Spis treści
Banner for article "Secure Remote Access for OT and Industrial Networks", bearing article title, TSplus logo with "Make IT simple" tagline, product icons and illustration (building skyline).

Zapewnienie bezpiecznego zdalnego dostępu do sieci OT i przemysłowych oznacza umożliwienie inżynierom, dostawcom i zespołom wsparcia łączności, której potrzebują, bez niepotrzebnego narażania systemów operacyjnych. Silny projekt łączy kontrolowany dostęp, wzmocnienie serwera, ciągłe monitorowanie i niezawodne zdalne rozwiązywanie problemów.

Środowiska przemysłowe często polegają na serwerach aplikacji Windows, stacjach roboczych inżynieryjnych, interfejsach człowiek-maszyna (HMI), systemach nadzoru i akwizycji danych (SCADA) oraz innych zasobach operacyjnych, które nie mogą być traktowane jak zwykłe punkty końcowe biurowe. Celem nie jest zatem jedynie umożliwienie zdalnego połączenia. Zespoły IT i OT muszą ograniczyć, do czego mogą uzyskać dostęp zdalni użytkownicy, chronić infrastrukturę Windows wspierającą ten dostęp oraz monitorować ją nieprzerwanie, aby móc reagować, gdy. występują wąskie gardła lub inne nierównowagi .

Czym jest bezpieczny zdalny dostęp do OT i sieci przemysłowych?

Technologia operacyjna (OT) obejmuje systemy, które monitorują lub kontrolują procesy fizyczne. NIST uwzględnia systemy sterowania przemysłowego i inne programowalne systemy, które wchodzą w interakcję z otoczeniem fizycznym, podkreślając, że bezpieczeństwo OT musi uwzględniać szczególne. wydajności, niezawodności i wymagań dotyczących bezpieczeństwa .

Zdalny dostęp może być wymagany przez inżynierów wewnętrznych, dostawców sprzętu, integratorów systemów, wykonawców konserwacji lub scentralizowane zespoły IT. W zależności od środowiska, docelowym systemem może być serwer aplikacji Windows, stacja robocza inżynieryjna, HMI, serwer SCADA lub inny system używany do obsługi lub utrzymania procesów przemysłowych.

Bezpieczny zdalny dostęp jest zatem szerszy niż szyfrowanie połączenia. Architektura powinna określać, kto może się połączyć, do jakich zasobów ma dostęp, kiedy dostęp jest dozwolony i w jaki sposób będą monitorowane zarówno aktywność, jak i stan infrastruktury.

Dlaczego OT Remote Access potrzebuje kilku warstw zabezpieczeń?

Łączność zdalna tworzy dodatkową ścieżkę do infrastruktury, która może wspierać produkcję. Sk stolen credentials, nieaktywni dostawcy, zbyt szeroki dostęp do sieci, narażone usługi zdalne i słabo chronione serwery aplikacji mogą zwiększyć ryzyko w już kluczowym obszarze tych infrastruktur.

Żaden pojedynczy kontroler nie rozwiązuje wszystkich tych problemów. Uwierzytelnianie weryfikuje tożsamość, ale nie monitoruje obciążenia serwera. Segmentacja sieci ogranicza ruch, ale nie chroni serwera Windows przed każdym atakiem. Monitorowanie identyfikuje nietypowe warunki, ale nie zastępuje ograniczeń dostępu ani wzmocnienia systemu.

Praktycznym modelem jest zatem połączenie warstw:

  • dostęp,
  • ochrona,
  • widoczność i
  • interwencja.

Każda z nich odpowiada na inne pytanie operacyjne i zmniejsza zależność od jednego procesu lub mechanizmu zabezpieczeń.

Jak powinien być kontrolowany zdalny dostęp do zasobów OT?

Ogranicz ekspozycję między użytkownikami zdalnymi a systemami OT

Użytkownicy zdalni nie powinni otrzymywać niepotrzebnej dostępności sieciowej tylko dlatego, że potrzebują jednej aplikacji lub zasobu zarządzania. CISA utrzymuje konkretne wytyczne dla konfigurowanie i zarządzanie zdalnym dostępem do systemów sterowania przemysłowego Na pierwszym planie znajduje się potrzeba traktowania zdalnej łączności jako odrębnej części przemysłowego cyberbezpieczeństwa.

Segmentacja sieci, zapory ogniowe, kontrolowane bramy i przemysłowe strefy zdemilitaryzowane pozostają ważnymi środkami architektonicznymi. Gdy wymagane jest brama natywna OT lub urządzenie zabezpieczające świadome protokołów, ta rola powinna pozostać oddzielona od warstwy dostarczania aplikacji Windows.

Daj użytkownikom tylko te zasoby systemu Windows, których potrzebują

Dla niektórych przepływów pracy odpowiedni model dostępu to nie pełny pulpit zdalny, ale konkretna aplikacja systemu Windows. To samo dotyczy każdej indywidualnej aplikacji udostępnionej do użytku. TSplus Zdalny Dostęp pozwala administratorom publikować aplikacje i przypisywać je poszczególnym użytkownikom lub grupom, jednocześnie zachowując możliwość udostępnienia pełnego pulpitu zdalnego, gdy zajdzie taka potrzeba.

To rozróżnienie może zmniejszyć niepotrzebną ekspozycję wokół aplikacji inżynieryjnych, zarządzających lub raportujących hostowanych na serwerach Windows. Publikacja aplikacji nie zastępuje segmentacji sieci OT, ale może zastosować węższy model dostępu do warstwy aplikacji.

Wzmocnij polityki uwierzytelniania i połączeń

Zdalny dostęp do każdej sieci przemysłowej wymaga również silnej autoryzacji, szyfrowanych połączeń i starannie zarządzanych polityk kont. Uwierzytelnianie wieloskładnikowe, kontrolowane przypisanie aplikacji oraz świadome polityki sesji stają się szczególnie ważne, gdy wykonawcy, producenci sprzętu lub dostawcy usług konserwacyjnych wymagają łączności.

Cel pozostaje niezmienny: zdalne połączenie nie powinno ujawniać więcej zasobów, niż wymaga tego zadanie użytkownika.

Jak można chronić serwery Windows wspierające dostęp OT?

Serwery Windows, które publikują aplikacje lub pulpity, pozostają częścią powierzchni ataku. Wymagają własnych środków obronnych, nawet gdy otaczająca architektura sieciowa jest odpowiednio segmentowana.

TSplus Advanced Security dodaje zabezpieczenia serwera Windows, w tym ochronę przed atakami typu brute-force, blokowanie wrogich adresów IP, ograniczenia geograficzne, zasady dotyczące godzin pracy oraz zarządzanie zaporą. Administratorzy mogą zatem zmniejszyć liczbę powtarzających się ataków logowania i ograniczyć przychodzące połączenia zgodnie z wymaganiami operacyjnymi. Ograniczenia godzin pracy mogą być również stosowane według użytkownika lub grupy i mogą automatycznie rozłączać sesje poza skonfigurowanymi okresami.

TSplus Advanced Security dodatkowo zapewnia ochronę przed ransomware, uprawnienia, kontrolę bezpiecznych sesji oraz możliwości zaufanych urządzeń. Jego ochrona przed ransomware może wykryć podejrzaną aktywność i kwarantanna dotkniętych programów lub plików do przeglądu przez administratora.

Te kontrole są istotne dla serwerów aplikacji Windows i serwerów zdalnego dostępu w środowisku przemysłowym. Nie należy ich jednak mylić z ochroną programowalnych kontrolerów logicznych, urządzeń polowych ani samych protokołów komunikacji przemysłowej.

Dlaczego ciągłe monitorowanie jest częścią bezpiecznego zdalnego dostępu do OT?

Kontrole dostępu definiują, co powinno być dozwolone. Monitorowanie pomaga zespołom IT zrozumieć, co tak naprawdę dzieje się w infrastrukturze wspierającej te zdalne operacje.

Różne znaczniki i poziomy zgodnie z infrastrukturą serwera

TSplus Monitorowanie Serwera zapewnia bieżący i historyczny wgląd w aktywność CPU, pamięci, dysku, przepustowości, uruchomione procesy i podłączonych użytkowników. Administratorzy mogą konfigurować powiadomienia dotyczące obciążenia procesora, pamięci, aktywności odczytu i zapisu na dysku, użycia sieci, pojemności dysku, aktywnych użytkowników i przestojów.

Ta widoczność przyczynia się zarówno do niezawodności, jak i operacji bezpieczeństwa. Nagły wzrost zużycia zasobów, nieoczekiwana aktywność użytkowników lub nietypowe wykorzystanie sieci mogą wskazywać na przeciążoną aplikację, problem z konfiguracją, nieudane zadanie konserwacyjne lub inną sytuację wymagającą zbadania. Konfigurowalne powiadomienia informują odpowiednich członków zespołu, gdy tylko mają miejsce zdarzenia.

TSplus Server Monitoring nie bada programów kontrolnych działających na programowalnych kontrolerach logicznych (PLC), ani nie analizuje przemysłowych protokołów komunikacyjnych czy nie monitoruje samego fizycznego procesu przemysłowego. Zamiast tego dostarcza administratorom podstawowe dane i dowody operacyjne dotyczące infrastruktury Windows, która wspiera zdalne procesy przemysłowe.

Ustal podstawy przed szukaniem anomalii

Operacje przemysłowe, szczególnie te sprawdzone, zazwyczaj korzystają z przewidywalności. Historyczne monitorowanie pozwala zespołom IT zrozumieć normalne obciążenia serwera, zużycie aplikacji, wymagania dotyczące przepustowości i wzorce użytkowników. Daje im to wgląd w identyfikację wszelkich nietypowych wahań i zdarzeń często przed wystąpieniem incydentu.

Podstawy sprawiają, że alerty są jeszcze bardziej użyteczne. Zamiast traktować jakikolwiek przewidywalny lub nawykowy tymczasowy wzrost jako incydent, administratorzy mogą definiować progi dotyczące rzeczywistego zachowania systemów, którymi zarządzają, i wcześniej badać istotne odchylenia.

Jak zdalne wsparcie wpisuje się w utrzymanie przemysłowe?

Bezpieczne operacje zdalne nie ograniczają się do dostępu do aplikacji hostowanych centralnie. Zespoły IT i konserwacji również potrzebują praktycznych sposobów na diagnozowanie i naprawę zdalnych punktów końcowych Windows, gdy pojawiają się problemy.

TSplus Remote Support łączy kontrolę ekranu i dostęp do wiersza poleceń z transferem plików, poleceniami administracyjnymi, informacjami o zdalnym komputerze oraz obsługą wielu monitorów, zrzuty ekranu i nagrywanie sesji wśród innych niezbędnych rzeczy.

Technik może sprawdzić zdalne stanowisko robocze lub serwer bezgłowy, sprawdzić informacje o systemie, przesłać pliki diagnostyczne, wykonać działania administracyjne, współpracować z innym kolegą z trzeciej lokalizacji, zrestartować lub zablokować system oraz nagrać sesję, w której wymagana jest ścisła kontrola. TSplus Remote Support działa zatem jako warstwa interwencyjna obok innych narzędzi oprogramowania TSplus do bezpiecznego zdalnego dostępu do technologii operacyjnej i sieci przemysłowych.

Jak mogą współpracować warstwy TSplus w obszarze OT?

Produkty TSplus nie zastępują przemysłowych zapór ogniowych, zabezpieczeń PLC, bramek świadomych protokołów ani segmentacji sieci OT. Zostały zaprojektowane wokół serwerów Windows, aplikacji i punktów końcowych. które z kolei wspierają operacje przemysłowe.

Warstwa

Pytanie operacyjne

wkład TSplus

Dostęp

Co może osiągnąć zdalny użytkownik?

TSplus Zdalny Dostęp

Ochrona

Jak jest chroniony serwer Windows?

TSplus Advanced Security

Widoczność

Co się dzieje w całej infrastrukturze?

TSplus Monitorowanie Serwera

Interwencja

Jak IT może diagnozować i naprawiać problemy zdalnie?

TSplus Remote Support

Rozważ producenta hostującego aplikację inżynieryjną lub zarządzającą opartą na systemie Windows w sposób centralny. TSplus Remote Access może publikować wymaganą aplikację dla uprawnionych użytkowników, zamiast automatycznie udostępniać pełny pulpit. W międzyczasie TSplus Advanced Security zabezpiecza i wzmacnia serwer oraz zaostrza warunki połączenia, podczas gdy TSplus Server Monitoring śledzi zasoby, sieć i aktywność użytkowników.

Jeśli kiedykolwiek stacja robocza inżynieryjna lub inny punkt końcowy Windows wymaga diagnozy lub konserwacji, Remote Support zapewnia personelowi technicznemu narzędzia do badania i interwencji z dowolnej lokalizacji. W obliczu różnorodnych funkcji bezpieczeństwa OT, każda z nich dotyczy odrębnej części cyklu życia operacji zdalnych.

Bezpieczny zdalny dostęp OT wymaga zarówno kontroli, jak i widoczności

Bezpieczny zdalny dostęp do sieci OT i przemysłowych powinien być zaprojektowany jako system warstwowy. Organizacje muszą ograniczyć niepotrzebny dostęp, chronić systemy Windows narażone na zdalnych użytkowników, nieprzerwanie monitorować wspierającą infrastrukturę oraz utrzymywać skuteczne możliwości zdalnego rozwiązywania problemów.

Gdzie operacje przemysłowe zależą od serwerów Windows, aplikacji i punktów końcowych, zestaw produktów TSplus może wspierać te warstwy dostępu, ochrony, monitorowania i utrzymania, podczas gdy dedykowane kontrole bezpieczeństwa OT nadal chronią sieci przemysłowe, kontrolery i zasoby terenowe.

TSplus Darmowy okres próbny dostępu zdalnego

Ostateczna alternatywa dla Citrix/RDS w zakresie dostępu do pulpitu/aplikacji. Bezpieczne, opłacalne, lokalne/chmurowe

Dalsza lektura

back to top of the page icon