Fournir un accès distant sécurisé pour les réseaux OT et industriels signifie donner aux ingénieurs, aux fournisseurs et aux équipes de support la connectivité dont ils ont besoin sans exposer inutilement les systèmes opérationnels. Un bon design combine un accès contrôlé, un durcissement des serveurs, une surveillance continue et un dépannage à distance fiable.
Les environnements industriels dépendent souvent des serveurs d'applications Windows, des stations de travail d'ingénierie, des interfaces homme-machine (IHM), des systèmes de contrôle de supervision et d'acquisition de données (SCADA) et d'autres actifs opérationnels qui ne peuvent pas être traités comme des points de terminaison de bureau ordinaires. L'objectif n'est donc pas simplement de permettre une connexion à distance. Les équipes informatiques et opérationnelles doivent limiter ce que les utilisateurs distants peuvent atteindre, protéger l'infrastructure Windows soutenant cet accès et la surveiller en continu pour pouvoir réagir lorsque des goulets d'étranglement ou d'autres déséquilibres se produisent .
Qu'est-ce que l'accès à distance sécurisé pour les réseaux OT et industriels ?
La technologie opérationnelle (OT) couvre les systèmes qui surveillent ou contrôlent des processus physiques. Le NIST inclut les systèmes de contrôle industriel et d'autres systèmes programmables qui interagissent avec l'environnement physique, tout en soulignant que la sécurité de l'OT doit tenir compte de particularités. performance, fiabilité et exigences de sécurité .
L'accès à distance peut être requis par des ingénieurs internes, des fournisseurs d'équipement, des intégrateurs de systèmes, des entrepreneurs de maintenance ou des équipes informatiques centralisées. En fonction de l'environnement, la destination peut être un serveur d'application Windows, une station de travail d'ingénierie, un HMI, un serveur SCADA ou un autre système utilisé pour faire fonctionner ou maintenir des processus industriels.
L'accès distant sécurisé est donc plus large que le simple chiffrement d'une connexion. L'architecture doit déterminer qui peut se connecter, quelles ressources elles peuvent atteindre, quand l'accès est autorisé et comment l'activité ainsi que la santé de l'infrastructure seront observées.
Pourquoi le Remote Access d'OT a-t-il besoin de plusieurs couches de sécurité ?
La connectivité à distance crée un chemin supplémentaire vers des infrastructures qui peuvent soutenir la production. Des identifiants volés, des comptes de fournisseurs inactifs, un accès réseau trop large, des services distants exposés et des serveurs d'applications faiblement protégés peuvent tous augmenter le risque pour une zone déjà cruciale de ces infrastructures.
Aucun contrôle unique ne résout tous ces problèmes. L'authentification vérifie l'identité mais ne surveille pas la charge du serveur. La segmentation du réseau limite les mouvements mais ne protège pas un serveur Windows contre chaque attaque. La surveillance identifie des conditions inhabituelles mais ne remplace pas les restrictions d'accès ou le durcissement du système.
Un modèle pratique est donc de combiner des couches :
- accès,
- protection
- visibilité et
- intervention.
Chaque réponse à une question opérationnelle différente et réduit la dépendance à un seul processus ou mécanisme de sécurité.
Comment l'accès à distance aux ressources OT doit-il être contrôlé ?
Limiter l'exposition entre les utilisateurs distants et les systèmes OT
Les utilisateurs distants ne devraient pas recevoir une accessibilité réseau inutile simplement parce qu'ils ont besoin d'une application ou d'une ressource de gestion. CISA maintient des directives spécifiques pour configurer et gérer l'accès à distance aux systèmes de contrôle industriel La nécessité de traiter la connectivité à distance comme une partie distincte de la cybersécurité industrielle est mise en avant.
La segmentation du réseau, les pare-feu, les passerelles contrôlées et les zones démilitarisées industrielles restent des mesures architecturales importantes. Lorsqu'une passerelle native OT ou un appareil de sécurité conscient des protocoles est nécessaire, ce rôle doit rester séparé de la couche de livraison d'applications Windows.
Donnez aux utilisateurs uniquement les ressources Windows dont ils ont besoin
Pour certains flux de travail, le modèle d'accès approprié n'est pas un bureau à distance complet mais une application Windows spécifique. Il en va de même pour toute application individuelle mise à disposition pour utilisation. TSplus Remote Access permet aux administrateurs de publier des applications et de les attribuer à des utilisateurs ou groupes individuels, tout en conservant l'option de fournir un bureau à distance complet lorsque cela est nécessaire.
Cette distinction peut réduire l'exposition inutile autour des applications d'ingénierie, de gestion ou de reporting hébergées sur des serveurs Windows. La publication d'applications ne remplace pas la segmentation du réseau OT, mais elle peut appliquer un modèle d'accès plus restreint au niveau de l'application.
Renforcer les politiques d'authentification et de connexion
L'accès à distance à tout réseau industriel nécessite également une authentification forte, des connexions cryptées et des politiques de compte soigneusement gérées. L'authentification multi-facteurs, l'attribution contrôlée des applications et des politiques de session délibérées deviennent particulièrement importantes lorsque des sous-traitants, des fabricants d'équipements ou des prestataires de maintenance tiers nécessitent une connectivité.
L'objectif reste constant : une connexion à distance ne devrait exposer pas plus de ressources que ce que la tâche de l'utilisateur nécessite.
Comment les serveurs Windows prenant en charge l'accès OT peuvent-ils être protégés ?
Les serveurs Windows qui publient des applications ou des bureaux restent une partie de la surface d'attaque. Ils nécessitent leurs propres contrôles de défense même lorsque l'architecture réseau environnante est correctement segmentée.
TSplus Advanced Security ajoute des protections de serveur Windows, y compris la protection contre les attaques par force brute, le blocage des IP hostiles, les restrictions géographiques, les règles d'heures de travail et la gestion du pare-feu. Les administrateurs peuvent donc réduire les attaques de connexion répétées et restreindre les connexions entrantes en fonction des exigences opérationnelles. Les restrictions d'heures de travail peuvent également être appliquées par utilisateur ou groupe et peuvent automatiquement déconnecter les sessions en dehors des périodes configurées.
TSplus Advanced Security offre également une protection contre les ransomwares, des autorisations, des contrôles de session sécurisés et des capacités de dispositifs de confiance. Sa protection contre les ransomwares peut détecter une activité suspecte et mettre en quarantaine les programmes ou fichiers affectés pour examen par l'administrateur.
Ces contrôles sont pertinents pour les serveurs d'applications Windows et les serveurs d'accès à distance dans un environnement industriel. Ils ne doivent cependant pas être confondus avec la protection des contrôleurs logiques programmables, des dispositifs de terrain ou des protocoles de communication industriels eux-mêmes.
Pourquoi la surveillance continue fait-elle partie de l'accès à distance OT sécurisé ?
Les contrôles d'accès définissent ce qui doit être autorisé. La surveillance aide les équipes informatiques à comprendre ce qui se passe réellement dans l'infrastructure soutenant ces opérations à distance.
Différents marqueurs et niveaux selon votre infrastructure serveur
Surveillance du serveur TSplus fournit une visibilité en temps réel et historique sur l'activité du CPU, de la mémoire, du disque, de la bande passante, des processus en cours et des utilisateurs connectés. Les administrateurs peuvent configurer des alertes pour la charge du processeur, l'utilisation de la mémoire, l'activité de lecture et d'écriture sur le disque, l'utilisation du réseau, la capacité du disque, les utilisateurs actifs et les temps d'arrêt.
Cette visibilité contribue à la fiabilité et aux opérations de sécurité. Une augmentation soudaine de la consommation de ressources, une activité utilisateur inattendue ou une utilisation inhabituelle du réseau peuvent indiquer une application surchargée, un problème de configuration, une tâche de maintenance échouée ou une autre condition nécessitant une enquête. Des alertes configurables tiennent les bons membres de l'équipe informés chaque fois que des événements se produisent.
TSplus Server Monitoring ne vérifie pas les programmes de contrôle fonctionnant sur des contrôleurs logiques programmables (PLC), ni n'analyse les protocoles de communication industriels ou ne surveille le processus industriel physique lui-même. Au lieu de cela, il fournit aux administrateurs des références et des preuves opérationnelles concernant l'infrastructure Windows qui prend en charge les flux de travail industriels à distance.
Établir des bases avant de rechercher des anomalies
Les opérations industrielles, en particulier celles éprouvées, ont tendance à bénéficier de la prévisibilité. La surveillance historique permet aux équipes informatiques de comprendre les charges normales des serveurs, la consommation des applications, les besoins en bande passante et les comportements des utilisateurs. Cela leur fournit des informations pour identifier toute fluctuation et événement inhabituel souvent avant qu'un incident ne se produise.
Les lignes de base rendent également les alertes encore plus utiles. Plutôt que de traiter toute augmentation temporaire prévisible ou habituelle comme un incident, les administrateurs peuvent définir des seuils autour du comportement réel des systèmes qu'ils gèrent et enquêter sur des écarts significatifs plus tôt.
Comment le support à distance s'intègre-t-il dans la maintenance industrielle ?
Les opérations à distance sécurisées ne se limitent pas à l'accès aux applications hébergées de manière centralisée. Les équipes informatiques et de maintenance ont également besoin de moyens pratiques pour diagnostiquer et réparer les points de terminaison Windows à distance lorsque des problèmes surviennent.
TSplus Remote Support combine le contrôle d'écran et l'accès en ligne de commande avec le transfert de fichiers, les commandes administratives, les informations sur l'ordinateur distant, la gestion multi-écrans, captures d'écran et enregistrement de session parmi d'autres éléments essentiels.
Un technicien peut inspecter un poste de travail distant ou un serveur sans tête, vérifier les informations système, transférer des fichiers de diagnostic, exécuter des actions administratives, travailler en collaboration avec un autre collègue depuis un troisième emplacement, redémarrer ou verrouiller un système et enregistrer une session où la traçabilité est requise. TSplus Remote Support agit donc comme la couche d'intervention aux côtés des autres outils logiciels TSplus pour un accès à distance sécurisé aux technologies opérationnelles et aux réseaux industriels.
Comment les couches TSplus peuvent-elles fonctionner ensemble autour de l'OT ?
Les produits TSplus ne remplacent pas les pare-feu industriels, la sécurité des PLC, les passerelles conscientes des protocoles ou la segmentation des réseaux OT. Ils ont été conçus autour des serveurs Windows, des applications et des points de terminaison. ce qui, à son tour, soutient les opérations industrielles.
|
Couche |
Question opérationnelle |
contribution TSplus |
|
Accès |
Que peut atteindre l'utilisateur à distance ? |
TSplus Remote Access |
|
Protection |
Comment le serveur Windows est-il défendu ? |
TSplus Advanced Security |
|
Visibilité |
Que se passe-t-il dans l'infrastructure ? |
Surveillance du serveur TSplus |
|
Intervention |
Comment l'informatique peut-elle diagnostiquer et résoudre des problèmes à distance ? |
TSplus Remote Support |
Considérez un fabricant hébergeant une application de gestion ou d'ingénierie basée sur Windows de manière centralisée. TSplus Remote Access peut publier l'application requise aux utilisateurs autorisés plutôt que d'exposer automatiquement un bureau complet. Pendant ce temps, TSplus Advanced Security sécurise et renforce le serveur et resserre les conditions de connexion, tandis que TSplus Server Monitoring suit l'activité des ressources, du réseau et des utilisateurs.
Si jamais une station de travail d'ingénierie ou un autre point de terminaison Windows nécessite un diagnostic ou une maintenance, le Support à distance fournit au personnel technique les outils nécessaires pour enquêter et intervenir depuis n'importe quel endroit. Face à la variété des fonctions de sécurité OT, chacune aborde une partie distincte du cycle de vie des opérations à distance.
L'accès à distance OT sécurisé nécessite à la fois contrôle et visibilité
L'accès à distance sécurisé pour les réseaux OT et industriels doit être conçu comme un système en couches. Les organisations doivent restreindre l'accès inutile, protéger les systèmes Windows exposés aux utilisateurs distants, surveiller en continu l'infrastructure de support et maintenir des capacités de dépannage à distance efficaces.
Là où les opérations industrielles dépendent des serveurs Windows, des applications et des points de terminaison, la suite de produits TSplus peut prendre en charge ces couches d'accès, de protection, de surveillance et de maintenance, tandis que des contrôles de sécurité OT dédiés continuent de protéger les réseaux industriels, les contrôleurs et les actifs sur le terrain.
Essai gratuit de TSplus Remote Access
Alternative ultime à Citrix/RDS pour l'accès aux bureaux/applications. Sécurisé, rentable, sur site/cloud