摘要 |
Die Erfindung betrifft ein Verfahren (600) zum Erkennen eines Angriffs auf eine mit einem Kommunikationsnetzwerk (115) verbundene Arbeitsumgebung (101), mit folgenden Schritten: elektronisches Emulieren (601) der Arbeitsumgebung (101) durch ein mit dem Kommunikationsnetzwerk (115) verbundenes Netzwerksicherheitselement (103); Erfassen (602) eines Netzwerkverkehrs (202) an dem Netzwerksicherheitselement (103); Vergleichen (603) des erfassten Netzwerkverkehrs (202) mit einem vorgegebenen Netzwerkverkehr (204); und Auslösen (604) eines ersten Angriffswarnsignals (110) bei einer Abweichung zwischen dem erfassten Netzwerkverkehr (202) und dem vorgegebenen Netzwerkverkehr (204). |