Security KPIs

Der Bereich Security im System Dashboard bietet eine zentrale Übersicht über alle relevanten Aspekte zu Benutzerzugriff, Authentifizierung, Zertifikaten, Ereignissen und Schwachstellenmanagement innerhalb von WinCC OA-Projekten.

Übersicht: Security-Widget

Das Security-Widget liefert einen schnellen Überblick über aktive Benutzer, Sicherheitsfunktionen, Zertifikatsstatus, aktuelle Sicherheitsereignisse und bekannte Schwachstellen. Indikatoren und Zähler ermöglichen eine schnelle und zuverlässige Erkennung von Risiken, Compliance-Lücken oder Unregelmäßigkeiten.

Detaillierte Security KPIs

Aktive Benutzer
Listet alle aktuell angemeldeten Benutzer auf. Für jeden Benutzer zeigt das Dashboard den Benutzernamen, die verbundene(n) UI(s) und ob Administratorrechte vorliegen. Dies ist wichtig für die Überwachung des Zugriffs und zur Fehlerbehebung bei Sitzungsproblemen.
CCL aktiviert
Zeigt an, ob CCL aktiv ist. Ein Wert von „Ja“ bedeutet, dass eine erweiterte, rollenbasierte Zugriffskontrolle und Konfiguration erzwungen wird.
SSA aktiviert
Zeigt an, ob SSA aktiviert ist; „Ja“ stellt sicher, dass erweiterte Sicherheitsüberwachung und Empfehlungen für das Projekt aktiv sind.
Zertifikate
Zeigt die Gesamtzahl der eingesetzten Zertifikate und wie viele davon aktuell gültig sind. Es kann eine Detailansicht mit Identifikator, Speicherort, Status, Aussteller, Gültigkeitszeitraum, Selbstsignatur und Typ angezeigt werden. Ungültige oder bald ablaufende Zertifikate sind kritisch für die Aufrechterhaltung sicherer Kommunikation.
Sicherheitsereignisse (letzte 12h)
Fasst alle sicherheitsrelevanten Logeinträge der letzten 12 Stunden zusammen, z. B. Portöffnungen, Authentifizierungsereignisse oder Änderungen an der Sicherheitskonfiguration. Jeder Eintrag enthält Managername/-nummer, Zeitstempel, Typ, Priorität und Beschreibung. Dies unterstützt die Erkennung und Nachverfolgung von Vorfällen.
Bekannte Schwachstellen
Listet bekannte, für die Umgebung relevante Schwachstellen und deren aktuellen Status auf.
Für jeden Eintrag zeigt das Dashboard:
  • EUVD- und CVE-Kennung
  • Datum der letzten Aktualisierung
  • Referenz/Link zu Details oder Sicherheitshinweisen
  • Betroffen-Status (Nein, Ja, Unklar)