PLCs, HMIs und Steuerungen werden zusammen mit Hersteller-, Modell- und Serieninformationen erkannt, soweit verfügbar. Firmware- und Betriebssystemversionen werden über industrielle Protokolle und authentifizierte Schnittstellen extrahiert und mit der zugrunde liegenden Hardware korreliert.
Das System erstellt anschließend eine systemweite BOM, die eine Hardware-BOM und eine Software-BOM integriert und Softwarekomponenten mit den ausführenden Geräten verknüpft, um eine eindeutige Rückverfolgbarkeit zu gewährleisten.

Das Fundament für Compliance – In Minuten
Ein Scan Ihrer Maschine dauert in der Regel weniger als 30 Minuten, liefert jedoch alle Daten, die Sie benötigen, um Ihre Dokumentationspflichten für Ihre Maschine zu erfüllen! Diese Daten umfassen eine vollständige System-Stückliste mit
- Modellname
- Seriennummer
- Produktcode
- Gerätetyp
- Hersteller
- Firmwareversion
- Betriebssystem
- Installierte Software
- Netzwerkverbindungen
Unsere Insight-Sensoren erreichen eine vollständige und detaillierte OT-Asset-Sichtbarkeit. SANCTUARY Insight unterstützt alle standardisierten OT-Protokolle wie Modbus/TCP, OPC UA, Profinet, eine Vielzahl herstellerspezifischer Discovery-Protokolle von Siemens, Beckhoff, Phoenix Contact, Schneider Electric sowie Peripheriegeräten wie Kameras, Barcode-Readern, Druckern und vielem mehr. Darüber hinaus belastet SANCTUARY Insight weder das Netzwerk noch die Geräte, indem 1) die pro Gerät versuchten Protokolle basierend auf vorherigen Geräteinformationen reduziert werden und 2) die bereits von der Hersteller-Software genutzten Protokolle verwendet werden.

Und für Ihre auf Windows oder Linux basierenden Embedded PCs stellen wir unseren Insight Agent bereit, der eine Software-Stückliste (SBOM) automatisch für Sie sammelt – oder Sie laden bestehende SBOMs direkt hoch, um sie in Ihre System-Stückliste zu integrieren.
Erfahren Sie mehr über die Technologie hinter SANCTUARY Insight.
Integriertes Maschinen- und Kundenmanagement
Verantwortung endet selten mit der Lieferung einer Maschine oder Anlage. SANCTUARY Insight schließt die entscheidende Lücke zwischen tiefgreifendem technischem Asset-Management und Kundenverwaltung. Statt Ihre Maschinenflotte in isolierten Datensilos zu verwalten, verknüpft es die Sicherheitsintegrität direkt mit dem Geschäftskontext.
- Zentralisiertes Flottenmanagement: Erhalten Sie eine vollständige Übersicht über den Status aller gescannten Maschinen und Anlagen über deren gesamten Lebenszyklus hinweg in einer einzelnen, klar strukturierten Konsole.
- Multi-Tenant-Kundenzuweisung: Weisen Sie einzelne Maschinen oder gesamte Anlagenkomplexe mit einem Klick bestimmten Kunden, Projekten oder Fabrikbereichen zu. Dies gewährleistet eine präzise Überwachung, selbst bei Hunderten aktiver Installationen im Feld.
- Präzises Risiko-Kunden-Mapping: Wenn eine neue Schwachstelle (CVE) bekannt gegeben wird, zählt jede Sekunde. Identifizieren Sie das betroffene Gerät, beispielsweise eine bestimmte PLC oder ein I/O-Modul, tief innerhalb einer Maschine, und sehen Sie sofort genau, welche Kunden betroffen sind. Bieten Sie proaktive Sicherheitsunterstützung und Patch-Szenarien an, bevor Ihr Kunde überhaupt von dem Risiko erfährt.
Automatisieren Sie die Erfassung Ihrer System-Stückliste!
SANCTUARY Insight senkt die Kosten und den Aufwand für Compliance erheblich! Eine typische Maschine kann von einem Techniker in weniger als 10 Minuten gescannt werden.
| Funktion | Manuell / Konstruktionsdokumente (Status quo) | SANCTUARY Insight |
|---|---|---|
| Geschwindigkeit & Skalierbarkeit | Manuelle Inspektion und Schwachstellenmanagement werden für die kommenden Anforderungen nicht skalierbar sein. | ✔ Ein vollständiger Maschinenscan dauert in der Regel weniger als 20 Minuten. |
| Datenqualität | Das Inventar weicht während der Individualisierung oder Neukonfiguration schnell von der ursprünglichen Konstruktionsdokumentation ab. | ✔ Echtzeit-Erkennung von Hardware, exakten Firmwareversionen und Serieninformationen über protokollbasierte Abfragen. |
| CRA-Compliance | Blinde Flecken behindern Dokumentationspflichten und die Schwachstellen-Lebenszykluskontrolle. | ✔ Automatisierte Generierung der durch das EU Cyber Resilience Act geforderten System-Stückliste (BOM). |
| Geräterückverfolgbarkeit | Heterogene Geräte (PLCs, HMIs, Gateways) verschiedener Hersteller erzeugen eine fragmentierte Dokumentation. | ✔ Integrierte Hardware- und Software-BOMs verknüpfen Komponenten mit den ausführenden Geräten für eine eindeutige Rückverfolgbarkeit. |