IT Security Mai/Juni 2020
Die Industrie vernetzt sich immer intensiver und komplexer. Parallel dazu wachsen auch die Sicherheitsprobleme und -lücken. Intelligente Lösungen und schnelle Hilfe sind gefordert. Mit 26 Jahren IT-Erfahrung informiert IT Security über praktische, kostengünstige, innovative und nachhaltige Lösungen zu aktuellen Sicherheitsfragen und -problemen.
Die Industrie vernetzt sich immer intensiver und komplexer. Parallel dazu wachsen auch die Sicherheitsprobleme und -lücken. Intelligente Lösungen und schnelle Hilfe sind gefordert. Mit 26 Jahren IT-Erfahrung informiert IT Security über praktische, kostengünstige, innovative und nachhaltige Lösungen zu aktuellen Sicherheitsfragen und -problemen.
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
ADVERTORIAL – <strong>IT</strong> SECUR<strong>IT</strong>Y | 9<br />
SCHNELL UND SICHER<br />
OVER-THE-AIR-UPDATES FÜR VERNETZTE FAHRZEUGE<br />
Über Funkverbindungen spielen Automo<br />
-<br />
bilhersteller aus der Ferne wichtige Soft<br />
-<br />
ware-Updates auf Fahrzeuge auf – eine<br />
Herkulesaufgabe mit Tücken. Mit dem<br />
Content Delivery Network<br />
von Akamai<br />
gelingt das schnell und sicher.<br />
In heutigen vernetzten Fahrzeugen sind<br />
bis zu 100 Steuergeräte verbaut, die mit<br />
ihrer Software nahezu alle Funktionen<br />
kontrollieren. Die Software mit Updates<br />
auf dem neuesten Stand zu halten,<br />
ist da-<br />
mit wichtiger denn je. Software-Aktuali<br />
-<br />
sierungen n fügen Fahrzeugen en neue Funk<br />
-<br />
tionen hinzu, beheben Fehler, lösen tech-<br />
nische Probleme und sorgen für Sicher<br />
-<br />
heit. Je schneller und sicherer ein Update<br />
bereitgestellt ellt wird, umso besser.<br />
das Rechenzentrum des Automobilher<br />
-<br />
stellers ers Angriffsmöglichkeiten für Cyber<br />
-<br />
kriminelle. ine<br />
All l diese Probleme löst ein Content Delive-<br />
ry Network (CDN) mit integrierten Sicher<br />
-<br />
heitslösungen. Ein solches global verteil-<br />
tes Netzwerk gewährleistet mithilfe von<br />
Optimierungstechnologien wie TCP-Beschleunigung<br />
und Edge Caching eine zuverlässige<br />
und sichere Datenübermittlung.<br />
Beim Edge Caching werden die Dateien<br />
auf Servern gespeichert. Fragt ein Endnut-<br />
zer, also das Auto, die Software-Updates<br />
an, beantwortet ein nahegelegener Ed-<br />
ge-Server anstelle des weit entfernten Ur-<br />
sprungsservers die Anfrage. Die Edge-Server<br />
stehen teilweise direkt bei den<br />
Gateways der Mobilfunkprovider. Somit<br />
ist gewährleistet, dass die Updates immer<br />
von dem Edge-Server ausgeliefert wer-<br />
den, der dem Fahrzeug am nächsten ist.<br />
Vorteile ausschöpfen<br />
Sicherheit hat bei den Edge-Servern<br />
oberste Priorität: Im Fahrzeug oder beim<br />
Händler sind nur Datenpakete von definierten<br />
IP-Adressen erlaubt, wodurch<br />
sich der Zugang zum Fahrzeug besser<br />
kontrollieren lässt. Für die Authentifizie-<br />
Sicher rund effizient werden die Aktuali<br />
-<br />
sierungen n Over-the-Air über eine Funkschnittstelle<br />
wie WLAN oder das Mobil-<br />
funknetz an Millionen Fahrzeuge verteilt.<br />
Über eine einheitliche Schnittstelle ver-<br />
walten Automobilhersteller die Soft-<br />
ware-Aktualisierungen nahtlos. So senken<br />
sie die Kosten über den gesamten<br />
Lebenszyklus eines Autos erheblich,<br />
denn Werkstattbesuche werden größtenteils<br />
überflüssig.<br />
Content Delivery Network<br />
Große Aktualisierungskampagnen sind<br />
für die Automobilhersteller allerdings eine<br />
Herkulesaufgabe, weil die Updates<br />
zuverlässig und in sehr kurzer Zeit erfolgen<br />
müssen. So lassen Fahrzeuge Funkverbindungen<br />
meist nur dann zu, wenn<br />
der Motor läuft. Durch Schwankungen in<br />
den Verbindungsgeschwindigkeiten und<br />
der Netzabdeckung reduziert sich die<br />
Übertragungsrate. Dadurch lässt sich<br />
das Update nicht rechtzeitig zustellen.<br />
Darüber hinaus öffnen sich über das<br />
Gateway des Mobilfunkproviders und<br />
Edge-Server versorgen die Fahrzeuge mit Daten über das Mobilfunknetz.<br />
DIE EDGE PLATTFORM<br />
VON AKAMAI<br />
(Content Delivery Network)<br />
Akamai liefert täglich 130 Tera-<br />
byte Daten aus. Die Akamai Plattt<br />
-<br />
form interagiert mit 1,3 Milliarden<br />
Devices und erfasst über 100 Millionen<br />
IP-Adressen pro Tag. Der große<br />
Vorteil der Akamai Edge liegt in<br />
der direkten Integration von Sicher<br />
-<br />
heitslösungen in die Plattform. Da-<br />
mit werden Cyber-Angriffe fe bereits<br />
an der Peripherie abgewehrt.<br />
Copyright: Akamai Technologies GmbH.<br />
rung der Fahrzeuge werden zudem Cli-<br />
ent-Zertifikate oder Token-basierte Me-<br />
thoden unterstützt. t. Auch hier erfolgt die<br />
Authentifizierung so früh wie möglich<br />
direkt auf dem Edge-Server.<br />
In Zukunft verspricht die nächste Mobil-<br />
funkgeneration mit 5G-Technik höhere<br />
Übertragungsraten und geringere Laten-<br />
zen. Dadurch rückt das Internet noch nä-<br />
her an die Mobilfunkmasten heran. Eine<br />
hochverteilte und -skalierbare Plattform<br />
wie die Akamai Intelligent Edge Platform<br />
hilft auch hier, die Vorteile von 5G besser<br />
auszuschöpfen.<br />
Eberhard Scheuble | www.akamai.com<br />
www.it-daily.net