Sadržaj
Banner for article "Secure Remote Access for OT and Industrial Networks", bearing article title, TSplus logo with "Make IT simple" tagline, product icons and illustration (building skyline).

Osiguravanje sigurnog daljinskog pristupa za OT i industrijske mreže znači omogućiti inženjerima, dobavljačima i timovima za podršku povezivost koja im je potrebna bez nepotrebnog izlaganja operativnim sustavima. Snažan dizajn kombinira kontrolirani pristup, učvršćivanje poslužitelja, kontinuirano praćenje i pouzdano daljinsko rješavanje problema.

Industrijska okruženja često ovise o Windows aplikacijskim poslužiteljima, inženjerskim radnim stanicama, sučeljima čovjek-stroj (HMI), sustavima za nadzor i prikupljanje podataka (SCADA) i drugim operativnim sredstvima koja se ne mogu tretirati kao obične uredske točke. Cilj stoga nije samo omogućiti udaljenu vezu. IT i OT timovi trebaju ograničiti što udaljeni korisnici mogu doseći, zaštititi Windows infrastrukturu koja podržava taj pristup i kontinuirano je nadzirati kako bi mogli reagirati kada. uska grla ili druge neravnoteže se javljaju .

Što je siguran daljinski pristup za OT i industrijske mreže?

Operativna tehnologija (OT) obuhvaća sustave koji nadziru ili kontroliraju fizičke procese. NIST uključuje industrijske kontrolne sustave i druge programske sustave koji interagiraju s fizičkim okruženjem, naglašavajući da sigurnost OT-a mora uzeti u obzir posebne. izvedba, pouzdanost i sigurnosni zahtjevi .

Pristup na daljinu može biti potreban internim inženjerima, dobavljačima opreme, sistemskim integratorima, izvođačima održavanja ili centraliziranim IT timovima. Ovisno o okruženju, odredište može biti Windows aplikacijski poslužitelj, inženjerska radna stanica, HMI, SCADA poslužitelj ili drugi sustav koji se koristi za upravljanje ili održavanje industrijskih procesa.

Sigurni daljinski pristup stoga je širi od enkripcije veze. Arhitektura bi trebala odrediti tko se može povezati, koje resurse mogu doseći, kada je pristup dopušten i kako će se pratiti i aktivnost i zdravlje infrastrukture.

Zašto OT Remote Access treba nekoliko slojeva sigurnosti?

Daljinska povezanost stvara dodatni put u infrastrukture koje mogu podržavati proizvodnju. Uk stolen credentials, aktivni računi dobavljača, preširok pristup mreži, izložene daljinske usluge i slabo zaštićeni poslužitelji aplikacija mogu povećati rizik za već kritično područje tih infrastruktura.

Nijedna jedina kontrola ne rješava sve ove probleme. Autentifikacija provjerava identitet, ali ne prati opterećenje poslužitelja. Segmentacija mreže ograničava kretanje, ali ne štiti Windows poslužitelj od svakog napada. Praćenje identificira neobične uvjete, ali ne zamjenjuje ograničenja pristupa ili učvršćivanje sustava.

Praktični model je stoga kombinirati slojeve:

  • pristup,
  • zaštita
  • vidljivost i
  • intervencija.

Svaki odgovara na različita operativna pitanja i smanjuje ovisnost o bilo kojem procesu ili sigurnosnom mehanizmu.

Kako bi se trebao kontrolirati daljinski pristup OT resursima?

Ograničite izloženost između udaljenih korisnika i OT sustava

Daljinski korisnici ne bi trebali primati nepotrebnu dostupnost mreže samo zato što im je potrebna jedna aplikacija ili resurs za upravljanje. CISA održava specifične smjernice za konfiguriranje i upravljanje daljinskim pristupom industrijskim kontrolnim sustavima Na prvom mjestu je potreba da se udaljena povezanost tretira kao poseban dio industrijske kibernetičke sigurnosti.

Segmentacija mreže, vatrozidi, kontrolirani prolazi i industrijske demilitarizirane zone ostaju važ measures arhitekture. Gdje je potrebna OT-nativna vrata ili sigurnosni uređaj svjestan protokola, ta uloga trebala bi ostati odvojena od sloja isporuke aplikacija sustava Windows.

Dajte korisnicima samo Windows resurse koji su im potrebni

Za neke radne tokove, odgovarajući model pristupa nije potpuni udaljeni desktop, već specifična Windows aplikacija. Isto vrijedi i za svaku pojedinačnu aplikaciju koja je dostupna za korištenje. TSplus Remote Access omogućuje administratorima da objavljuju aplikacije i dodjeljuju ih pojedinačnim korisnicima ili grupama, uz zadržavanje opcije pružanja punog udaljenog radnog površine kada to situacija zahtijeva.

Ova razlika može smanjiti nepotrebnu izloženost oko inženjeringa, upravljanja ili izvještavanja aplikacija hostanih na Windows poslužiteljima. Objavljivanje aplikacija ne zamjenjuje segmentaciju OT mreže, ali može primijeniti uži model pristupa na razini aplikacije.

Ojačajte politike autentifikacije i povezivanja

Pristup bilo kojoj industrijskoj mreži također zahtijeva jaku autentifikaciju, šifrirane veze i pažljivo upravljane politike računa. Višefaktorska autentifikacija, kontrolirana dodjela aplikacija i namjerne politike sesija postaju posebno važne kada izvođači, proizvođači opreme ili pružatelji održavanja trećih strana zahtijevaju povezivanje.

Cilj ostaje dosljedan: udaljena veza ne bi trebala otkrivati više resursa nego što korisnikov zadatak zahtijeva.

Kako se mogu zaštititi Windows poslužitelji koji podržavaju OT pristup?

Windows poslužitelji koji objavljuju aplikacije ili radne površine ostaju dio napadačke površine. Potrebne su im vlastite obrambene kontrole čak i kada je okolna mrežna arhitektura ispravno segmentirana.

TSplus Napredna sigurnost dodaje zaštitu Windows poslužitelja uključujući zaštitu od napada silom, blokiranje neprijateljskih IP adresa, geografska ograničenja, pravila radnog vremena i upravljanje vatrozidom. Administratori stoga mogu smanjiti ponovljene napade prijave i ograničiti dolazne veze prema operativnim zahtjevima. Ograničenja radnog vremena također se mogu primijeniti po korisniku ili grupi i mogu automatski prekinuti sesije izvan konfiguriranih razdoblja.

TSplus Advanced Security dodatno pruža zaštitu od ransomwarea, dozvole, kontrole sigurnih sesija i mogućnosti pouzdanih uređaja. Njegova zaštita od ransomwarea može otkriti sumnjivu aktivnost i karantenu pogođenih programa ili datoteka na pregled administratora.

Ove kontrole su relevantne za Windows aplikacijske poslužitelje i poslužitelje za daljinski pristup unutar industrijskog okruženja. Međutim, ne bi se trebale miješati s zaštitom programabilnih logičkih kontrolera, terenskih uređaja ili samih industrijskih komunikacijskih protokola.

Zašto je kontinuirano praćenje dio sigurnog OT daljinskog pristupa?

Kontrole pristupa definiraju što bi trebalo biti dopušteno. Praćenje pomaže IT timovima da razumiju što se zapravo događa u infrastrukturi koja podržava te udaljene operacije.

Različiti oznake i razine prema vašoj serverskoj infrastrukturi

TSplus Server Monitoring omogućuje uvid u stvarnom vremenu i povijesni uvid u CPU, memoriju, aktivnost diska, propusnost, pokrenute procese i povezane korisnike. Administratori mogu konfigurirati upozorenja za opterećenje procesora, memoriju, aktivnost čitanja i pisanja diska, korištenje mreže, kapacitet diska, aktivne korisnike i vrijeme zastoja.

Ova vidljivost doprinosi pouzdanosti i sigurnosnim operacijama. Iznenadni porast potrošnje resursa, neočekivana korisnička aktivnost ili neobična upotreba mreže mogu ukazivati na preopterećenu aplikaciju, problem s konfiguracijom, neuspjeli zadatak održavanja ili drugo stanje koje zahtijeva istragu. Konfigurabilna upozorenja drže prave članove tima informiranima kad god se događaji odvijaju.

TSplus Server Monitoring ne pregledava slične kontrolne programe koji rade na programabilnim logičkim kontrolerima (PLC-ima), niti analizira industrijske komunikacijske protokole ili nadzire fizički industrijski proces. Umjesto toga, pruža administratorima osnovne podatke i operativne dokaze o Windows infrastrukturi koja podržava udaljene industrijske radne tokove.

Uspostavite osnovne vrijednosti prije nego što potražite anomalije

Industrijske operacije, posebno one isprobane i testirane, obično imaju koristi od predvidljivosti. Povijesno praćenje omogućuje IT timovima da razumiju normalna opterećenja poslužitelja, potrošnju aplikacija, zahtjeve za propusnošću i obrasce korisnika. To im pruža uvid u identifikaciju bilo kakvih neobičnih fluktuacija i događaja često prije nego što dođe do incidenta.

Osnovne linije također čine upozorenja još korisnijima. Umjesto da bilo koji predvidljiv ili uobičajen privremeni porast tretiraju kao incident, administratori mogu definirati pragove oko stvarnog ponašanja sustava koje upravljaju i ranije istražiti značajne odstupanja.

Kako se daljinska podrška uklapa u industrijsko održavanje?

Sigurne udaljene operacije nisu ograničene na pristup centralno hostanim aplikacijama. IT i timovi za održavanje također trebaju praktične načine za dijagnosticiranje i popravak udaljenih Windows krajnjih točaka kada se pojave problemi.

TSplus Remote Support kombinira kontrolu ekrana i pristup naredbenoj liniji s prijenosom datoteka, administrativnim naredbama, informacijama o udaljenom računalu i upravljanjem višestrukim monitorima. screenshotovi i snimanje sesija među ostalim bitnim stvarima.

Tehničar može pregledati udaljenu radnu stanicu ili bezglavi poslužitelj, provjeriti informacije o sustavu, prenijeti dijagnostičke datoteke, izvršiti administrativne radnje, raditi u suradnji s drugim kolegom s treće lokacije, ponovo pokrenuti ili zaključati sustav i snimiti sesiju gdje je potrebna tragljivost. TSplus Remote Support stoga djeluje kao sloj intervencije uz ostale TSplus softverske alate za siguran udaljeni pristup operativnoj tehnologiji i industrijskim mrežama.

Kako mogu TSplus slojevi raditi zajedno oko OT?

TSplus proizvodi ne zamjenjuju industrijske vatrozidove, sigurnost PLC-a, vrata koja su svjesna protokola ili segmentaciju OT mreže. Dizajniran je oko Windows poslužitelja, aplikacija i krajnjih točaka. koji zauzvrat podržavaju industrijske operacije.

Sloj

Operativno pitanje

TSplus doprinos

Pristup

Što može daljinski korisnik doseći?

TSplus Remote Access

Zaštita

Kako je Windows poslužitelj zaštićen?

TSplus Napredna sigurnost

Vidljivost

Što se događa u infrastrukturi?

TSplus Server Monitoring

Intervencija

Kako IT može dijagnosticirati i rješavati probleme na daljinu?

TSplus Remote Support

Razmotrite proizvođača koji centralno hosta aplikaciju za inženjering ili upravljanje temeljenu na Windowsu. TSplus Remote Access može objaviti potrebnu aplikaciju ovlaštenim korisnicima umjesto da automatski izlaže cijeli radni stol. U međuvremenu, TSplus Advanced Security osigurava i učvršćuje poslužitelj te pojačava uvjete povezivanja, dok TSplus Server Monitoring prati resurse, mrežnu i korisničku aktivnost.

Ako ikada inženjerska radna stanica ili drugi Windows krajnji uređaj zahtijeva dijagnostiku ili održavanje, Remote Support pruža tehničkom osoblju alate za istraživanje i intervenciju s bilo koje lokacije. Suočeni s raznim funkcijama sigurnosti OT, svaka se bavi posebnim dijelom životnog ciklusa daljinskih operacija.

Sigurni OT daljinski pristup zahtijeva i kontrolu i vidljivost

Siguran daljinski pristup za OT i industrijske mreže trebao bi biti dizajniran kao slojeviti sustav. Organizacije trebaju ograničiti nepotreban pristup, zaštititi Windows sustave izložene daljinskim korisnicima, kontinuirano nadzirati podržavajuću infrastrukturu i održavati učinkovite mogućnosti daljinskog rješavanja problema.

Gdje industrijske operacije ovise o Windows poslužiteljima, aplikacijama i krajnjim točkama, TSplus paket proizvoda može podržati ove slojeve pristupa, zaštite, nadzora i održavanja dok posvećene OT sigurnosne kontrole nastavljaju štititi industrijske mreže, kontrolere i terenske resurse.

TSplus Besplatno probno razdoblje za daljinski pristup

Krajnja alternativa za Citrix/RDS za pristup radnoj površini/aplikacijama. Sigurno, isplativo, lokalno/u oblaku

Daljnje čitanje

back to top of the page icon