فهرست مطالب
Banner for article "Secure Remote Access for OT and Industrial Networks", bearing article title, TSplus logo with "Make IT simple" tagline, product icons and illustration (building skyline).

ارائه دسترسی امن از راه دور برای شبکه‌های OT و صنعتی به معنای فراهم کردن اتصال مورد نیاز برای مهندسان، فروشندگان و تیم‌های پشتیبانی بدون قرار دادن سیستم‌های عملیاتی در معرض خطر غیرضروری است. یک طراحی قوی دسترسی کنترل‌شده، سخت‌افزاری سرور، نظارت مداوم و عیب‌یابی قابل اعتماد از راه دور را ترکیب می‌کند.

محیط‌های صنعتی اغلب به سرورهای برنامه ویندوز، ایستگاه‌های کاری مهندسی، رابط‌های انسان-ماشین (HMI)، سیستم‌های کنترل نظارتی و جمع‌آوری داده (SCADA) و سایر دارایی‌های عملیاتی وابسته هستند که نمی‌توان آنها را مانند نقاط پایانی اداری معمولی در نظر گرفت. بنابراین هدف تنها فعال‌سازی یک اتصال از راه دور نیست. تیم‌های IT و OT باید دسترسی کاربران از راه دور را محدود کنند، زیرساخت ویندوزی که از آن دسترسی پشتیبانی می‌کند را محافظت کنند و به طور مداوم آن را نظارت کنند تا بتوانند در مواقع لزوم واکنش نشان دهند. تنگناها یا عدم تعادل‌های دیگر رخ می‌دهند .

دسترسی امن از راه دور برای شبکه‌های OT و صنعتی چیست؟

فناوری عملیاتی (OT) شامل سیستم‌هایی است که فرآیندهای فیزیکی را نظارت یا کنترل می‌کنند. NIST شامل سیستم‌های کنترل صنعتی و سایر سیستم‌های برنامه‌پذیر است که با محیط فیزیکی تعامل دارند و بر این نکته تأکید می‌کند که امنیت OT باید به موارد خاص توجه کند. عملکرد، قابلیت اطمینان و الزامات ایمنی .

دسترسی از راه دور ممکن است توسط مهندسان داخلی، فروشندگان تجهیزات، یکپارچه‌سازان سیستم، پیمانکاران نگهداری یا تیم‌های IT متمرکز مورد نیاز باشد. بسته به محیط، مقصد ممکن است یک سرور برنامه ویندوز، ایستگاه کاری مهندسی، HMI، سرور SCADA یا سیستم دیگری باشد که برای راه‌اندازی یا نگهداری فرآیندهای صنعتی استفاده می‌شود.

دسترسی امن از راه دور بنابراین گسترده‌تر از رمزگذاری یک اتصال است. معماری باید تعیین کند که چه کسی می‌تواند متصل شود، کدام منابع را می‌توانند دسترسی پیدا کنند، چه زمانی دسترسی مجاز است و چگونه هم فعالیت و هم سلامت زیرساخت نظارت خواهد شد.

چرا دسترسی از راه دور OT به چندین لایه امنیتی نیاز دارد؟

اتصال از راه دور یک مسیر اضافی به زیرساخت‌ها ایجاد می‌کند که ممکن است از تولید پشتیبانی کند. اعتبارنامه‌های دزدیده شده، حساب‌های فروشنده‌ای که در حال حاضر فعال هستند، دسترسی شبکه‌ای بیش از حد گسترده، خدمات از راه دور در معرض خطر و سرورهای برنامه‌ای که به طور ضعیفی محافظت شده‌اند، همگی می‌توانند خطر را برای یک منطقه حیاتی از آن زیرساخت‌ها افزایش دهند.

هیچ کنترلی به تنهایی نمی‌تواند تمام این مشکلات را حل کند. احراز هویت هویت را تأیید می‌کند اما بار سرور را نظارت نمی‌کند. تقسیم‌بندی شبکه حرکت را محدود می‌کند اما از یک سرور ویندوز در برابر هر حمله‌ای محافظت نمی‌کند. نظارت شرایط غیرعادی را شناسایی می‌کند اما جایگزین محدودیت‌های دسترسی یا سخت‌سازی سیستم نمی‌شود.

مدل عملی بنابراین ترکیب لایه‌ها است:

  • دسترسی,
  • حفاظت
  • قابلیت مشاهده و
  • مداخله.

هر کدام به یک سوال عملی متفاوت پاسخ می‌دهد و وابستگی به هر یک از فرآیندها یا مکانیزم‌های امنیتی را کاهش می‌دهد.

چگونه باید دسترسی از راه دور به منابع OT کنترل شود؟

محدود کردن دسترسی بین کاربران از راه دور و سیستم‌های OT

کاربران از راه دور نباید به دلیل نیاز به یک برنامه یا منبع مدیریت، دسترسی غیرضروری به قابلیت دسترسی شبکه دریافت کنند. CISA راهنمایی‌های خاصی را برای حفظ می‌کند. پیکربندی و مدیریت دسترسی از راه دور به سیستم‌های کنترل صنعتی در اولویت قرار دارد که نیاز به برخورد با اتصال از راه دور به عنوان بخشی متمایز از امنیت سایبری صنعتی باشد.

تقسیم‌بندی شبکه، دیوارهای آتش، دروازه‌های کنترل‌شده و مناطق غیرنظامی صنعتی همچنان اقدامات معماری مهمی هستند. جایی که یک دروازه بومی OT یا دستگاه امنیتی آگاه به پروتکل مورد نیاز است، آن نقش باید از لایه تحویل برنامه‌های ویندوز جدا بماند.

فقط منابع ویندوزی مورد نیاز را به کاربران بدهید

برای برخی از جریان‌های کاری، مدل دسترسی مناسب یک دسکتاپ از راه دور کامل نیست بلکه یک برنامه خاص ویندوز است. همین موضوع برای هر برنامه فردی که برای استفاده در دسترس قرار گرفته نیز صدق می‌کند. TSplus دسترسی از راه دور به مدیران این امکان را می‌دهد که برنامه‌ها را منتشر کرده و آن‌ها را به کاربران یا گروه‌های خاص اختصاص دهند، در حالی که گزینه ارائه یک دسکتاپ از راه دور کامل را در صورت نیاز حفظ می‌کند.

این تمایز می‌تواند قرار گرفتن غیرضروری در معرض برنامه‌های مهندسی، مدیریت یا گزارش‌دهی که بر روی سرورهای ویندوز میزبانی می‌شوند را کاهش دهد. انتشار برنامه جایگزین تقسیم‌بندی شبکه OT نمی‌شود، اما می‌تواند مدل دسترسی باریک‌تری را به لایه برنامه اعمال کند.

تقویت سیاست‌های احراز هویت و اتصال

دسترسی از راه دور به هر شبکه صنعتی همچنین نیاز به احراز هویت قوی، اتصالات رمزگذاری شده و سیاست‌های حساب مدیریت شده به دقت دارد. احراز هویت چندعاملی، تخصیص کنترل شده برنامه و سیاست‌های جلسه عمدی به ویژه زمانی که پیمانکاران، تولیدکنندگان تجهیزات یا ارائه‌دهندگان نگهداری شخص ثالث نیاز به اتصال دارند، اهمیت پیدا می‌کند.

هدف همچنان ثابت است: یک اتصال از راه دور نباید منابع بیشتری از آنچه که وظیفه کاربر نیاز دارد، افشا کند.

چگونه می‌توان از سرورهای ویندوز که از دسترسی OT پشتیبانی می‌کنند، محافظت کرد؟

سرورهای ویندوز که برنامه‌ها یا دسکتاپ‌ها را منتشر می‌کنند، بخشی از سطح حمله باقی می‌مانند. آنها به کنترل‌های دفاعی خود نیاز دارند حتی زمانی که معماری شبکه اطراف به درستی تقسیم‌بندی شده باشد.

TSplus Advanced Security حفاظت‌های سرور ویندوز را اضافه می‌کند که شامل حفاظت در برابر حملات بروت‌فورس، مسدود کردن IPهای مخرب، محدودیت‌های جغرافیایی، قوانین ساعات کاری و مدیریت فایروال است. بنابراین، مدیران می‌توانند حملات ورود مکرر را کاهش دهند و اتصالات ورودی را بر اساس نیازهای عملیاتی محدود کنند. محدودیت‌های ساعات کاری همچنین می‌توانند به‌صورت کاربر یا گروه اعمال شوند و می‌توانند به‌طور خودکار جلسات را در خارج از دوره‌های پیکربندی‌شده قطع کنند.

TSplus Advanced Security همچنین حفاظت در برابر باج‌افزار، مجوزها، کنترل‌های جلسه امن و قابلیت‌های دستگاه‌های مورد اعتماد را فراهم می‌کند. حفاظت آن در برابر باج‌افزار می‌تواند شناسایی فعالیت مشکوک و برنامه‌ها یا فایل‌های تحت تأثیر را برای بررسی مدیر قرنطینه کنید.

این کنترل‌ها مربوط به سرورهای برنامه‌های ویندوز و سرورهای دسترسی از راه دور در یک محیط صنعتی هستند. با این حال، نباید با حفاظت از کنترل‌کننده‌های منطقی برنامه‌پذیر، دستگاه‌های میدانی یا پروتکل‌های ارتباطی صنعتی خودشان اشتباه گرفته شوند.

چرا نظارت مداوم بخشی از دسترسی ایمن OT از راه دور است؟

کنترل‌های دسترسی مشخص می‌کنند که چه چیزی باید مجاز باشد. نظارت به تیم‌های IT کمک می‌کند تا درک کنند که در واقع چه چیزی در زیرساختی که از آن عملیات‌های از راه دور پشتیبانی می‌کند، در حال وقوع است.

نشانگرها و سطوح مختلف بر اساس زیرساخت سرور شما

نظارت بر سرور TSplus دیدگاه‌های بلادرنگ و تاریخی را در مورد CPU، حافظه، فعالیت دیسک، پهنای باند، فرآیندهای در حال اجرا و کاربران متصل ارائه می‌دهد. مدیران می‌توانند هشدارهایی برای بار پردازنده، حافظه، فعالیت خواندن و نوشتن دیسک، استفاده از شبکه، ظرفیت دیسک، کاربران فعال و زمان‌های غیرقابل دسترسی تنظیم کنند.

این قابلیت دید به عملیات قابلیت اطمینان و امنیت کمک می‌کند. افزایش ناگهانی در مصرف منابع، فعالیت غیرمنتظره کاربر یا استفاده غیرمعمول از شبکه ممکن است نشان‌دهنده یک برنامه بارگذاری شده، مشکل پیکربندی، وظیفه نگهداری ناموفق یا شرایط دیگری باشد که نیاز به بررسی دارد. هشدارهای قابل پیکربندی اعضای مناسب تیم را هر زمان که رویدادها رخ می‌دهد، مطلع نگه می‌دارد.

TSplus Server Monitoring به بررسی برنامه‌های کنترلی که بر روی کنترلرهای منطقی برنامه‌پذیر (PLC) اجرا می‌شوند نمی‌پردازد و همچنین پروتکل‌های ارتباطی صنعتی را تحلیل نمی‌کند یا فرآیند صنعتی فیزیکی را خود نظارت نمی‌کند. در عوض، به مدیران خطوط پایه و شواهد عملیاتی در مورد زیرساخت ویندوز که از جریان‌های کاری صنعتی از راه دور پشتیبانی می‌کند، ارائه می‌دهد.

پایه‌های اولیه را قبل از جستجوی ناهنجاری‌ها تعیین کنید

عملیات صنعتی، به ویژه آنهایی که آزمایش و تأیید شده‌اند، معمولاً از پیش‌بینی‌پذیری بهره‌مند می‌شوند. نظارت تاریخی به تیم‌های IT این امکان را می‌دهد که بارهای عادی سرور، مصرف برنامه، نیازهای پهنای باند و الگوهای کاربران را درک کنند. این به آنها بینش می‌دهد تا هر گونه نوسانات و رویدادهای غیرعادی را شناسایی کنند، اغلب قبل از وقوع یک حادثه.

خط‌مشی‌ها همچنین هشدارها را حتی مفیدتر می‌کنند. به جای اینکه هر افزایش موقتی قابل پیش‌بینی یا عادی را به عنوان یک حادثه در نظر بگیرند، مدیران می‌توانند آستانه‌هایی را در اطراف رفتار واقعی سیستم‌هایی که مدیریت می‌کنند، تعریف کرده و انحرافات معنادار را زودتر بررسی کنند.

نحوه تناسب پشتیبانی از راه دور با نگهداری صنعتی چیست؟

عملیات ایمن از راه دور محدود به دسترسی به برنامه‌های میزبانی شده مرکزی نیست. تیم‌های IT و نگهداری نیز به روش‌های عملی برای تشخیص و تعمیر نقاط پایانی ویندوز از راه دور نیاز دارند زمانی که مشکلاتی پیش می‌آید.

TSplus Remote Support کنترل صفحه و دسترسی به خط فرمان را با انتقال فایل، دستورات مدیریتی، اطلاعات رایانه از راه دور و مدیریت چند مانیتور ترکیب می‌کند. عکس‌های صفحه و ضبط جلسه در میان سایر ملزومات.

یک تکنسین می‌تواند یک ایستگاه کاری از راه دور یا سرور بدون سر را بررسی کند، اطلاعات سیستم را چک کند، فایل‌های تشخیصی را منتقل کند، اقدامات مدیریتی را اجرا کند، با یک همکار دیگر از یک مکان سوم همکاری کند، یک سیستم را راه‌اندازی مجدد یا قفل کند و یک جلسه را ثبت کند که در آن ردیابی لازم است. بنابراین، TSplus Remote Support به عنوان لایه مداخله در کنار سایر ابزارهای نرم‌افزاری TSplus برای دسترسی ایمن از راه دور به فناوری‌های عملیاتی و شبکه‌های صنعتی عمل می‌کند.

چگونه لایه‌های TSplus می‌توانند در اطراف OT با هم کار کنند؟

محصولات TSplus جایگزین دیوارهای آتش صنعتی، امنیت PLC، دروازه‌های آگاه به پروتکل یا تقسیم‌بندی شبکه OT نمی‌شوند. این محصول بر اساس سرورهای ویندوز، برنامه‌ها و نقاط پایانی طراحی شده است. که به نوبه خود از عملیات صنعتی پشتیبانی می‌کند.

لایه

سوال عملیاتی

مشارکت TSplus

دسترسی

کاربر از راه دور به چه چیزی می‌تواند دسترسی پیدا کند؟

TSplus دسترسی از راه دور

حفاظت

چگونه سرور ویندوز دفاع می‌شود؟

TSplus Advanced Security

قابلیت مشاهده

در زیرساخت چه اتفاقی در حال وقوع است؟

نظارت بر سرور TSplus

مداخله

چگونه می‌تواند IT مشکلات را به‌صورت از راه دور تشخیص و رفع کند؟

TSplus Remote Support

یک تولیدکننده را در نظر بگیرید که یک برنامه مهندسی یا مدیریتی مبتنی بر ویندوز را به صورت مرکزی میزبانی می‌کند. TSplus Remote Access می‌تواند برنامه مورد نیاز را به کاربران مجاز منتشر کند به جای اینکه به طور خودکار یک دسکتاپ کامل را در معرض نمایش قرار دهد. در عین حال، TSplus Advanced Security سرور را ایمن و سخت می‌کند و شرایط اتصال را تنگ‌تر می‌سازد، در حالی که TSplus Server Monitoring فعالیت‌های منابع، شبکه و کاربران را ردیابی می‌کند.

اگر هرگاه یک ایستگاه کاری مهندسی یا نقطه پایانی دیگر ویندوز نیاز به تشخیص یا نگهداری داشته باشد، Remote Support ابزارهایی را در اختیار پرسنل فنی قرار می‌دهد تا از هر مکانی تحقیق و مداخله کنند. با توجه به تنوع عملکردهای امنیتی OT، هر یک به بخشی خاص از چرخه عمر عملیات از راه دور می‌پردازد.

دسترسی ایمن به OT نیاز به کنترل و دید دارد

دسترسی امن از راه دور برای شبکه‌های OT و صنعتی باید به‌عنوان یک سیستم لایه‌ای طراحی شود. سازمان‌ها باید دسترسی‌های غیرضروری را محدود کنند، سیستم‌های ویندوزی که در معرض کاربران از راه دور قرار دارند را محافظت کنند، زیرساخت‌های پشتیبانی را به‌طور مداوم نظارت کنند و قابلیت‌های عیب‌یابی از راه دور مؤثر را حفظ کنند.

جایی که عملیات صنعتی به سرورهای ویندوز، برنامه‌ها و نقاط پایانی وابسته است، مجموعه محصولات TSplus می‌تواند از این لایه‌های دسترسی، حفاظت، نظارت و نگهداری پشتیبانی کند در حالی که کنترل‌های امنیتی OT اختصاصی به حفاظت از شبکه‌های صنعتی، کنترل‌کننده‌ها و دارایی‌های میدانی ادامه می‌دهند.

TSplus دسترسی از راه دور آزمایشی رایگان

جایگزین نهایی Citrix/RDS برای دسترسی به دسکتاپ/برنامه. ایمن، مقرون به صرفه، محلی/ابری

مطالعه بیشتر

back to top of the page icon