Obsah
Banner for article "Secure Remote Access for OT and Industrial Networks", bearing article title, TSplus logo with "Make IT simple" tagline, product icons and illustration (building skyline).

Poskytovanie bezpečného vzdialeného prístupu pre OT a priemyselné siete znamená poskytnúť inžinierom, dodávateľom a podporným tímom konektivitu, ktorú potrebujú, bez zbytočného vystavovania prevádzkových systémov. Silný dizajn kombinuje kontrolovaný prístup, zabezpečenie servera, nepretržité monitorovanie a spoľahlivé vzdialené odstraňovanie problémov.

Priemyselné prostredia často závisia od serverov aplikácií Windows, inžinierskych pracovných staníc, rozhraní človek-stroj (HMI), systémov dohľadu a zberu dát (SCADA) a iných prevádzkových aktív, ktoré nemožno považovať za bežné kancelárske koncové zariadenia. Cieľom preto nie je len umožniť vzdialené pripojenie. Tímy IT a OT musia obmedziť, k čomu môžu vzdialení používatelia pristupovať, chrániť infraštruktúru Windows, ktorá podporuje tento prístup, a neustále ju monitorovať, aby mohli reagovať, keď. dochádza k úzkym miestam alebo iným nerovnováham .

Čo je zabezpečený vzdialený prístup pre OT a priemyselné siete?

Prevádzková technológia (OT) pokrýva systémy, ktoré monitorujú alebo ovládajú fyzické procesy. NIST zahŕňa priemyselné riadiace systémy a iné programovateľné systémy, ktoré interagujú s fyzickým prostredím, pričom zdôrazňuje, že bezpečnosť OT musí zohľadňovať konkrétne. výkon, spoľahlivosť a bezpečnostné požiadavky .

Remote access môže byť požadovaný internými inžiniermi, dodávateľmi zariadení, systémovými integrátormi, údržbárskymi dodávateľmi alebo centralizovanými IT tímami. V závislosti od prostredia môže byť cieľom server aplikácií Windows, inžinierska pracovná stanica, HMI, SCADA server alebo iný systém používaný na prevádzku alebo údržbu priemyselných procesov.

Bezpečný vzdialený prístup je preto širší ako šifrovanie pripojenia. Architektúra by mala určiť, kto sa môže pripojiť, ku ktorým zdrojom môžu mať prístup, kedy je prístup povolený a ako budú sledované aktivity a zdravie infraštruktúry.

Prečo OT Remote Access potrebuje niekoľko bezpečnostných vrstiev?

Remote pripojenie vytvára ďalšiu cestu do infraštruktúr, ktoré môžu podporovať výrobu. Ukradnuté poverenia, neaktívne účty dodávateľov, príliš široký prístup k sieti, vystavené vzdialené služby a slabšie chránené aplikačné servery môžu všetky zvýšiť riziko v už tak kľúčovej oblasti týchto infraštruktúr.

Žiadna jediná kontrola nevyrieši všetky tieto problémy. Autentifikácia overuje identitu, ale nesleduje zaťaženie servera. Segmentácia siete obmedzuje pohyb, ale neochráni server Windows pred každým útokom. Monitorovanie identifikuje nezvyčajné podmienky, ale nenahrádza obmedzenia prístupu alebo zabezpečenie systému.

Praktický model je preto kombinovať vrstvy:

  • prístup,
  • ochrana
  • viditeľnosť a
  • intervencia.

Každá odpovedá na inú prevádzkovú otázku a znižuje závislosť na akomkoľvek procese alebo bezpečnostnom mechanizme.

Ako by sa mal kontrolovať vzdialený prístup k OT zdrojom?

Obmedziť vystavenie medzi vzdialenými používateľmi a OT systémami

Diaľkoví používatelia by nemali dostávať zbytočnú dostupnosť siete len preto, že potrebujú jednu aplikáciu alebo zdroj správy. CISA udržiava konkrétne usmernenia pre konfigurácia a správa vzdialeného prístupu k priemyselným riadiacim systémom Na prvom mieste je potreba považovať vzdialené pripojenie za samostatnú súčasť priemyselnej kybernetickej bezpečnosti.

Segmentácia siete, firewally, kontrolované brány a priemyselné demilitarizované zóny zostávajú dôležitými architektonickými opatreniami. Kde je potrebná brána nativná pre OT alebo bezpečnostný prístroj s vedomosťami o protokoloch, táto úloha by mala zostať oddelená od vrstvy dodávania aplikácií Windows.

Dajte používateľom iba tie zdroje systému Windows, ktoré potrebujú.

Pre niektoré pracovné postupy nie je vhodným prístupovým modelom kompletný vzdialený desktop, ale konkrétna aplikácia Windows. To isté platí pre akúkoľvek jednotlivú aplikáciu sprístupnenú na používanie. TSplus Remote Access umožňuje administrátorom publikovať aplikácie a priradiť ich jednotlivým používateľom alebo skupinám, pričom si zachovávajú možnosť poskytnúť plnú vzdialenú plochu, keď to situácia vyžaduje.

Toto rozlíšenie môže znížiť zbytočné vystavenie okolo inžinierstva, správy alebo reportovacích aplikácií hostených na serveroch Windows. Publikovanie aplikácií nenahrádza segmentáciu OT siete, ale môže aplikovať užší model prístupu na aplikačnú vrstvu.

Posilnite autentifikačné a pripojovacie politiky

Prístup na diaľku k akejkoľvek priemyselnej sieti si tiež vyžaduje silnú autentifikáciu, šifrované pripojenia a starostlivo spravované politiky účtov. Viacfaktorová autentifikácia, kontrolované priradenie aplikácií a úmyselné politiky relácií sa stávajú obzvlášť dôležitými, keď dodávatelia, výrobcovia zariadení alebo poskytovatelia údržby tretích strán vyžadujú konektivitu.

Cieľ zostáva konzistentný: vzdialené pripojenie by nemalo odhaliť viac zdrojov, ako si úloha používateľa vyžaduje.

Ako môžu byť chránené servery Windows podporujúce prístup OT?

Windows servery, ktoré publikujú aplikácie alebo pracovné plochy, zostávajú súčasťou útočnej plochy. Vyžadujú si vlastné obranné kontroly, aj keď je okolitá sieťová architektúra správne segmentovaná.

TSplus Advanced Security pridáva ochrany servera Windows vrátane ochrany proti hrubej sile, blokovania nepriateľských IP adries, geografických obmedzení, pravidiel pracovných hodín a správy firewallu. Administrátori môžu preto znížiť opakované útoky na prihlásenie a obmedziť prichádzajúce pripojenia podľa prevádzkových požiadaviek. Obmedzenia pracovných hodín môžu byť tiež aplikované podľa používateľa alebo skupiny a môžu automaticky odpojiť relácie mimo nakonfigurovaných období.

TSplus Advanced Security ďalej poskytuje ochranu pred ransomvérom, oprávnenia, ovládacie prvky zabezpečenej relácie a schopnosti dôveryhodných zariadení. Jeho ochrana pred ransomvérom môže detekovať podozrivú aktivitu a karanténovať ovplyvnené programy alebo súbory na preskúmanie administrátorom.

Tieto ovládacie prvky sú relevantné pre servery aplikácií Windows a servery na vzdialený prístup v priemyselnom prostredí. Nemali by sa však zamieňať s ochranou programovateľných logických regulátorov, terénnych zariadení alebo priemyselných komunikačných protokolov samotných.

Prečo je nepretržité monitorovanie súčasťou zabezpečeného OT vzdialeného prístupu?

Prístupové kontroly definujú, čo by malo byť povolené. Monitorovanie pomáha IT tímom pochopiť, čo sa skutočne deje v infraštruktúre podporujúcej tieto vzdialené operácie.

Rôzne značky a úrovne podľa vašej serverovej infraštruktúry

TSplus Server Monitoring poskytuje real-time a historický prehľad o CPU, pamäti, diskovej aktivite, šírke pásma, bežiacich procesoch a pripojených používateľoch. Správcovia môžu nastaviť upozornenia na zaťaženie procesora, pamäť, čítanie a zápis na disku, využitie siete, kapacitu disku, aktívnych používateľov a prestoje.

Táto viditeľnosť prispieva k spoľahlivosti a bezpečnostným operáciám. Náhly nárast spotreby zdrojov, neočakávaná aktivita používateľov alebo nezvyčajné využívanie siete môže naznačovať preťaženú aplikáciu, problém s konfiguráciou, zlyhanie údržbovej úlohy alebo iný stav vyžadujúci vyšetrovanie. Konfigurovateľné upozornenia informujú správnych členov tímu vždy, keď sa udalosť odohrá.

TSplus Server Monitoring nepreskúmava programy na riadenie bežiace na programovateľných logických kontroléroch (PLC), ani neanalyzuje priemyselné komunikačné protokoly alebo nesleduje samotný fyzický priemyselný proces. Namiesto toho poskytuje administrátorom základné údaje a prevádzkové dôkazy týkajúce sa infraštruktúry Windows, ktorá podporuje vzdialené priemyselné pracovné toky.

Stanovte základné hodnoty pred hľadaním anomálií

Priemyselné operácie, najmä tie osvedčené, majú tendenciu ťažiť z predvídateľnosti. Historické monitorovanie umožňuje IT tímom pochopiť normálne zaťaženie serverov, spotrebu aplikácií, požiadavky na šírku pásma a vzory používateľov. To im poskytuje prehľad na identifikáciu akýchkoľvek nezvyčajných výkyvov a udalostí často ešte predtým, ako dôjde k incidentu.

Základné línie robia upozornenia ešte užitočnejšími. Namiesto toho, aby sa akýkoľvek predvídateľný alebo obvyklý dočasný nárast považoval za incident, môžu administrátori definovať prahové hodnoty okolo skutočného správania systémov, ktoré spravujú, a skôr skúmať významné odchýlky.

Ako zapadá vzdialená podpora do priemyselnej údržby?

Bezpečné vzdialené operácie nie sú obmedzené na prístup k centrálne hostovaným aplikáciám. IT a údržbové tímy tiež potrebujú praktické spôsoby, ako diagnostikovať a opravovať vzdialené Windows koncové body, keď sa vyskytnú problémy.

TSplus Remote Support kombinuje ovládanie obrazovky a prístup cez príkazový riadok s prenosom súborov, administratívnymi príkazmi, informáciami o vzdialenom počítači a spracovaním viacerých monitorov. snímky obrazovky a nahrávanie relácií medzi inými základnými prvkami.

Technik môže skontrolovať vzdialenú pracovnú stanicu alebo bezhlavý server, skontrolovať systémové informácie, prenášať diagnostické súbory, vykonávať administratívne akcie, spolupracovať s iným kolegom z tretej lokality, reštartovať alebo uzamknúť systém a zaznamenať reláciu, kde je potrebná sledovateľnosť. TSplus Remote Support preto pôsobí ako intervenčná vrstva spolu s ostatnými nástrojmi TSplus pre bezpečný vzdialený prístup k prevádzkovým technológiam a priemyselným sieťam.

Ako môžu vrstvy TSplus spolupracovať okolo OT?

Produkty TSplus nenahrádzajú priemyselné firewally, bezpečnosť PLC, brány s vedomosťami o protokoloch ani segmentáciu OT sietí. Bol navrhnutý okolo serverov Windows, aplikácií a koncových bodov. ktoré následne podporujú priemyselné operácie.

Vrstva

Prevádzková otázka

príspevok TSplus

Prístup

Čo môže vzdialený používateľ dosiahnuť?

TSplus Remote Access

Ochrana

Ako je server Windows chránený?

TSplus Advanced Security

Viditeľnosť

Čo sa deje v celej infraštruktúre?

TSplus Server Monitoring

Zásah

Ako môže IT diagnostikovať a opravovať problémy na diaľku?

TSplus Remote Support

Zvážte výrobcu, ktorý centrálnym spôsobom hostí aplikáciu na inžiniering alebo správu založenú na Windows. TSplus Remote Access môže publikovať požadovanú aplikáciu autorizovaným používateľom namiesto toho, aby automaticky vystavoval kompletný desktop. Medzitým TSplus Advanced Security zabezpečuje a posilňuje server a sprísňuje podmienky pripojenia, zatiaľ čo TSplus Server Monitoring sleduje aktivitu zdrojov, siete a používateľov.

Ak niekedy pracovná stanica inžinierstva alebo iný koncový bod Windows vyžaduje diagnostiku alebo údržbu, Remote Support poskytuje technickému personálu nástroje na vyšetrovanie a zásah z akéhokoľvek miesta. Vzhľadom na rôzne funkcie zabezpečenia OT každá z nich rieši odlišnú časť životného cyklu vzdialených operácií.

Bezpečný OT Remote Access vyžaduje kontrolu a viditeľnosť.

Bezpečný vzdialený prístup pre OT a priemyselné siete by mal byť navrhnutý ako vrstvený systém. Organizácie musia obmedziť zbytočný prístup, chrániť systémy Windows vystavené vzdialeným používateľom, neustále monitorovať podporujúcu infraštruktúru a udržiavať efektívne schopnosti vzdialeného odstraňovania problémov.

Kde priemyselné operácie závisia od serverov Windows, aplikácií a koncových bodov, produktová sada TSplus môže podporovať tieto vrstvy prístupu, ochrany, monitorovania a údržby, zatiaľ čo špeciálne bezpečnostné kontroly OT naďalej chránia priemyselné siete, regulátory a terénne aktíva.

TSplus Bezplatná skúšobná verzia vzdialeného prístupu

Konečná alternatíva Citrix/RDS pre prístup k desktopu/aplikáciám. Bezpečné, nákladovo efektívne, na mieste/cloud

Ďalšie čítanie

back to top of the page icon