สารบัญ
Banner for article "Secure Remote Access for OT and Industrial Networks", bearing article title, TSplus logo with "Make IT simple" tagline, product icons and illustration (building skyline).

การให้การเข้าถึงระยะไกลที่ปลอดภัยสำหรับเครือข่าย OT และอุตสาหกรรมหมายถึงการมอบการเชื่อมต่อที่วิศวกร ผู้ขาย และทีมสนับสนุนต้องการโดยไม่ต้องเปิดเผยระบบปฏิบัติการโดยไม่จำเป็น การออกแบบที่แข็งแกร่งรวมการเข้าถึงที่ควบคุม การเสริมความแข็งแกร่งของเซิร์ฟเวอร์ การตรวจสอบอย่างต่อเนื่อง และการแก้ไขปัญหาทางไกลที่เชื่อถือได้

สภาพแวดล้อมในอุตสาหกรรมมักขึ้นอยู่กับเซิร์ฟเวอร์แอปพลิเคชัน Windows, สถานีงานวิศวกรรม, อินเตอร์เฟซระหว่างมนุษย์กับเครื่องจักร (HMIs), ระบบควบคุมการดูแลและการเก็บข้อมูล (SCADA) และทรัพย์สินการดำเนินงานอื่น ๆ ซึ่งไม่สามารถจัดการได้เหมือนกับจุดสิ้นสุดสำนักงานทั่วไป เป้าหมายจึงไม่ใช่เพียงแค่การเปิดใช้งานการเชื่อมต่อระยะไกล ทีม IT และ OT จำเป็นต้องจำกัดสิ่งที่ผู้ใช้ระยะไกลสามารถเข้าถึงได้ ปกป้องโครงสร้างพื้นฐาน Windows ที่สนับสนุนการเข้าถึงนั้น และติดตามอย่างต่อเนื่องเพื่อให้สามารถตอบสนองได้เมื่อ เกิดอุปสรรคหรือความไม่สมดุลอื่น ๆ .

การเข้าถึงระยะไกลที่ปลอดภัยสำหรับ OT และเครือข่ายอุตสาหกรรมคืออะไร?

เทคโนโลยีการปฏิบัติการ (OT) ครอบคลุมระบบที่ตรวจสอบหรือควบคุมกระบวนการทางกายภาพ NIST รวมถึงระบบควบคุมอุตสาหกรรมและระบบโปรแกรมอื่น ๆ ที่มีปฏิสัมพันธ์กับสภาพแวดล้อมทางกายภาพ โดยเน้นว่าความปลอดภัยของ OT ต้องคำนึงถึงความเฉพาะเจาะจง ประสิทธิภาพ ความน่าเชื่อถือ และความปลอดภัย .

การเข้าถึงระยะไกลอาจจำเป็นต้องใช้โดยวิศวกรภายใน ผู้ขายอุปกรณ์ ผู้รวมระบบ ผู้รับเหมาในการบำรุงรักษา หรือทีม IT ศูนย์กลาง ขึ้นอยู่กับสภาพแวดล้อม จุดหมายปลายทางอาจเป็นเซิร์ฟเวอร์แอปพลิเคชัน Windows สถานีงานวิศวกรรม HMI เซิร์ฟเวอร์ SCADA หรือระบบอื่นที่ใช้ในการดำเนินการหรือบำรุงรักษากระบวนการอุตสาหกรรม

การเข้าถึงระยะไกลที่ปลอดภัยจึงกว้างกว่าการเข้ารหัสการเชื่อมต่อ สถาปัตยกรรมควรกำหนดว่าใครสามารถเชื่อมต่อได้ ทรัพยากรใดที่พวกเขาสามารถเข้าถึงได้ เมื่อใดที่อนุญาตให้เข้าถึง และจะมีการสังเกตทั้งกิจกรรมและสุขภาพของโครงสร้างพื้นฐานอย่างไร

ทำไมการเข้าถึงระยะไกลของ OT จึงต้องการชั้นความปลอดภัยหลายชั้น?

การเชื่อมต่อระยะไกลสร้างเส้นทางเพิ่มเติมเข้าสู่อินฟราสตรัคเจอร์ซึ่งอาจสนับสนุนการผลิต ข้อมูลรับรองที่ถูกขโมย บัญชีผู้ขายที่ยังคงใช้งานอยู่ การเข้าถึงเครือข่ายที่กว้างเกินไป บริการระยะไกลที่เปิดเผย และเซิร์ฟเวอร์แอปพลิเคชันที่มีการป้องกันที่อ่อนแอสามารถเพิ่มความเสี่ยงให้กับพื้นที่ที่สำคัญอยู่แล้วของอินฟราสตรัคเจอร์เหล่านั้นได้

ไม่มีการควบคุมเดียวที่สามารถแก้ปัญหาเหล่านี้ได้ทั้งหมด การตรวจสอบสิทธิ์ยืนยันตัวตนแต่ไม่สามารถตรวจสอบภาระงานของเซิร์ฟเวอร์ได้ การแบ่งเครือข่ายจำกัดการเคลื่อนไหวแต่ไม่สามารถปกป้องเซิร์ฟเวอร์ Windows จากการโจมตีทุกประเภทได้ การตรวจสอบระบุสภาวะที่ผิดปกติแต่ไม่สามารถแทนที่การจำกัดการเข้าถึงหรือการเสริมความแข็งแกร่งของระบบได้

โมเดลที่ใช้งานได้จริงจึงเป็นการรวมชั้นต่างๆ:

  • การเข้าถึง
  • การป้องกัน
  • การมองเห็นและ
  • การแทรกแซง.

แต่ละคำตอบจะตอบคำถามการดำเนินงานที่แตกต่างกันและลดการพึ่งพาในกระบวนการหรือกลไกด้านความปลอดภัยใด ๆ หนึ่ง

การควบคุมการเข้าถึงระยะไกลไปยังทรัพยากร OT ควรทำอย่างไร?

จำกัดการเปิดเผยระหว่างผู้ใช้ระยะไกลและระบบ OT

ผู้ใช้ระยะไกลไม่ควรได้รับการเข้าถึงเครือข่ายที่ไม่จำเป็นเพียงเพราะพวกเขาต้องการแอปพลิเคชันหรือทรัพยากรการจัดการหนึ่งรายการ CISA รักษาคำแนะนำเฉพาะสำหรับ การกำหนดค่าและจัดการการเข้าถึงระยะไกลไปยังระบบควบคุมอุตสาหกรรม ความต้องการในการจัดการการเชื่อมต่อระยะไกลให้เป็นส่วนที่แยกต่างหากของความปลอดภัยทางไซเบอร์ในอุตสาหกรรมเป็นสิ่งที่ต้องให้ความสำคัญเป็นอันดับแรก

การแบ่งเครือข่าย ไฟร์วอลล์ เกตเวย์ที่ควบคุมได้ และเขตปลอดอาวุธอุตสาหกรรมยังคงเป็นมาตรการทางสถาปัตยกรรมที่สำคัญ ในกรณีที่ต้องการเกตเวย์ที่เป็นพื้นฐานของ OT หรืออุปกรณ์รักษาความปลอดภัยที่รับรู้โปรโตคอล บทบาทนั้นควรแยกออกจากชั้นการส่งมอบแอปพลิเคชัน Windows

ให้ผู้ใช้เฉพาะทรัพยากร Windows ที่พวกเขาต้องการ

สำหรับบางกระบวนการทำงาน โมเดลการเข้าถึงที่เหมาะสมไม่ใช่เดสก์ท็อประยะไกลแบบสมบูรณ์ แต่เป็นแอปพลิเคชัน Windows เฉพาะ แอปพลิเคชันแต่ละตัวที่เปิดให้ใช้งานก็เช่นกัน TSplus Remote Access ให้ผู้ดูแลระบบเผยแพร่แอปพลิเคชันและมอบหมายให้กับผู้ใช้แต่ละคนหรือกลุ่ม ในขณะที่ยังคงตัวเลือกในการให้บริการเดสก์ท็อประยะไกลเต็มรูปแบบเมื่อกรณีต้องการ

การแยกแยะนี้สามารถลดการเปิดเผยที่ไม่จำเป็นเกี่ยวกับการวิศวกรรม การจัดการ หรือแอปพลิเคชันการรายงานที่โฮสต์บนเซิร์ฟเวอร์ Windows การเผยแพร่แอปพลิเคชันไม่ได้แทนที่การแบ่งส่วนเครือข่าย OT แต่สามารถใช้โมเดลการเข้าถึงที่แคบกว่าที่ชั้นแอปพลิเคชันได้

เสริมสร้างนโยบายการตรวจสอบสิทธิ์และการเชื่อมต่อ

การเข้าถึงระยะไกลไปยังเครือข่ายอุตสาหกรรมใด ๆ ยังต้องการการตรวจสอบสิทธิ์ที่เข้มงวด การเชื่อมต่อที่เข้ารหัส และนโยบายบัญชีที่จัดการอย่างรอบคอบ การตรวจสอบสิทธิ์หลายปัจจัย การกำหนดแอปพลิเคชันที่ควบคุม และนโยบายเซสชันที่ตั้งใจจะมีความสำคัญเป็นพิเศษเมื่อผู้รับเหมา ผู้ผลิตอุปกรณ์ หรือผู้ให้บริการบำรุงรักษาภายนอกต้องการการเชื่อมต่อ

วัตถุประสงค์ยังคงเหมือนเดิม: การเชื่อมต่อระยะไกลไม่ควรเปิดเผยทรัพยากรมากกว่าที่งานของผู้ใช้ต้องการ

Windows Servers ที่สนับสนุนการเข้าถึง OT จะได้รับการปกป้องได้อย่างไร?

เซิร์ฟเวอร์ Windows ที่เผยแพร่แอปพลิเคชันหรือเดสก์ท็อปยังคงเป็นส่วนหนึ่งของพื้นผิวการโจมตี พวกเขาต้องการการควบคุมการป้องกันของตนเองแม้ว่าโครงสร้างพื้นฐานเครือข่ายรอบข้างจะถูกแบ่งแยกอย่างเหมาะสม

TSplus Advanced Security เพิ่มการป้องกันเซิร์ฟเวอร์ Windows รวมถึงการป้องกันการโจมตีแบบ brute-force การบล็อก IP ที่เป็นศัตรู การจำกัดทางภูมิศาสตร์ กฎเวลาทำงาน และการจัดการไฟร์วอลล์ ดังนั้นผู้ดูแลระบบจึงสามารถลดการโจมตีการเข้าสู่ระบบซ้ำและจำกัดการเชื่อมต่อที่เข้ามาตามความต้องการในการดำเนินงาน การจำกัดเวลาทำงานยังสามารถนำไปใช้กับผู้ใช้หรือกลุ่มและสามารถตัดการเชื่อมต่อเซสชันโดยอัตโนมัติในช่วงเวลาที่กำหนดไว้ได้

TSplus Advanced Security ยังมีการป้องกันแรนซัมแวร์ การอนุญาต การควบคุมเซสชันที่ปลอดภัย และความสามารถในการตรวจสอบอุปกรณ์ที่เชื่อถือได้ การป้องกันแรนซัมแวร์ของมันสามารถ ตรวจจับกิจกรรมที่น่าสงสัย และกักกันโปรแกรมหรือไฟล์ที่ได้รับผลกระทบเพื่อการตรวจสอบของผู้ดูแลระบบ

การควบคุมเหล่านี้เกี่ยวข้องกับเซิร์ฟเวอร์แอปพลิเคชัน Windows และเซิร์ฟเวอร์การเข้าถึงระยะไกลภายในสภาพแวดล้อมอุตสาหกรรม อย่างไรก็ตาม ไม่ควรสับสนกับการป้องกันตัวควบคุมลอจิกที่ตั้งโปรแกรมได้ อุปกรณ์ภาคสนาม หรือโปรโตคอลการสื่อสารอุตสาหกรรมเอง

ทำไมการตรวจสอบอย่างต่อเนื่องจึงเป็นส่วนหนึ่งของการเข้าถึง OT Remote ที่ปลอดภัย?

การควบคุมการเข้าถึงกำหนดสิ่งที่ควรอนุญาต การตรวจสอบช่วยให้ทีม IT เข้าใจสิ่งที่เกิดขึ้นจริงในโครงสร้างพื้นฐานที่สนับสนุนการดำเนินงานระยะไกลเหล่านั้น

เครื่องหมายและระดับที่แตกต่างกันตามโครงสร้างพื้นฐานของเซิร์ฟเวอร์ของคุณ

TSplus การตรวจสอบเซิร์ฟเวอร์ ให้ข้อมูลการมองเห็นแบบเรียลไทม์และประวัติศาสตร์เกี่ยวกับ CPU, หน่วยความจำ, กิจกรรมดิสก์, แบนด์วิธ, กระบวนการที่กำลังทำงานและผู้ใช้ที่เชื่อมต่อ ผู้ดูแลระบบสามารถกำหนดการแจ้งเตือนสำหรับการโหลดโปรเซสเซอร์, หน่วยความจำ, กิจกรรมการอ่านและเขียนดิสก์, การใช้งานเครือข่าย, ความจุดิสก์, ผู้ใช้ที่ใช้งานอยู่และเวลาหยุดทำงานได้

การมองเห็นนี้ช่วยเพิ่มความเชื่อถือได้และการดำเนินงานด้านความปลอดภัย การเพิ่มขึ้นอย่างกะทันหันในการใช้ทรัพยากร กิจกรรมของผู้ใช้ที่ไม่คาดคิด หรือการใช้งานเครือข่ายที่ผิดปกติอาจบ่งชี้ถึงแอปพลิเคชันที่มีภาระเกิน ข้อปัญหาการกำหนดค่า งานบำรุงรักษาที่ล้มเหลว หรือเงื่อนไขอื่นที่ต้องการการตรวจสอบ การแจ้งเตือนที่กำหนดค่าได้จะทำให้สมาชิกในทีมที่เหมาะสมได้รับข้อมูลเมื่อใดก็ตามที่เกิดเหตุการณ์ขึ้น

TSplus Server Monitoring ไม่ได้ตรวจสอบโปรแกรมควบคุมที่ทำงานบน Programmable Logic Controllers (PLCs) หรือวิเคราะห์โปรโตคอลการสื่อสารในอุตสาหกรรม หรือเฝ้าติดตามกระบวนการทางอุตสาหกรรมที่เป็นรูปธรรมเอง แต่จะให้ข้อมูลพื้นฐานและหลักฐานการดำเนินงานแก่ผู้ดูแลระบบเกี่ยวกับโครงสร้างพื้นฐานของ Windows ที่สนับสนุนการทำงานทางอุตสาหกรรมจากระยะไกล

กำหนดค่ามาตรฐานก่อนที่จะมองหาความผิดปกติ

การดำเนินงานในอุตสาหกรรม โดยเฉพาะอย่างยิ่งที่ผ่านการทดสอบและพิสูจน์แล้ว มักจะได้รับประโยชน์จากความสามารถในการคาดการณ์ การตรวจสอบประวัติช่วยให้ทีม IT เข้าใจภาระงานของเซิร์ฟเวอร์ที่ปกติ การใช้แอปพลิเคชัน ความต้องการแบนด์วิธ และรูปแบบของผู้ใช้ ซึ่งจะช่วยให้พวกเขามีข้อมูลเชิงลึกในการระบุความผันผวนและเหตุการณ์ที่ไม่ปกติบ่อยครั้งก่อนที่จะเกิดเหตุการณ์ขึ้น

เกณฑ์มาตรฐานยังทำให้การแจ้งเตือนมีประโยชน์มากขึ้นอีกด้วย แทนที่จะมองว่าการเพิ่มขึ้นชั่วคราวที่คาดการณ์ได้หรือเป็นนิสัยเป็นเหตุการณ์ ผู้ดูแลระบบสามารถกำหนดเกณฑ์รอบพฤติกรรมจริงของระบบที่พวกเขาจัดการและตรวจสอบการเบี่ยงเบนที่มีความหมายได้เร็วยิ่งขึ้น

การสนับสนุนระยะไกลมีบทบาทอย่างไรในงานบำรุงรักษาอุตสาหกรรม?

การดำเนินงานระยะไกลที่ปลอดภัยไม่ได้จำกัดอยู่เพียงการเข้าถึงแอปพลิเคชันที่โฮสต์อยู่ในศูนย์กลาง ทีม IT และทีมบำรุงรักษายังต้องการวิธีการที่ใช้งานได้จริงในการวินิจฉัยและซ่อมแซมจุดสิ้นสุด Windows ระยะไกลเมื่อเกิดปัญหา

TSplus Remote Support รวมการควบคุมหน้าจอและการเข้าถึงบรรทัดคำสั่งพร้อมการถ่ายโอนไฟล์ คำสั่งการจัดการ ข้อมูลคอมพิวเตอร์ระยะไกล และการจัดการหลายจอ ภาพหน้าจอและการบันทึกเซสชัน รวมถึงสิ่งจำเป็นอื่น ๆ

ช่างเทคนิคสามารถตรวจสอบสถานีงานระยะไกลหรือเซิร์ฟเวอร์ที่ไม่มีหัว ตรวจสอบข้อมูลระบบ โอนย้ายไฟล์วินิจฉัย ดำเนินการตามการกระทำด้านการบริหาร ทำงานร่วมกับเพื่อนร่วมงานคนอื่นจากสถานที่ที่สาม เริ่มต้นใหม่หรือล็อกระบบ และบันทึกเซสชันที่ต้องการการติดตาม ดังนั้น TSplus Remote Support จึงทำหน้าที่เป็นชั้นการแทรกแซงควบคู่ไปกับเครื่องมือซอฟต์แวร์ TSplus อื่น ๆ สำหรับการเข้าถึงระยะไกลที่ปลอดภัยต่อเทคโนโลยีการดำเนินงานและเครือข่ายอุตสาหกรรม

TSplus Layers ทำงานร่วมกันอย่างไรในด้าน OT?

ผลิตภัณฑ์ TSplus ไม่ได้แทนที่ไฟร์วอลล์อุตสาหกรรม ความปลอดภัยของ PLC เกตเวย์ที่รับรู้โปรโตคอล หรือการแบ่งเครือข่าย OT ถูกออกแบบมาเพื่อทำงานร่วมกับเซิร์ฟเวอร์ Windows แอปพลิเคชัน และจุดสิ้นสุด ซึ่งสนับสนุนการดำเนินงานในอุตสาหกรรม

ชั้น

คำถามเกี่ยวกับการดำเนินงาน

TSplus การมีส่วนร่วม

การเข้าถึง

ผู้ใช้ระยะไกลสามารถเข้าถึงอะไรได้บ้าง?

TSplus Remote Access

การป้องกัน

Windows server ถูกป้องกันอย่างไร?

TSplus Advanced Security

การมองเห็น

เกิดอะไรขึ้นในโครงสร้างพื้นฐาน?

TSplus การตรวจสอบเซิร์ฟเวอร์

การแทรกแซง

IT จะวินิจฉัยและแก้ไขปัญหาได้อย่างไรจากระยะไกล?

TSplus Remote Support

พิจารณาผู้ผลิตที่โฮสต์แอปพลิเคชันด้านวิศวกรรมหรือการจัดการที่ใช้ Windows อย่างกลาง TSplus Remote Access สามารถเผยแพร่แอปพลิเคชันที่จำเป็นให้กับผู้ใช้ที่ได้รับอนุญาตแทนที่จะเปิดเผยเดสก์ท็อปทั้งหมดโดยอัตโนมัติ ในขณะเดียวกัน TSplus Advanced Security จะรักษาความปลอดภัยและเสริมความแข็งแกร่งให้กับเซิร์ฟเวอร์และทำให้เงื่อนไขการเชื่อมต่อเข้มงวดขึ้น ขณะที่ TSplus Server Monitoring ติดตามทรัพยากร เครือข่าย และกิจกรรมของผู้ใช้

หากมีสถานีงานวิศวกรรมหรือจุดสิ้นสุด Windows อื่นใดที่ต้องการการวินิจฉัยหรือบำรุงรักษา Remote Support จะจัดเตรียมเครื่องมือให้กับเจ้าหน้าที่เทคนิคเพื่อทำการตรวจสอบและแทรกแซงจากทุกที่ การเผชิญหน้ากับฟังก์ชันความปลอดภัยของ OT ที่หลากหลายแต่ละฟังก์ชันจะจัดการกับส่วนที่แตกต่างกันของวงจรชีวิตการดำเนินงานระยะไกล

การเข้าถึงระยะไกล OT ที่ปลอดภัยต้องการทั้งการควบคุมและการมองเห็น

การเข้าถึงระยะไกลที่ปลอดภัยสำหรับ OT และเครือข่ายอุตสาหกรรมควรถูกออกแบบเป็นระบบที่มีหลายชั้น องค์กรจำเป็นต้องจำกัดการเข้าถึงที่ไม่จำเป็น ปกป้องระบบ Windows ที่เปิดเผยต่อผู้ใช้ระยะไกล ตรวจสอบโครงสร้างพื้นฐานที่สนับสนุนอย่างต่อเนื่อง และรักษาความสามารถในการแก้ไขปัญหาระยะไกลที่มีประสิทธิภาพ

เมื่อการดำเนินงานในอุตสาหกรรมขึ้นอยู่กับเซิร์ฟเวอร์ Windows, แอปพลิเคชัน และจุดสิ้นสุด ชุดผลิตภัณฑ์ TSplus สามารถสนับสนุนการเข้าถึง การป้องกัน การตรวจสอบ และชั้นการบำรุงรักษาเหล่านี้ ในขณะที่การควบคุมความปลอดภัย OT ที่มุ่งเน้นยังคงปกป้องเครือข่ายอุตสาหกรรม คอนโทรลเลอร์ และทรัพย์สินในสนาม

TSplus Remote Access ทดลองใช้ฟรี

ทางเลือกที่ดีที่สุดสำหรับ Citrix/RDS สำหรับการเข้าถึงเดสก์ท็อป/แอปพลิเคชัน ปลอดภัย คุ้มค่า ราคา ประจำที่/คลาวด์

การอ่านเพิ่มเติม

TSplus Remote Desktop Access - Advanced Security Software

Windows Application Packaging vs การเผยแพร่แอปพลิเคชัน

อ่านบทความ →
TSplus Remote Desktop Access - Advanced Security Software

การตรวจสอบเซิร์ฟเวอร์ Windows แทนที่ - สิ่งที่ควรมองหา

อ่านบทความ →
TSplus Remote Desktop Access - Advanced Security Software

เครื่องมือการตรวจสอบ SQL Server: สิ่งที่ต้องติดตามและวิธีการเลือก

อ่านบทความ →
TSplus Remote Desktop Access - Advanced Security Software

RDP บน Chromebook: วิธีเข้าถึงเดสก์ท็อป Windows จาก ChromeOS

อ่านบทความ →
back to top of the page icon