Memberikan akses jarak jauh yang aman untuk jaringan OT dan industri berarti memberikan konektivitas yang dibutuhkan oleh insinyur, vendor, dan tim dukungan tanpa secara tidak perlu mengekspos sistem operasional. Desain yang kuat menggabungkan akses terkontrol, penguatan server, pemantauan terus-menerus, dan pemecahan masalah jarak jauh yang andal.
Lingkungan industri sering bergantung pada server aplikasi Windows, workstation rekayasa, Antarmuka Manusia-Mesin (HMI), sistem Pengendalian Supervisi dan Akuisisi Data (SCADA), dan aset operasional lainnya yang tidak dapat diperlakukan seperti titik akhir kantor biasa. Tujuannya bukan sekadar untuk memungkinkan koneksi jarak jauh. Tim TI dan OT perlu membatasi apa yang dapat diakses oleh pengguna jarak jauh, melindungi infrastruktur Windows yang mendukung akses tersebut, dan memantau secara terus-menerus untuk dapat bereaksi ketika bottlenecks atau ketidakseimbangan lainnya terjadi .
Apa itu Akses Jarak Jauh yang Aman untuk Jaringan OT dan Industri?
Teknologi Operasional (OT) mencakup sistem yang memantau atau mengendalikan proses fisik. NIST mencakup sistem kontrol industri dan sistem terprogram lainnya yang berinteraksi dengan lingkungan fisik, sambil menekankan bahwa keamanan OT harus mempertimbangkan hal-hal tertentu. kinerja, keandalan, dan persyaratan keamanan .
Akses jarak jauh mungkin diperlukan oleh insinyur internal, vendor peralatan, integrator sistem, kontraktor pemeliharaan, atau tim TI terpusat. Tergantung pada lingkungan, tujuan mungkin merupakan server aplikasi Windows, workstation rekayasa, HMI, server SCADA, atau sistem lain yang digunakan untuk mengoperasikan atau memelihara proses industri.
Akses jarak jauh yang aman oleh karena itu lebih luas daripada mengenkripsi koneksi. Arsitektur harus menentukan siapa yang dapat terhubung, sumber daya mana yang dapat mereka akses, kapan akses diizinkan, dan bagaimana aktivitas serta kesehatan infrastruktur akan diamati.
Mengapa OT Remote Access Memerlukan Beberapa Lapisan Keamanan?
Konektivitas jarak jauh menciptakan jalur tambahan ke dalam infrastruktur yang dapat mendukung produksi. Kredensial yang dicuri, akun vendor yang tidak aktif, akses jaringan yang terlalu luas, layanan jarak jauh yang terekspos, dan server aplikasi yang dilindungi dengan lemah semuanya dapat meningkatkan risiko pada area yang sudah krusial dari infrastruktur tersebut.
Tidak ada satu kontrol pun yang dapat menyelesaikan semua masalah ini. Autentikasi memverifikasi identitas tetapi tidak memantau beban server. Segmentasi jaringan membatasi pergerakan tetapi tidak melindungi server Windows dari setiap serangan. Pemantauan mengidentifikasi kondisi yang tidak biasa tetapi tidak menggantikan pembatasan akses atau penguatan sistem.
Model praktis adalah dengan menggabungkan lapisan:
- akses,
- perlindungan,
- visibilitas dan
- intervensi.
Setiap jawaban menjawab pertanyaan operasional yang berbeda dan mengurangi ketergantungan pada satu proses atau mekanisme keamanan.
Bagaimana Seharusnya Akses Jarak Jauh ke Sumber Daya OT Dikendalikan?
Batasi paparan antara pengguna jarak jauh dan sistem OT
Pengguna jarak jauh seharusnya tidak menerima jangkauan jaringan yang tidak perlu hanya karena mereka membutuhkan satu aplikasi atau sumber daya manajemen. CISA mempertahankan panduan khusus untuk mengonfigurasi dan mengelola akses jarak jauh ke sistem kontrol industri Ditempatkan di garis depan adalah kebutuhan untuk memperlakukan konektivitas jarak jauh sebagai bagian yang terpisah dari keamanan siber industri.
Segmentasi jaringan, firewall, gerbang yang terkontrol, dan zona demiliterisasi industri tetap menjadi langkah arsitektur yang penting. Di mana gerbang yang asli untuk OT atau perangkat keamanan yang sadar protokol diperlukan, peran itu harus tetap terpisah dari lapisan pengiriman aplikasi Windows.
Beri pengguna hanya sumber daya Windows yang mereka butuhkan
Untuk beberapa alur kerja, model akses yang tepat bukanlah desktop jarak jauh yang lengkap tetapi aplikasi Windows tertentu. Hal yang sama berlaku untuk aplikasi individu yang tersedia untuk digunakan. TSplus Remote Access memungkinkan administrator untuk menerbitkan aplikasi dan menugaskannya kepada pengguna atau grup individu, sambil mempertahankan opsi untuk menyediakan desktop jarak jauh penuh ketika diperlukan.
Pembedaan ini dapat mengurangi paparan yang tidak perlu di sekitar aplikasi rekayasa, manajemen, atau pelaporan yang dihosting di server Windows. Penerbitan aplikasi tidak menggantikan segmentasi jaringan OT, tetapi dapat menerapkan model akses yang lebih sempit pada lapisan aplikasi.
Perkuat kebijakan otentikasi dan koneksi
Akses jarak jauh ke jaringan industri mana pun juga memerlukan otentikasi yang kuat, koneksi terenkripsi, dan kebijakan akun yang dikelola dengan hati-hati. Otentikasi multi-faktor, penugasan aplikasi yang terkontrol, dan kebijakan sesi yang disengaja menjadi sangat penting ketika kontraktor, produsen peralatan, atau penyedia pemeliharaan pihak ketiga memerlukan konektivitas.
Tujuannya tetap konsisten: koneksi jarak jauh tidak boleh mengekspos lebih banyak sumber daya daripada yang diperlukan untuk tugas pengguna.
Bagaimana Server Windows yang Mendukung Akses OT Dapat Dilindungi?
Server Windows yang menerbitkan aplikasi atau desktop tetap menjadi bagian dari permukaan serangan. Mereka memerlukan kontrol defensif mereka sendiri bahkan ketika arsitektur jaringan di sekitarnya tersegmentasi dengan baik.
TSplus Advanced Security menambahkan perlindungan server Windows termasuk perlindungan terhadap serangan brute-force, pemblokiran IP yang bermusuhan, pembatasan geografis, aturan jam kerja, dan manajemen firewall. Oleh karena itu, administrator dapat mengurangi serangan login berulang dan membatasi koneksi masuk sesuai dengan kebutuhan operasional. Pembatasan jam kerja juga dapat diterapkan berdasarkan pengguna atau grup dan dapat secara otomatis memutuskan sesi di luar periode yang telah dikonfigurasi.
TSplus Advanced Security lebih lanjut menyediakan perlindungan ransomware, izin, kontrol sesi aman, dan kemampuan perangkat tepercaya. Perlindungan ransomware-nya dapat deteksi aktivitas mencurigakan dan mengarantina program atau file yang terpengaruh untuk ditinjau oleh administrator.
Kontrol ini relevan untuk server aplikasi Windows dan server akses jarak jauh dalam lingkungan industri. Namun, mereka tidak boleh disamakan dengan perlindungan pengendali logika terprogram, perangkat lapangan, atau protokol komunikasi industri itu sendiri.
Mengapa Pemantauan Berkelanjutan Menjadi Bagian dari Akses Jarak Jauh OT yang Aman?
Kontrol akses menentukan apa yang seharusnya diizinkan. Pemantauan membantu tim TI memahami apa yang sebenarnya terjadi di seluruh infrastruktur yang mendukung operasi jarak jauh tersebut.
Tanda dan level yang berbeda sesuai dengan infrastruktur server Anda
TSplus Server Monitoring menyediakan visibilitas waktu nyata dan historis ke dalam CPU, memori, aktivitas disk, bandwidth, proses yang berjalan, dan pengguna yang terhubung. Administrator dapat mengonfigurasi peringatan untuk beban prosesor, aktivitas baca dan tulis memori dan disk, penggunaan jaringan, kapasitas disk, pengguna aktif, dan waktu henti.
Visibilitas ini berkontribusi pada keandalan dan operasi keamanan. Peningkatan mendadak dalam konsumsi sumber daya, aktivitas pengguna yang tidak terduga, atau penggunaan jaringan yang tidak biasa dapat menunjukkan aplikasi yang kelebihan beban, masalah konfigurasi, tugas pemeliharaan yang gagal, atau kondisi lain yang memerlukan penyelidikan. Peringatan yang dapat dikonfigurasi menjaga anggota tim yang tepat tetap terinformasi setiap kali peristiwa terjadi.
TSplus Server Monitoring tidak memeriksa program kontrol yang berjalan di Programmable Logic Controllers (PLC), juga tidak menganalisis protokol komunikasi industri atau memantau proses industri fisik itu sendiri. Sebaliknya, ia memberikan kepada administrator dasar dan bukti operasional seputar infrastruktur Windows yang mendukung alur kerja industri jarak jauh.
Tentukan garis dasar sebelum mencari anomali
Operasi industri, terutama yang telah teruji, cenderung mendapatkan manfaat dari prediktabilitas. Pemantauan historis memungkinkan tim TI untuk memahami beban server normal, konsumsi aplikasi, kebutuhan bandwidth, dan pola pengguna. Ini memberikan mereka wawasan untuk mengidentifikasi fluktuasi dan peristiwa yang tidak biasa sering kali sebelum insiden terjadi.
Baseline juga membuat peringatan menjadi lebih berguna. Alih-alih menganggap lonjakan sementara yang dapat diprediksi atau kebiasaan sebagai insiden, administrator dapat menentukan ambang batas berdasarkan perilaku aktual sistem yang mereka kelola dan menyelidiki penyimpangan yang berarti lebih awal.
Bagaimana Dukungan Jarak Jauh Sesuai dengan Pemeliharaan Industri?
Operasi jarak jauh yang aman tidak terbatas pada akses aplikasi yang dihosting secara terpusat. Tim TI dan pemeliharaan juga memerlukan cara praktis untuk mendiagnosis dan memperbaiki titik akhir Windows jarak jauh ketika masalah muncul.
TSplus Remote Support menggabungkan kontrol layar dan akses baris perintah dengan transfer file, perintah administratif, informasi komputer jarak jauh, penanganan multi-monitor, tangkapan layar dan perekaman sesi antara kebutuhan penting lainnya.
Seorang teknisi dapat memeriksa workstation jarak jauh atau server tanpa kepala, memeriksa informasi sistem, mentransfer file diagnostik, mengeksekusi tindakan administratif, bekerja sama dengan rekan lain dari lokasi ketiga, me-restart atau mengunci sistem, dan merekam sesi di mana jejak diperlukan. TSplus Remote Support oleh karena itu bertindak sebagai lapisan intervensi di samping alat perangkat lunak TSplus lainnya untuk akses jarak jauh yang aman ke teknologi operasional dan jaringan industri.
Bagaimana Lapisan TSplus Dapat Bekerja Sama di Sekitar OT?
Produk TSplus tidak menggantikan firewall industri, keamanan PLC, gateway yang sadar protokol, atau segmentasi jaringan OT. Ini dirancang di sekitar server Windows, aplikasi, dan titik akhir. yang pada gilirannya mendukung operasi industri.
|
Lapisan |
Pertanyaan operasional |
kontribusi TSplus |
|
Akses |
Apa yang dapat diakses oleh pengguna jarak jauh? |
TSplus Remote Access |
|
Perlindungan |
Bagaimana server Windows dilindungi? |
TSplus Advanced Security |
|
Visibilitas |
Apa yang terjadi di seluruh infrastruktur? |
TSplus Server Monitoring |
|
Intervensi |
Bagaimana IT dapat mendiagnosis dan memperbaiki masalah dari jarak jauh? |
TSplus Remote Support |
Pertimbangkan sebuah produsen yang menghosting aplikasi rekayasa atau manajemen berbasis Windows secara terpusat. TSplus Remote Access dapat menerbitkan aplikasi yang diperlukan kepada pengguna yang berwenang daripada secara otomatis mengekspos desktop lengkap. Sementara itu, TSplus Advanced Security mengamankan dan memperkuat server serta memperketat kondisi koneksi, sementara TSplus Server Monitoring melacak sumber daya, jaringan, dan aktivitas pengguna.
Jika suatu saat workstation rekayasa atau endpoint Windows lainnya memerlukan diagnosis atau pemeliharaan, Remote Support menyediakan staf teknis dengan alat untuk menyelidiki dan melakukan intervensi dari lokasi mana pun. Menghadapi berbagai fungsi keamanan OT, masing-masing menangani bagian yang berbeda dari siklus hidup operasi jarak jauh.
Akses Jarak Jauh OT yang Aman Memerlukan Kontrol dan Visibilitas Kedua
Akses jarak jauh yang aman untuk jaringan OT dan industri harus dirancang sebagai sistem berlapis. Organisasi perlu membatasi akses yang tidak perlu, melindungi sistem Windows yang terpapar kepada pengguna jarak jauh, terus-menerus memantau infrastruktur pendukung, dan mempertahankan kemampuan pemecahan masalah jarak jauh yang efektif.
Di mana operasi industri bergantung pada server Windows, aplikasi, dan titik akhir, rangkaian produk TSplus dapat mendukung lapisan akses, perlindungan, pemantauan, dan pemeliharaan ini sementara kontrol keamanan OT yang didedikasikan terus melindungi jaringan industri, pengendali, dan aset lapangan.
Uji Coba Gratis Akses Jarak Jauh TSplus
Alternatif Citrix/RDS terbaik untuk akses desktop/aplikasi. Aman, hemat biaya, di tempat/awan