ارائه دسترسی امن از راه دور برای شبکههای OT و صنعتی به معنای فراهم کردن اتصال مورد نیاز برای مهندسان، فروشندگان و تیمهای پشتیبانی بدون قرار دادن سیستمهای عملیاتی در معرض خطر غیرضروری است. یک طراحی قوی دسترسی کنترلشده، سختافزاری سرور، نظارت مداوم و عیبیابی قابل اعتماد از راه دور را ترکیب میکند.
محیطهای صنعتی اغلب به سرورهای برنامه ویندوز، ایستگاههای کاری مهندسی، رابطهای انسان-ماشین (HMI)، سیستمهای کنترل نظارتی و جمعآوری داده (SCADA) و سایر داراییهای عملیاتی وابسته هستند که نمیتوان آنها را مانند نقاط پایانی اداری معمولی در نظر گرفت. بنابراین هدف تنها فعالسازی یک اتصال از راه دور نیست. تیمهای IT و OT باید دسترسی کاربران از راه دور را محدود کنند، زیرساخت ویندوزی که از آن دسترسی پشتیبانی میکند را محافظت کنند و به طور مداوم آن را نظارت کنند تا بتوانند در مواقع لزوم واکنش نشان دهند. تنگناها یا عدم تعادلهای دیگر رخ میدهند .
دسترسی امن از راه دور برای شبکههای OT و صنعتی چیست؟
فناوری عملیاتی (OT) شامل سیستمهایی است که فرآیندهای فیزیکی را نظارت یا کنترل میکنند. NIST شامل سیستمهای کنترل صنعتی و سایر سیستمهای برنامهپذیر است که با محیط فیزیکی تعامل دارند و بر این نکته تأکید میکند که امنیت OT باید به موارد خاص توجه کند. عملکرد، قابلیت اطمینان و الزامات ایمنی .
دسترسی از راه دور ممکن است توسط مهندسان داخلی، فروشندگان تجهیزات، یکپارچهسازان سیستم، پیمانکاران نگهداری یا تیمهای IT متمرکز مورد نیاز باشد. بسته به محیط، مقصد ممکن است یک سرور برنامه ویندوز، ایستگاه کاری مهندسی، HMI، سرور SCADA یا سیستم دیگری باشد که برای راهاندازی یا نگهداری فرآیندهای صنعتی استفاده میشود.
دسترسی امن از راه دور بنابراین گستردهتر از رمزگذاری یک اتصال است. معماری باید تعیین کند که چه کسی میتواند متصل شود، کدام منابع را میتوانند دسترسی پیدا کنند، چه زمانی دسترسی مجاز است و چگونه هم فعالیت و هم سلامت زیرساخت نظارت خواهد شد.
چرا دسترسی از راه دور OT به چندین لایه امنیتی نیاز دارد؟
اتصال از راه دور یک مسیر اضافی به زیرساختها ایجاد میکند که ممکن است از تولید پشتیبانی کند. اعتبارنامههای دزدیده شده، حسابهای فروشندهای که در حال حاضر فعال هستند، دسترسی شبکهای بیش از حد گسترده، خدمات از راه دور در معرض خطر و سرورهای برنامهای که به طور ضعیفی محافظت شدهاند، همگی میتوانند خطر را برای یک منطقه حیاتی از آن زیرساختها افزایش دهند.
هیچ کنترلی به تنهایی نمیتواند تمام این مشکلات را حل کند. احراز هویت هویت را تأیید میکند اما بار سرور را نظارت نمیکند. تقسیمبندی شبکه حرکت را محدود میکند اما از یک سرور ویندوز در برابر هر حملهای محافظت نمیکند. نظارت شرایط غیرعادی را شناسایی میکند اما جایگزین محدودیتهای دسترسی یا سختسازی سیستم نمیشود.
مدل عملی بنابراین ترکیب لایهها است:
- دسترسی,
- حفاظت
- قابلیت مشاهده و
- مداخله.
هر کدام به یک سوال عملی متفاوت پاسخ میدهد و وابستگی به هر یک از فرآیندها یا مکانیزمهای امنیتی را کاهش میدهد.
چگونه باید دسترسی از راه دور به منابع OT کنترل شود؟
محدود کردن دسترسی بین کاربران از راه دور و سیستمهای OT
کاربران از راه دور نباید به دلیل نیاز به یک برنامه یا منبع مدیریت، دسترسی غیرضروری به قابلیت دسترسی شبکه دریافت کنند. CISA راهنماییهای خاصی را برای حفظ میکند. پیکربندی و مدیریت دسترسی از راه دور به سیستمهای کنترل صنعتی در اولویت قرار دارد که نیاز به برخورد با اتصال از راه دور به عنوان بخشی متمایز از امنیت سایبری صنعتی باشد.
تقسیمبندی شبکه، دیوارهای آتش، دروازههای کنترلشده و مناطق غیرنظامی صنعتی همچنان اقدامات معماری مهمی هستند. جایی که یک دروازه بومی OT یا دستگاه امنیتی آگاه به پروتکل مورد نیاز است، آن نقش باید از لایه تحویل برنامههای ویندوز جدا بماند.
فقط منابع ویندوزی مورد نیاز را به کاربران بدهید
برای برخی از جریانهای کاری، مدل دسترسی مناسب یک دسکتاپ از راه دور کامل نیست بلکه یک برنامه خاص ویندوز است. همین موضوع برای هر برنامه فردی که برای استفاده در دسترس قرار گرفته نیز صدق میکند. TSplus دسترسی از راه دور به مدیران این امکان را میدهد که برنامهها را منتشر کرده و آنها را به کاربران یا گروههای خاص اختصاص دهند، در حالی که گزینه ارائه یک دسکتاپ از راه دور کامل را در صورت نیاز حفظ میکند.
این تمایز میتواند قرار گرفتن غیرضروری در معرض برنامههای مهندسی، مدیریت یا گزارشدهی که بر روی سرورهای ویندوز میزبانی میشوند را کاهش دهد. انتشار برنامه جایگزین تقسیمبندی شبکه OT نمیشود، اما میتواند مدل دسترسی باریکتری را به لایه برنامه اعمال کند.
تقویت سیاستهای احراز هویت و اتصال
دسترسی از راه دور به هر شبکه صنعتی همچنین نیاز به احراز هویت قوی، اتصالات رمزگذاری شده و سیاستهای حساب مدیریت شده به دقت دارد. احراز هویت چندعاملی، تخصیص کنترل شده برنامه و سیاستهای جلسه عمدی به ویژه زمانی که پیمانکاران، تولیدکنندگان تجهیزات یا ارائهدهندگان نگهداری شخص ثالث نیاز به اتصال دارند، اهمیت پیدا میکند.
هدف همچنان ثابت است: یک اتصال از راه دور نباید منابع بیشتری از آنچه که وظیفه کاربر نیاز دارد، افشا کند.
چگونه میتوان از سرورهای ویندوز که از دسترسی OT پشتیبانی میکنند، محافظت کرد؟
سرورهای ویندوز که برنامهها یا دسکتاپها را منتشر میکنند، بخشی از سطح حمله باقی میمانند. آنها به کنترلهای دفاعی خود نیاز دارند حتی زمانی که معماری شبکه اطراف به درستی تقسیمبندی شده باشد.
TSplus Advanced Security حفاظتهای سرور ویندوز را اضافه میکند که شامل حفاظت در برابر حملات بروتفورس، مسدود کردن IPهای مخرب، محدودیتهای جغرافیایی، قوانین ساعات کاری و مدیریت فایروال است. بنابراین، مدیران میتوانند حملات ورود مکرر را کاهش دهند و اتصالات ورودی را بر اساس نیازهای عملیاتی محدود کنند. محدودیتهای ساعات کاری همچنین میتوانند بهصورت کاربر یا گروه اعمال شوند و میتوانند بهطور خودکار جلسات را در خارج از دورههای پیکربندیشده قطع کنند.
TSplus Advanced Security همچنین حفاظت در برابر باجافزار، مجوزها، کنترلهای جلسه امن و قابلیتهای دستگاههای مورد اعتماد را فراهم میکند. حفاظت آن در برابر باجافزار میتواند شناسایی فعالیت مشکوک و برنامهها یا فایلهای تحت تأثیر را برای بررسی مدیر قرنطینه کنید.
این کنترلها مربوط به سرورهای برنامههای ویندوز و سرورهای دسترسی از راه دور در یک محیط صنعتی هستند. با این حال، نباید با حفاظت از کنترلکنندههای منطقی برنامهپذیر، دستگاههای میدانی یا پروتکلهای ارتباطی صنعتی خودشان اشتباه گرفته شوند.
چرا نظارت مداوم بخشی از دسترسی ایمن OT از راه دور است؟
کنترلهای دسترسی مشخص میکنند که چه چیزی باید مجاز باشد. نظارت به تیمهای IT کمک میکند تا درک کنند که در واقع چه چیزی در زیرساختی که از آن عملیاتهای از راه دور پشتیبانی میکند، در حال وقوع است.
نشانگرها و سطوح مختلف بر اساس زیرساخت سرور شما
نظارت بر سرور TSplus دیدگاههای بلادرنگ و تاریخی را در مورد CPU، حافظه، فعالیت دیسک، پهنای باند، فرآیندهای در حال اجرا و کاربران متصل ارائه میدهد. مدیران میتوانند هشدارهایی برای بار پردازنده، حافظه، فعالیت خواندن و نوشتن دیسک، استفاده از شبکه، ظرفیت دیسک، کاربران فعال و زمانهای غیرقابل دسترسی تنظیم کنند.
این قابلیت دید به عملیات قابلیت اطمینان و امنیت کمک میکند. افزایش ناگهانی در مصرف منابع، فعالیت غیرمنتظره کاربر یا استفاده غیرمعمول از شبکه ممکن است نشاندهنده یک برنامه بارگذاری شده، مشکل پیکربندی، وظیفه نگهداری ناموفق یا شرایط دیگری باشد که نیاز به بررسی دارد. هشدارهای قابل پیکربندی اعضای مناسب تیم را هر زمان که رویدادها رخ میدهد، مطلع نگه میدارد.
TSplus Server Monitoring به بررسی برنامههای کنترلی که بر روی کنترلرهای منطقی برنامهپذیر (PLC) اجرا میشوند نمیپردازد و همچنین پروتکلهای ارتباطی صنعتی را تحلیل نمیکند یا فرآیند صنعتی فیزیکی را خود نظارت نمیکند. در عوض، به مدیران خطوط پایه و شواهد عملیاتی در مورد زیرساخت ویندوز که از جریانهای کاری صنعتی از راه دور پشتیبانی میکند، ارائه میدهد.
پایههای اولیه را قبل از جستجوی ناهنجاریها تعیین کنید
عملیات صنعتی، به ویژه آنهایی که آزمایش و تأیید شدهاند، معمولاً از پیشبینیپذیری بهرهمند میشوند. نظارت تاریخی به تیمهای IT این امکان را میدهد که بارهای عادی سرور، مصرف برنامه، نیازهای پهنای باند و الگوهای کاربران را درک کنند. این به آنها بینش میدهد تا هر گونه نوسانات و رویدادهای غیرعادی را شناسایی کنند، اغلب قبل از وقوع یک حادثه.
خطمشیها همچنین هشدارها را حتی مفیدتر میکنند. به جای اینکه هر افزایش موقتی قابل پیشبینی یا عادی را به عنوان یک حادثه در نظر بگیرند، مدیران میتوانند آستانههایی را در اطراف رفتار واقعی سیستمهایی که مدیریت میکنند، تعریف کرده و انحرافات معنادار را زودتر بررسی کنند.
نحوه تناسب پشتیبانی از راه دور با نگهداری صنعتی چیست؟
عملیات ایمن از راه دور محدود به دسترسی به برنامههای میزبانی شده مرکزی نیست. تیمهای IT و نگهداری نیز به روشهای عملی برای تشخیص و تعمیر نقاط پایانی ویندوز از راه دور نیاز دارند زمانی که مشکلاتی پیش میآید.
TSplus Remote Support کنترل صفحه و دسترسی به خط فرمان را با انتقال فایل، دستورات مدیریتی، اطلاعات رایانه از راه دور و مدیریت چند مانیتور ترکیب میکند. عکسهای صفحه و ضبط جلسه در میان سایر ملزومات.
یک تکنسین میتواند یک ایستگاه کاری از راه دور یا سرور بدون سر را بررسی کند، اطلاعات سیستم را چک کند، فایلهای تشخیصی را منتقل کند، اقدامات مدیریتی را اجرا کند، با یک همکار دیگر از یک مکان سوم همکاری کند، یک سیستم را راهاندازی مجدد یا قفل کند و یک جلسه را ثبت کند که در آن ردیابی لازم است. بنابراین، TSplus Remote Support به عنوان لایه مداخله در کنار سایر ابزارهای نرمافزاری TSplus برای دسترسی ایمن از راه دور به فناوریهای عملیاتی و شبکههای صنعتی عمل میکند.
چگونه لایههای TSplus میتوانند در اطراف OT با هم کار کنند؟
محصولات TSplus جایگزین دیوارهای آتش صنعتی، امنیت PLC، دروازههای آگاه به پروتکل یا تقسیمبندی شبکه OT نمیشوند. این محصول بر اساس سرورهای ویندوز، برنامهها و نقاط پایانی طراحی شده است. که به نوبه خود از عملیات صنعتی پشتیبانی میکند.
|
لایه |
سوال عملیاتی |
مشارکت TSplus |
|
دسترسی |
کاربر از راه دور به چه چیزی میتواند دسترسی پیدا کند؟ |
TSplus دسترسی از راه دور |
|
حفاظت |
چگونه سرور ویندوز دفاع میشود؟ |
TSplus Advanced Security |
|
قابلیت مشاهده |
در زیرساخت چه اتفاقی در حال وقوع است؟ |
نظارت بر سرور TSplus |
|
مداخله |
چگونه میتواند IT مشکلات را بهصورت از راه دور تشخیص و رفع کند؟ |
TSplus Remote Support |
یک تولیدکننده را در نظر بگیرید که یک برنامه مهندسی یا مدیریتی مبتنی بر ویندوز را به صورت مرکزی میزبانی میکند. TSplus Remote Access میتواند برنامه مورد نیاز را به کاربران مجاز منتشر کند به جای اینکه به طور خودکار یک دسکتاپ کامل را در معرض نمایش قرار دهد. در عین حال، TSplus Advanced Security سرور را ایمن و سخت میکند و شرایط اتصال را تنگتر میسازد، در حالی که TSplus Server Monitoring فعالیتهای منابع، شبکه و کاربران را ردیابی میکند.
اگر هرگاه یک ایستگاه کاری مهندسی یا نقطه پایانی دیگر ویندوز نیاز به تشخیص یا نگهداری داشته باشد، Remote Support ابزارهایی را در اختیار پرسنل فنی قرار میدهد تا از هر مکانی تحقیق و مداخله کنند. با توجه به تنوع عملکردهای امنیتی OT، هر یک به بخشی خاص از چرخه عمر عملیات از راه دور میپردازد.
دسترسی ایمن به OT نیاز به کنترل و دید دارد
دسترسی امن از راه دور برای شبکههای OT و صنعتی باید بهعنوان یک سیستم لایهای طراحی شود. سازمانها باید دسترسیهای غیرضروری را محدود کنند، سیستمهای ویندوزی که در معرض کاربران از راه دور قرار دارند را محافظت کنند، زیرساختهای پشتیبانی را بهطور مداوم نظارت کنند و قابلیتهای عیبیابی از راه دور مؤثر را حفظ کنند.
جایی که عملیات صنعتی به سرورهای ویندوز، برنامهها و نقاط پایانی وابسته است، مجموعه محصولات TSplus میتواند از این لایههای دسترسی، حفاظت، نظارت و نگهداری پشتیبانی کند در حالی که کنترلهای امنیتی OT اختصاصی به حفاظت از شبکههای صنعتی، کنترلکنندهها و داراییهای میدانی ادامه میدهند.
TSplus دسترسی از راه دور آزمایشی رایگان
جایگزین نهایی Citrix/RDS برای دسترسی به دسکتاپ/برنامه. ایمن، مقرون به صرفه، محلی/ابری