Съдържание
Banner for article "Secure Remote Access for OT and Industrial Networks", bearing article title, TSplus logo with "Make IT simple" tagline, product icons and illustration (building skyline).

Осигуряването на сигурен отдалечен достъп за OT и индустриални мрежи означава да се предостави на инженерите, доставчиците и екипите за поддръжка свързаността, от която се нуждаят, без ненужно да се излагат оперативните системи. Силният дизайн комбинира контролиран достъп, укрепване на сървъра, непрекъснато наблюдение и надеждно отдалечено отстраняване на проблеми.

Индустриалните среди често зависят от Windows приложения сървъри, инженерни работни станции, интерфейси между човек и машина (HMI), системи за надзорен контрол и събиране на данни (SCADA) и други оперативни активи, които не могат да бъдат третирани като обикновени офис крайни точки. Целта следователно не е просто да се активира дистанционна връзка. ИТ и ОТ екипите трябва да ограничат до какво могат да имат достъп дистанционните потребители, да защитят Windows инфраструктурата, която поддържа този достъп, и да я наблюдават непрекъснато, за да могат да реагират, когато възникват тесни места или други дисбаланси .

Какво е сигурен отдалечен достъп за OT и индустриални мрежи?

Оперативната технология (OT) обхваща системи, които наблюдават или контролират физически процеси. NIST включва индустриални контролни системи и други програмируеми системи, които взаимодействат с физическата среда, като подчертава, че сигурността на OT трябва да отчита специфични. производителност, надеждност и изисквания за безопасност .

Дистанционният достъп може да бъде необходим на вътрешни инженери, доставчици на оборудване, системни интегратори, изпълнители на поддръжка или централизирани ИТ екипи. В зависимост от средата, дестинацията може да бъде Windows приложение сървър, инженерна работна станция, HMI, SCADA сървър или друга система, използвана за управление или поддръжка на индустриални процеси.

Сигурният отдалечен достъп е следователно по-широк от криптиране на връзка. Архитектурата трябва да определи кой може да се свърже, до кои ресурси могат да достигнат, кога е разрешен достъпът и как ще се наблюдават както активността, така и здравето на инфраструктурата.

Защо OT Remote Access се нуждае от няколко слоя сигурност?

Отдалечената свързаност създава допълнителен път към инфраструктури, които могат да поддържат производството. Откраднати удостоверения, активни акаунти на доставчици, прекалено широк достъп до мрежата, изложени отдалечени услуги и слабо защитени сървъри на приложенията могат да увеличат риска за вече критична област от тези инфраструктури.

Нито един контрол не решава всички тези проблеми. Аутентификацията проверява идентичността, но не следи натоварването на сървъра. Сегментацията на мрежата ограничава движението, но не защитава Windows сървър от всяка атака. Мониторингът идентифицира необичайни условия, но не замества ограниченията за достъп или укрепването на системата.

Практически модел е следователно да се комбинират слоеве:

  • достъп,
  • защита,
  • видимост и
  • интервенция.

Всеки отговаря на различен оперативен въпрос и намалява зависимостта от който и да е процес или механизъм за сигурност.

Как трябва да се контролира отдалеченият достъп до ресурси на OT?

Ограничете експозицията между отдалечени потребители и OT системи

Отдалечените потребители не трябва да получават ненужна мрежова достъпност просто защото имат нужда от едно приложение или ресурс за управление. CISA поддържа специфични указания за конфигуриране и управление на отдалечен достъп до индустриални контролни системи На преден план е необходимостта да се третира отдалечената свързаност като отделна част от индустриалната киберсигурност.

Сегментация на мрежата, защитни стени, контролирани шлюзове и индустриализирани демилитаризирани зони остават важни архитектурни мерки. Когато е необходим шлюз, специфичен за ОТ, или защитно устройство, осъзнаващо протоколи, тази роля трябва да остане отделна от слоя за доставка на приложения на Windows.

Дайте на потребителите само ресурсите на Windows, от които се нуждаят.

За някои работни потоци подходящият модел на достъп не е пълен отдалечен работен плот, а конкретно Windows приложение. Същото важи и за всяко индивидуално приложение, предоставено за ползване. TSplus Remote Access позволява на администраторите да публикуват приложения и да ги назначават на отделни потребители или групи, като запазват възможността да предоставят пълен отдалечен работен плот, когато случаят изисква това.

Тази разлика може да намали ненужното излагане около инженерни, управленски или отчетни приложения, хоствани на Windows сървъри. Публикуването на приложения не замества сегментацията на OT мрежата, но може да приложи по-тесен модел на достъп до приложния слой.

Укрепване на политиките за удостоверяване и свързване

Дистанционният достъп до всяка индустриална мрежа също изисква силна автентикация, криптирани връзки и внимателно управлявани политики за акаунти. Многофакторната автентикация, контролираното назначаване на приложения и целенасочените политики за сесии стават особено важни, когато изпълнители, производители на оборудване или доставчици на поддръжка от трети страни изискват свързаност.

Целта остава последователна: отдалечената връзка не трябва да разкрива повече ресурси, отколкото изисква задачата на потребителя.

Как могат да бъдат защитени Windows сървъри, поддържащи достъп до OT?

Сървърите с Windows, които публикуват приложения или работни станции, остават част от атакуващата повърхност. Те изискват свои собствени защитни мерки, дори когато околната мрежова архитектура е правилно сегментирана.

TSplus Advanced Security добавя защити за Windows сървър, включително защита от брутфорс, блокиране на враждебни IP адреси, географски ограничения, правила за работно време и управление на защитни стени. Администраторите могат следователно да намалят повторните атаки при влизане и да ограничат входящите връзки в съответствие с оперативните изисквания. Ограниченията за работно време могат също да се прилагат по потребител или група и могат автоматично да прекъсват сесиите извън конфигурираните периоди.

TSplus Advanced Security допълнително предоставя защита от ransomware, разрешения, контроли на сигурни сесии и възможности за доверени устройства. Неговата защита от ransomware може откриване на подозрителна дейност и карантинирайте засегнатите програми или файлове за преглед от администратора.

Тези контроли са релевантни за Windows приложения и сървъри за отдалечен достъп в индустриална среда. Те не трябва обаче да се бъркат с защитата на програмируеми логически контролери, полеви устройства или самите индустриални комуникационни протоколи.

Защо непрекъснатото наблюдение е част от сигурния OT Remote Access?

Контролите за достъп определят какво трябва да бъде разрешено. Наблюдението помага на ИТ екипите да разберат какво всъщност се случва в инфраструктурата, която поддържа тези дистанционни операции.

Различни маркери и нива в зависимост от инфраструктурата на вашия сървър

TSplus Сървърно наблюдение осигурява реалновременна и историческа видимост на активността на CPU, паметта, диска, пропускателната способност, работещите процеси и свързаните потребители. Администраторите могат да конфигурират известия за натоварване на процесора, активност на четене и запис на паметта, мрежово използване, капацитет на диска, активни потребители и време на неработоспособност.

Тази видимост допринася както за надеждността, така и за операциите по сигурност. Неочаквано увеличение на потреблението на ресурси, неочаквана активност на потребителите или необичайна употреба на мрежата може да показва претоварено приложение, проблем с конфигурацията, неуспешна задача за поддръжка или друго състояние, изискващо разследване. Конфигурируемите известия информират правилните членове на екипа всеки път, когато се случват събития.

TSplus Server Monitoring не инспектира подобни на контролни програми, работещи на Програмируеми Логически Контролери (PLC), нито анализира индустриални комуникационни протоколи или наблюдава самия физически индустриален процес. Вместо това предоставя на администраторите основни данни и оперативни доказателства относно Windows инфраструктурата, която поддържа дистанционни индустриални работни потоци.

Установете основни показатели преди да търсите аномалии

Индустриалните операции, особено изпитаните, обикновено се възползват от предсказуемостта. Историческото наблюдение позволява на ИТ екипите да разберат нормалните натоварвания на сървъри, потреблението на приложения, изискванията за пропускателна способност и потребителските модели. Това им предоставя информация за идентифициране на всякакви необичайни колебания и събития, често преди да се случи инцидент.

Базовите линии също правят известията още по-полезни. Вместо да третират всяко предсказуемо или обичайно временно покачване като инцидент, администраторите могат да определят прагове около действителното поведение на системите, които управляват, и да изследват значителни отклонения по-рано.

Как се вписва отдалечената поддръжка в индустриалната поддръжка?

Сигурните дистанционни операции не са ограничени до достъп до централизирано хоствани приложения. ИТ и екипите за поддръжка също се нуждаят от практични начини за диагностициране и ремонт на дистанционни Windows крайни точки, когато възникнат проблеми.

TSplus Remote Support комбинира контрол на екрана и достъп до команден ред с трансфер на файлове, административни команди, информация за отдалечен компютър, управление на множество монитори, екрани и запис на сесията сред други основни неща.

Техник може да инспектира отдалечена работна станция или бездисков сървър, да провери системна информация, да прехвърли диагностични файлове, да извърши административни действия, да работи в сътрудничество с друг колега от трето място, да рестартира или заключи система и да запише сесия, където е необходима проследимост. TSplus Remote Support следователно действа като слой за намеса заедно с другите софтуерни инструменти на TSplus за сигурен отдалечен достъп до оперативна технология и индустриални мрежи.

Как могат слоевете на TSplus да работят заедно около OT?

Продуктите на TSplus не заменят индустриалните защитни стени, сигурността на PLC, шлюзовете с осведомяване за протоколи или сегментацията на OT мрежи. Те са проектирани около Windows сървъри, приложения и крайни точки. което от своя страна подкрепя индустриалните операции.

Слой

Оперативен въпрос

принос на TSplus

Достъп

Какво може да достигне отдалеченият потребител?

TSplus Remote Access

Защита

Как е защитен Windows сървърът?

TSplus Advanced Security

Видимост

Какво се случва в инфраструктурата?

TSplus Сървърно наблюдение

Интервенция

Как може ИТ да диагностицира и решава проблеми дистанционно?

TSplus Remote Support

Помислете за производител, който хоства централизирано приложение за инженерство или управление, базирано на Windows. TSplus Remote Access може да публикува необходимото приложение на упълномощени потребители, вместо автоматично да излага цял работен плот. Междувременно, TSplus Advanced Security осигурява и укрепва сървъра и затяга условията за свързване, докато TSplus Server Monitoring проследява ресурсите, мрежовата и потребителската активност.

Ако някога инженерна работна станция или друг Windows крайна точка изисква диагностика или поддръжка, Remote Support предоставя на техническия персонал инструментите за разследване и намеса от всяко място. Справяйки се с разнообразието от функции за сигурност на OT, всяка от тях адресира различна част от жизнения цикъл на дистанционните операции.

Сигурният OT Remote Access изисква както контрол, така и видимост

Сигурният отдалечен достъп за OT и индустриални мрежи трябва да бъде проектиран като многослоен система. Организациите трябва да ограничат ненужния достъп, да защитят Windows системи, изложени на отдалечени потребители, да наблюдават непрекъснато поддържащата инфраструктура и да поддържат ефективни възможности за отдалечено отстраняване на проблеми.

Където индустриалните операции зависят от Windows сървъри, приложения и крайни точки, продуктовият пакет на TSplus може да поддържа тези слоеве за достъп, защита, мониторинг и поддръжка, докато специализираните контроли за сигурност на OT продължават да защитават индустриалните мрежи, контролери и полеви активи.

TSplus Remote Access Безплатен Пробен период

Краен алтернативен вариант на Citrix/RDS за достъп до десктоп/приложения. Сигурен, икономичен, локален/облачен.

Допълнително четене

TSplus Remote Desktop Access - Advanced Security Software

Инструменти за мониторинг на SQL Server: Какво да следите и как да изберете

Прочетете статията →
back to top of the page icon