Startseite » Cyber Shield
Cyber-Shield Deutschland
Cyber Shield Deutschland: Auf dem Weg zum Cyber Dome
Cyber Shield Deutschland ist eine Forschungsinitiative des Instituts für Internet-Sicherheit (if(is)) der Westfälischen Hochschule Gelsenkirchen. Ziel ist der Aufbau einer bundesweiten Daten- und Analyseplattform, die Cyberbedrohungen mit verteilter Sensorik erfasst, automatisiert korreliert und zu einem konsolidierten nationalen Cyber-Lagebild verdichtet. Damit entstehen die technischen, organisatorischen und rechtlichen Grundlagen für einen [Cyber Dome](https://norbert-pohlmann.com/glossar-cyber-sicherheit/cyber-dome/) (einen Schutzraum für koordinierte Cybersicherheitsmaßnahmen in Deutschland).
Was ist ein Cyber Dome?
Ein Cyber Dome ist ein koordiniertes, nationales Schutzsystem gegen Cyberangriffe (analog zu einem Raketenabwehrschirm im physischen Raum). Er verbindet verteilte Sensoren, automatisierte Datenkorrelation und abgestimmte Abwehrprozesse zwischen Wirtschaft, Behörden und Sicherheitsinstitutionen. Statt isolierter Einzelmaßnahmen entsteht ein gemeinsames Lagebild, das Früherkennung, Priorisierung und Abwehr national relevanter Cyberbedrohungen ermöglicht.
Eine ausführliche Definition finden Sie im Glossar Cyber-Sicherheit unter dem Stichwort: Cyber-Dome
Wie funktioniert Cyber Shield Deutschland?
Das Herzstück von Cyber Shield Deutschland ist die Plattform Cyber NetWatch. Sie erfasst Angriffs- und Telemetriedaten aus verteilten Sensoren, analysiert sie automatisiert und stellt sie in strukturierter Form bereit. Drei Bausteine greifen dabei ineinander:
- Verteilte Sensorik: Honeypot-Sensoren an mehreren Standorten in Europa zeichnen reale Angriffe auf. SMTP-Sensoren erkennen Angriffe im E-Mail-Verkehr, xRDP-Sensoren dokumentieren Angriffe auf Remote-Zugänge inklusive der eingesetzten Taktiken, Techniken und Prozeduren (TTPs). Weitere Sensortypen für Behörden, Unternehmen und Kritische Infrastrukturen (KRITIS) befinden sich in der Entwicklung.
- Automatisierte Datenkorrelation: Eingehende Angriffsdaten werden angereichert, geclustert und Angreifergruppen zugeordnet (Angriffsattribution). So werden Kampagnen und Muster sichtbar, die einzelne Sensoren allein nicht erkennen könnten.
- Nationales Cyber-Lagebild: Die korrelierten Daten fließen in ein aktuelles Lagebild ein, das die IT-Sicherheitslage in Deutschland abbildet und als Grundlage für koordinierte Schutzmaßnahmen dient.
Alle Arbeiten erfolgen ausschließlich zu Forschungszwecken im öffentlichen Interesse. Der rechtlich abgesicherte, datenschutzkonforme Einsatz der Sensorik ist dabei selbst Forschungsgegenstand.
Netzwache: Das OSINT-Tool des Cyber Shields
Mit Netzwache stellt das Projekt ein OSINT-Tool (Open Source Intelligence) bereit, das öffentlich verfügbare, sicherheitsrelevante Informationen zur aktuellen Bedrohungslage zugänglich macht. Netzwache macht sichtbar, was die Sensorik des Cyber Shields beobachtet: Wer greift an, von wo, mit welchen Methoden und mit welcher Intensität.
Das leistet Netzwache:
- Transparenz über die Bedrohungslage: Aufbereitete Angriffsdaten aus dem NetWatch-Sensornetz zeigen die aktuelle Lage im deutschen Cyberraum.
- Offene Informationen für alle: Unternehmen, Behörden und Forschende erhalten einen niedrigschwelligen Zugang zu Cyberindikatoren, ohne eigene Sensorik betreiben zu müssen.
- Grundlage für Prävention: Wer aktuelle Angriffsmuster kennt, kann eigene Systeme gezielt härten, bevor ein Angriff erfolgreich ist.
Warum braucht Deutschland einen Cyber Shield?
Cyberangriffe auf Unternehmen, Behörden und Kritische Infrastrukturen nehmen kontinuierlich zu, während die Verteidigung überwiegend dezentral und unkoordiniert erfolgt. Ein nationaler Cyber Shield adressiert genau diese Lücke: Er bündelt Angriffsdaten aus vielen Quellen, erkennt Kampagnen frühzeitig und schafft die Basis für abgestimmte Reaktionen (etwa Takedowns oder standardisierte Missbrauchsmeldungen). Die Forschung im Rahmen von Cyber Shield Deutschland untersucht, wie eine solche nationale Cyberschutzinfrastruktur technisch, organisatorisch und rechtlich tragfähig aufgebaut werden kann.
Häufige Fragen (FAQ)
Cyber Shield Deutschland ist eine Forschungsinitiative des Instituts für Internet-Sicherheit (if(is)), die mit verteilter Sensorik, automatisierter Datenkorrelation und einem nationalen Cyber-Lagebild die Grundlagen für einen Cyber Dome in Deutschland erforscht.
Der Cyber Dome ist das Zielbild: ein nationaler Schutzraum für koordinierte Cybersicherheitsmaßnahmen. Cyber Shield Deutschland ist die Gesamtstrategie und Forschungsinitiative, die mit der Plattform Cyber NetWatch die dafür nötigen technischen, organisatorischen und rechtlichen Grundlagen schafft.
Netzwache ist das OSINT-Tool des Cyber Shields. Es macht aufbereitete Angriffs- und Bedrohungsdaten aus dem verteilten Sensornetz öffentlich zugänglich und gibt Unternehmen, Behörden und Forschenden einen aktuellen Einblick in die Cyber-Bedrohungslage.
Das Projekt wird am Institut für Internet-Sicherheit (if(is)) der Westfälischen Hochschule Gelsenkirchen unter Leitung von Prof. Dr. Norbert Pohlmann erforscht. Alle Arbeiten erfolgen ausschließlich zu Forschungszwecken im öffentlichen Interesse.


