Im Lichtbereich wird an Sig-Net gearbeitet um dem EU Cyber Resilience Act (CRA) genüge zu tun.
Wird bei Ton und Video auch an der Umsetzung gearbeitet? Gibt es Links?
Seit ihr am Thema?
Viele Grüße
Im Lichtbereich wird an Sig-Net gearbeitet um dem EU Cyber Resilience Act (CRA) genüge zu tun.
Wird bei Ton und Video auch an der Umsetzung gearbeitet? Gibt es Links?
Seit ihr am Thema?
Viele Grüße
Überwiegend nicht wichtige Produkte und meisten laufen diese in temporären Netzwerken. Die Hersteller weisen meist daraufhin die Produkte nicht mit dem Öffentlichen Netz zu verbinden.
Das Risiko ist dadurch das die Netzwerke temporär betrieben werden relativ gering.
Cloudbasierte Anwendungen sind er die Seltenheit und das wäre auch nicht wirklich praktikabel.
Naja, ich denke schon, dass da auch bei Audinate, Riedel und Konsorten die Köpfe rauchen.
Im Bereich der Festinstallation gibt es ja auch nicht wenig Ansätze für Fernwartung.
Und das ganze Videokonferentzeugs mit unzähligen Kameras und Mikrofonen ist ja im Geschäftsumfeld ein eher interessanter Angriffspunkt.
Habe vor ein paar Monaten mal einen Artikel dazu gelesen, aber eher allgemein, nichts konkretes das ich mir langfristig hätte merken wollen/können.
Für mich stellen genau deswegen irgendwelche Online-Lizenzsysteme von Herstellern eine krasse Fehlentwicklung dar. Wenn auch nur ein Teilnehmer im LAN ins Internet muss, ist das gesamte LAN kompromitiert.
Fernwartung über ein VPN ist zwar auch ein potentielles Einfallstor, aber das kann einerseits recht gut gesichert werden, andererseits ist das nur eine Bedarfsverbindung, die nicht dauerhaft bestehen muss.
Vermutlich wird die Entwicklung doch eher aus anderer Motivation getrieben, oder? Da wirs wohl ein Grund hinter sein: Neue Produkte verkaufen, sein eigenes Netzwerk gegen anderen Müll absichern, oder einfach Evolution?
Es gibt viele andere Großindustriesysteme die analog zu unsere betrieben werden und manchmal ist eben auch der Punkt "Verschlüsselung", der ja auch wieder eine Instanz für Zertifikate braucht ein Einfallstor und zugleich ein Flaschenhals bei Redundanz. Daher abschirmen gegen Internet und den Rest physikalisch sichern, was bei kleinen Strukturen noch gehen mag.
Und das 1x1 der IT Sicherheit löst leider kein Gesetz und den Internetführerschein würden die meisten in der Politik nicht schaffen. Und auf fast jeder Produktion mit Spurhund, Sicherheitsüberprüfung braucht es kaum Kreativität für Böses.
Wir sollten sicher anfangen IT Sicherheit auch jenseits eines Passwortes für den WLAN Showrouter zu betreiben und man kann sicher viel Krempel anstellen, sobald man (auch nur kurzzeitig) physischen Zugang zu unseren Netzen bekommt. Erst recht wenn man noch etwas mehr Ahnung als die meisten VTler hat... Aber machen wir uns eines klar: Simpler wird es nicht! Was ja auch gut sein kann für Jobs.
Aber wir funken ja auch noch viel anderes mäßig bis gar nicht verschlüsselt..
Simpler wird es nicht! Was ja auch gut sein kann für Jobs.
naja... ab und an wäre es schon schön, wenn man einfach mal wieder Ton machen könnte.
Zukunftsblick:
Tech vor Ort "Du, das Pult spielt nicht mit der Stagebox"
Telefonjoker " Hast du mal im Dante Controller geschaut?"
"Ja wollte ich, aber ich komme nicht auf die Geräte"
"Hast du einen reset gemacht?"
"Ja, geht trotzdem nicht"
"Hast du mit dem Authentifikator deinen Zugriff bestätigt?"
"Auto..WAS?"
"Bist du beim Hersteller registriert und hast du eine über den Besitzer zertifizierte Zugangsfreigabe für dieses Dantedevice?"
"..."
Es geht noch weiter. Der Telefon Joker wird die komplette Show fahren. Ein Truppe baut auf, einer macht den Umsetzer während der Show . Dann kommt der Abbau Trupp
Überwiegend nicht wichtige Produkte und meisten laufen diese in temporären Netzwerken. Die Hersteller weisen meist daraufhin die Produkte nicht mit dem Öffentlichen Netz zu verbinden.
Da kam von ChamSys ne ganz andere Aussage. Die Industrie (Kundenseite) ist da mittlerweile soweit, dass die sobald das in Kraft tritt ganz klar abgesichert sein wollen. Wer da kein Sig-Net spricht ist raus. Denn auch ein Remote WLAN kann gehackt werden. Pyro auf der Bühne, Vorstand in blöder Position, Zündung, Feierabend.
Pyro auf der Bühne, Vorstand in blöder Position, Zündung, Feierabend.
Wer Pyro über DMX, Artnet oder sACN ansteuert, handelt IMHO ohnehin grob fahrlässig.
Die Industrie (Kundenseite) ist da mittlerweile soweit, dass die sobald das in Kraft tritt ganz klar abgesichert sein wollen. Wer da kein Sig-Net spricht ist raus.
Sig-Net wurde dieses Jahr erst veröffentlicht und es laufen die ersten Tests. Es gibt meines Wissens noch kein Produkt, das das wirklich unterstützt und abseits eines Tests von Chamsys liest man nichts davon.
Bevor ich Lampen mit Sig-Net ansteuere vergehen sicher noch 10 Jahre. Weil dafür müssen ja, soweit ich das verstehe, alle Geräte Sig-Net sprechen. Hab da so 2 Dutzend Scheinwerfer, ein Dutzend Nodes, Lichtpulte etc. fest installiert, die dafür erstmal Updates bekommen müssten. Dieses Jahr haben wir neue Lichttechnik bekommen von GDS und Visual Productions und selbst das Zeug kann das nicht.
Also vor 2030 gehe ich nicht davon aus, dass eine nennenswerte Anzahl an Geräten das unterstützen wird.
Wer Pyro über DMX, Artnet oder sACN ansteuert, handelt IMHO ohnehin grob fahrlässig.
Jede Rammstein Show ...
Bevor ich Lampen mit Sig-Net ansteuere vergehen sicher noch 10 Jahre. Weil dafür müssen ja, soweit ich das verstehe, alle Geräte Sig-Net sprechen.
Der Node der zu DMX wandelt muss Sig-Net sprechen. DMX ist kein Netzwerk Signal und damit fein.
Wer Pyro über DMX, Artnet oder sACN ansteuert, handelt IMHO ohnehin grob fahrlässig.
Ist für die meisten Flamejets, Sparkels usw. Standart ![]()
Der Node der zu DMX wandelt muss Sig-Net sprechen. DMX ist kein Netzwerk Signal und damit fein.
Ich fahre mit Netzwerk zu den Lampen. Ich weiß nicht ob JB für P12 und Sparx jemals ein Update mit Sig-Net Kompatibilität anbieten wird.
DMX ist kein Netzwerk Signal und damit fein.
Nein. Der CRA ist kein Netzwerk-Act. Alles, was irgendwie kommunizieren kann, muss abgesichert werden. Updatefähig sein. Eine Meldeadresse für Vorfälle bekommen. Und, und, und.
Diese Absicherung ist nicht zwingend eine Verschlüsselung. Manchmal reicht auch "ein besseres Schloß am Schaltschrank", der Zwang zu Netzwerksegmentierung und -Abschottung,..., das ist je nach Gerät und Anwendung sehr individuell.
Jede Rammstein Show ...
Aber nicht ohne einen zusätzlichen Pyrotechniker mit Totmannschalter neben der Bühne. Der eliminiert dann auch gleich das eingangs erwähnte Gefahrenszenario.
Was allerdings das grundlegende Thema nicht weniger wichtig macht. Allerdings zäumt man hier mEn das Pferd von hinten auf. Statt neue Netzwerkprotokolle einzuführen wäre es deutlich sinnvoller die vorhandenen Infrastrukturen mal vernünftig zu sichern. Und ja, das bedeutet auch in vielen Fällen das Ende der ach so bequemen und eleganten Cloud-Lösungen. Kein direkter Zugriff mehr auf das Firmen-OneDrive, keine Online-Validierung von Lizenzen und Plugins...