การให้การเข้าถึงระยะไกลที่ปลอดภัยสำหรับเครือข่าย OT และอุตสาหกรรมหมายถึงการมอบการเชื่อมต่อที่วิศวกร ผู้ขาย และทีมสนับสนุนต้องการโดยไม่ต้องเปิดเผยระบบปฏิบัติการโดยไม่จำเป็น การออกแบบที่แข็งแกร่งรวมการเข้าถึงที่ควบคุม การเสริมความแข็งแกร่งของเซิร์ฟเวอร์ การตรวจสอบอย่างต่อเนื่อง และการแก้ไขปัญหาทางไกลที่เชื่อถือได้
สภาพแวดล้อมในอุตสาหกรรมมักขึ้นอยู่กับเซิร์ฟเวอร์แอปพลิเคชัน Windows, สถานีงานวิศวกรรม, อินเตอร์เฟซระหว่างมนุษย์กับเครื่องจักร (HMIs), ระบบควบคุมการดูแลและการเก็บข้อมูล (SCADA) และทรัพย์สินการดำเนินงานอื่น ๆ ซึ่งไม่สามารถจัดการได้เหมือนกับจุดสิ้นสุดสำนักงานทั่วไป เป้าหมายจึงไม่ใช่เพียงแค่การเปิดใช้งานการเชื่อมต่อระยะไกล ทีม IT และ OT จำเป็นต้องจำกัดสิ่งที่ผู้ใช้ระยะไกลสามารถเข้าถึงได้ ปกป้องโครงสร้างพื้นฐาน Windows ที่สนับสนุนการเข้าถึงนั้น และติดตามอย่างต่อเนื่องเพื่อให้สามารถตอบสนองได้เมื่อ เกิดอุปสรรคหรือความไม่สมดุลอื่น ๆ .
การเข้าถึงระยะไกลที่ปลอดภัยสำหรับ OT และเครือข่ายอุตสาหกรรมคืออะไร?
เทคโนโลยีการปฏิบัติการ (OT) ครอบคลุมระบบที่ตรวจสอบหรือควบคุมกระบวนการทางกายภาพ NIST รวมถึงระบบควบคุมอุตสาหกรรมและระบบโปรแกรมอื่น ๆ ที่มีปฏิสัมพันธ์กับสภาพแวดล้อมทางกายภาพ โดยเน้นว่าความปลอดภัยของ OT ต้องคำนึงถึงความเฉพาะเจาะจง ประสิทธิภาพ ความน่าเชื่อถือ และความปลอดภัย .
การเข้าถึงระยะไกลอาจจำเป็นต้องใช้โดยวิศวกรภายใน ผู้ขายอุปกรณ์ ผู้รวมระบบ ผู้รับเหมาในการบำรุงรักษา หรือทีม IT ศูนย์กลาง ขึ้นอยู่กับสภาพแวดล้อม จุดหมายปลายทางอาจเป็นเซิร์ฟเวอร์แอปพลิเคชัน Windows สถานีงานวิศวกรรม HMI เซิร์ฟเวอร์ SCADA หรือระบบอื่นที่ใช้ในการดำเนินการหรือบำรุงรักษากระบวนการอุตสาหกรรม
การเข้าถึงระยะไกลที่ปลอดภัยจึงกว้างกว่าการเข้ารหัสการเชื่อมต่อ สถาปัตยกรรมควรกำหนดว่าใครสามารถเชื่อมต่อได้ ทรัพยากรใดที่พวกเขาสามารถเข้าถึงได้ เมื่อใดที่อนุญาตให้เข้าถึง และจะมีการสังเกตทั้งกิจกรรมและสุขภาพของโครงสร้างพื้นฐานอย่างไร
ทำไมการเข้าถึงระยะไกลของ OT จึงต้องการชั้นความปลอดภัยหลายชั้น?
การเชื่อมต่อระยะไกลสร้างเส้นทางเพิ่มเติมเข้าสู่อินฟราสตรัคเจอร์ซึ่งอาจสนับสนุนการผลิต ข้อมูลรับรองที่ถูกขโมย บัญชีผู้ขายที่ยังคงใช้งานอยู่ การเข้าถึงเครือข่ายที่กว้างเกินไป บริการระยะไกลที่เปิดเผย และเซิร์ฟเวอร์แอปพลิเคชันที่มีการป้องกันที่อ่อนแอสามารถเพิ่มความเสี่ยงให้กับพื้นที่ที่สำคัญอยู่แล้วของอินฟราสตรัคเจอร์เหล่านั้นได้
ไม่มีการควบคุมเดียวที่สามารถแก้ปัญหาเหล่านี้ได้ทั้งหมด การตรวจสอบสิทธิ์ยืนยันตัวตนแต่ไม่สามารถตรวจสอบภาระงานของเซิร์ฟเวอร์ได้ การแบ่งเครือข่ายจำกัดการเคลื่อนไหวแต่ไม่สามารถปกป้องเซิร์ฟเวอร์ Windows จากการโจมตีทุกประเภทได้ การตรวจสอบระบุสภาวะที่ผิดปกติแต่ไม่สามารถแทนที่การจำกัดการเข้าถึงหรือการเสริมความแข็งแกร่งของระบบได้
โมเดลที่ใช้งานได้จริงจึงเป็นการรวมชั้นต่างๆ:
- การเข้าถึง
- การป้องกัน
- การมองเห็นและ
- การแทรกแซง.
แต่ละคำตอบจะตอบคำถามการดำเนินงานที่แตกต่างกันและลดการพึ่งพาในกระบวนการหรือกลไกด้านความปลอดภัยใด ๆ หนึ่ง
การควบคุมการเข้าถึงระยะไกลไปยังทรัพยากร OT ควรทำอย่างไร?
จำกัดการเปิดเผยระหว่างผู้ใช้ระยะไกลและระบบ OT
ผู้ใช้ระยะไกลไม่ควรได้รับการเข้าถึงเครือข่ายที่ไม่จำเป็นเพียงเพราะพวกเขาต้องการแอปพลิเคชันหรือทรัพยากรการจัดการหนึ่งรายการ CISA รักษาคำแนะนำเฉพาะสำหรับ การกำหนดค่าและจัดการการเข้าถึงระยะไกลไปยังระบบควบคุมอุตสาหกรรม ความต้องการในการจัดการการเชื่อมต่อระยะไกลให้เป็นส่วนที่แยกต่างหากของความปลอดภัยทางไซเบอร์ในอุตสาหกรรมเป็นสิ่งที่ต้องให้ความสำคัญเป็นอันดับแรก
การแบ่งเครือข่าย ไฟร์วอลล์ เกตเวย์ที่ควบคุมได้ และเขตปลอดอาวุธอุตสาหกรรมยังคงเป็นมาตรการทางสถาปัตยกรรมที่สำคัญ ในกรณีที่ต้องการเกตเวย์ที่เป็นพื้นฐานของ OT หรืออุปกรณ์รักษาความปลอดภัยที่รับรู้โปรโตคอล บทบาทนั้นควรแยกออกจากชั้นการส่งมอบแอปพลิเคชัน Windows
ให้ผู้ใช้เฉพาะทรัพยากร Windows ที่พวกเขาต้องการ
สำหรับบางกระบวนการทำงาน โมเดลการเข้าถึงที่เหมาะสมไม่ใช่เดสก์ท็อประยะไกลแบบสมบูรณ์ แต่เป็นแอปพลิเคชัน Windows เฉพาะ แอปพลิเคชันแต่ละตัวที่เปิดให้ใช้งานก็เช่นกัน TSplus Remote Access ให้ผู้ดูแลระบบเผยแพร่แอปพลิเคชันและมอบหมายให้กับผู้ใช้แต่ละคนหรือกลุ่ม ในขณะที่ยังคงตัวเลือกในการให้บริการเดสก์ท็อประยะไกลเต็มรูปแบบเมื่อกรณีต้องการ
การแยกแยะนี้สามารถลดการเปิดเผยที่ไม่จำเป็นเกี่ยวกับการวิศวกรรม การจัดการ หรือแอปพลิเคชันการรายงานที่โฮสต์บนเซิร์ฟเวอร์ Windows การเผยแพร่แอปพลิเคชันไม่ได้แทนที่การแบ่งส่วนเครือข่าย OT แต่สามารถใช้โมเดลการเข้าถึงที่แคบกว่าที่ชั้นแอปพลิเคชันได้
เสริมสร้างนโยบายการตรวจสอบสิทธิ์และการเชื่อมต่อ
การเข้าถึงระยะไกลไปยังเครือข่ายอุตสาหกรรมใด ๆ ยังต้องการการตรวจสอบสิทธิ์ที่เข้มงวด การเชื่อมต่อที่เข้ารหัส และนโยบายบัญชีที่จัดการอย่างรอบคอบ การตรวจสอบสิทธิ์หลายปัจจัย การกำหนดแอปพลิเคชันที่ควบคุม และนโยบายเซสชันที่ตั้งใจจะมีความสำคัญเป็นพิเศษเมื่อผู้รับเหมา ผู้ผลิตอุปกรณ์ หรือผู้ให้บริการบำรุงรักษาภายนอกต้องการการเชื่อมต่อ
วัตถุประสงค์ยังคงเหมือนเดิม: การเชื่อมต่อระยะไกลไม่ควรเปิดเผยทรัพยากรมากกว่าที่งานของผู้ใช้ต้องการ
Windows Servers ที่สนับสนุนการเข้าถึง OT จะได้รับการปกป้องได้อย่างไร?
เซิร์ฟเวอร์ Windows ที่เผยแพร่แอปพลิเคชันหรือเดสก์ท็อปยังคงเป็นส่วนหนึ่งของพื้นผิวการโจมตี พวกเขาต้องการการควบคุมการป้องกันของตนเองแม้ว่าโครงสร้างพื้นฐานเครือข่ายรอบข้างจะถูกแบ่งแยกอย่างเหมาะสม
TSplus Advanced Security เพิ่มการป้องกันเซิร์ฟเวอร์ Windows รวมถึงการป้องกันการโจมตีแบบ brute-force การบล็อก IP ที่เป็นศัตรู การจำกัดทางภูมิศาสตร์ กฎเวลาทำงาน และการจัดการไฟร์วอลล์ ดังนั้นผู้ดูแลระบบจึงสามารถลดการโจมตีการเข้าสู่ระบบซ้ำและจำกัดการเชื่อมต่อที่เข้ามาตามความต้องการในการดำเนินงาน การจำกัดเวลาทำงานยังสามารถนำไปใช้กับผู้ใช้หรือกลุ่มและสามารถตัดการเชื่อมต่อเซสชันโดยอัตโนมัติในช่วงเวลาที่กำหนดไว้ได้
TSplus Advanced Security ยังมีการป้องกันแรนซัมแวร์ การอนุญาต การควบคุมเซสชันที่ปลอดภัย และความสามารถในการตรวจสอบอุปกรณ์ที่เชื่อถือได้ การป้องกันแรนซัมแวร์ของมันสามารถ ตรวจจับกิจกรรมที่น่าสงสัย และกักกันโปรแกรมหรือไฟล์ที่ได้รับผลกระทบเพื่อการตรวจสอบของผู้ดูแลระบบ
การควบคุมเหล่านี้เกี่ยวข้องกับเซิร์ฟเวอร์แอปพลิเคชัน Windows และเซิร์ฟเวอร์การเข้าถึงระยะไกลภายในสภาพแวดล้อมอุตสาหกรรม อย่างไรก็ตาม ไม่ควรสับสนกับการป้องกันตัวควบคุมลอจิกที่ตั้งโปรแกรมได้ อุปกรณ์ภาคสนาม หรือโปรโตคอลการสื่อสารอุตสาหกรรมเอง
ทำไมการตรวจสอบอย่างต่อเนื่องจึงเป็นส่วนหนึ่งของการเข้าถึง OT Remote ที่ปลอดภัย?
การควบคุมการเข้าถึงกำหนดสิ่งที่ควรอนุญาต การตรวจสอบช่วยให้ทีม IT เข้าใจสิ่งที่เกิดขึ้นจริงในโครงสร้างพื้นฐานที่สนับสนุนการดำเนินงานระยะไกลเหล่านั้น
เครื่องหมายและระดับที่แตกต่างกันตามโครงสร้างพื้นฐานของเซิร์ฟเวอร์ของคุณ
TSplus การตรวจสอบเซิร์ฟเวอร์ ให้ข้อมูลการมองเห็นแบบเรียลไทม์และประวัติศาสตร์เกี่ยวกับ CPU, หน่วยความจำ, กิจกรรมดิสก์, แบนด์วิธ, กระบวนการที่กำลังทำงานและผู้ใช้ที่เชื่อมต่อ ผู้ดูแลระบบสามารถกำหนดการแจ้งเตือนสำหรับการโหลดโปรเซสเซอร์, หน่วยความจำ, กิจกรรมการอ่านและเขียนดิสก์, การใช้งานเครือข่าย, ความจุดิสก์, ผู้ใช้ที่ใช้งานอยู่และเวลาหยุดทำงานได้
การมองเห็นนี้ช่วยเพิ่มความเชื่อถือได้และการดำเนินงานด้านความปลอดภัย การเพิ่มขึ้นอย่างกะทันหันในการใช้ทรัพยากร กิจกรรมของผู้ใช้ที่ไม่คาดคิด หรือการใช้งานเครือข่ายที่ผิดปกติอาจบ่งชี้ถึงแอปพลิเคชันที่มีภาระเกิน ข้อปัญหาการกำหนดค่า งานบำรุงรักษาที่ล้มเหลว หรือเงื่อนไขอื่นที่ต้องการการตรวจสอบ การแจ้งเตือนที่กำหนดค่าได้จะทำให้สมาชิกในทีมที่เหมาะสมได้รับข้อมูลเมื่อใดก็ตามที่เกิดเหตุการณ์ขึ้น
TSplus Server Monitoring ไม่ได้ตรวจสอบโปรแกรมควบคุมที่ทำงานบน Programmable Logic Controllers (PLCs) หรือวิเคราะห์โปรโตคอลการสื่อสารในอุตสาหกรรม หรือเฝ้าติดตามกระบวนการทางอุตสาหกรรมที่เป็นรูปธรรมเอง แต่จะให้ข้อมูลพื้นฐานและหลักฐานการดำเนินงานแก่ผู้ดูแลระบบเกี่ยวกับโครงสร้างพื้นฐานของ Windows ที่สนับสนุนการทำงานทางอุตสาหกรรมจากระยะไกล
กำหนดค่ามาตรฐานก่อนที่จะมองหาความผิดปกติ
การดำเนินงานในอุตสาหกรรม โดยเฉพาะอย่างยิ่งที่ผ่านการทดสอบและพิสูจน์แล้ว มักจะได้รับประโยชน์จากความสามารถในการคาดการณ์ การตรวจสอบประวัติช่วยให้ทีม IT เข้าใจภาระงานของเซิร์ฟเวอร์ที่ปกติ การใช้แอปพลิเคชัน ความต้องการแบนด์วิธ และรูปแบบของผู้ใช้ ซึ่งจะช่วยให้พวกเขามีข้อมูลเชิงลึกในการระบุความผันผวนและเหตุการณ์ที่ไม่ปกติบ่อยครั้งก่อนที่จะเกิดเหตุการณ์ขึ้น
เกณฑ์มาตรฐานยังทำให้การแจ้งเตือนมีประโยชน์มากขึ้นอีกด้วย แทนที่จะมองว่าการเพิ่มขึ้นชั่วคราวที่คาดการณ์ได้หรือเป็นนิสัยเป็นเหตุการณ์ ผู้ดูแลระบบสามารถกำหนดเกณฑ์รอบพฤติกรรมจริงของระบบที่พวกเขาจัดการและตรวจสอบการเบี่ยงเบนที่มีความหมายได้เร็วยิ่งขึ้น
การสนับสนุนระยะไกลมีบทบาทอย่างไรในงานบำรุงรักษาอุตสาหกรรม?
การดำเนินงานระยะไกลที่ปลอดภัยไม่ได้จำกัดอยู่เพียงการเข้าถึงแอปพลิเคชันที่โฮสต์อยู่ในศูนย์กลาง ทีม IT และทีมบำรุงรักษายังต้องการวิธีการที่ใช้งานได้จริงในการวินิจฉัยและซ่อมแซมจุดสิ้นสุด Windows ระยะไกลเมื่อเกิดปัญหา
TSplus Remote Support รวมการควบคุมหน้าจอและการเข้าถึงบรรทัดคำสั่งพร้อมการถ่ายโอนไฟล์ คำสั่งการจัดการ ข้อมูลคอมพิวเตอร์ระยะไกล และการจัดการหลายจอ ภาพหน้าจอและการบันทึกเซสชัน รวมถึงสิ่งจำเป็นอื่น ๆ
ช่างเทคนิคสามารถตรวจสอบสถานีงานระยะไกลหรือเซิร์ฟเวอร์ที่ไม่มีหัว ตรวจสอบข้อมูลระบบ โอนย้ายไฟล์วินิจฉัย ดำเนินการตามการกระทำด้านการบริหาร ทำงานร่วมกับเพื่อนร่วมงานคนอื่นจากสถานที่ที่สาม เริ่มต้นใหม่หรือล็อกระบบ และบันทึกเซสชันที่ต้องการการติดตาม ดังนั้น TSplus Remote Support จึงทำหน้าที่เป็นชั้นการแทรกแซงควบคู่ไปกับเครื่องมือซอฟต์แวร์ TSplus อื่น ๆ สำหรับการเข้าถึงระยะไกลที่ปลอดภัยต่อเทคโนโลยีการดำเนินงานและเครือข่ายอุตสาหกรรม
TSplus Layers ทำงานร่วมกันอย่างไรในด้าน OT?
ผลิตภัณฑ์ TSplus ไม่ได้แทนที่ไฟร์วอลล์อุตสาหกรรม ความปลอดภัยของ PLC เกตเวย์ที่รับรู้โปรโตคอล หรือการแบ่งเครือข่าย OT ถูกออกแบบมาเพื่อทำงานร่วมกับเซิร์ฟเวอร์ Windows แอปพลิเคชัน และจุดสิ้นสุด ซึ่งสนับสนุนการดำเนินงานในอุตสาหกรรม
|
ชั้น |
คำถามเกี่ยวกับการดำเนินงาน |
TSplus การมีส่วนร่วม |
|
การเข้าถึง |
ผู้ใช้ระยะไกลสามารถเข้าถึงอะไรได้บ้าง? |
TSplus Remote Access |
|
การป้องกัน |
Windows server ถูกป้องกันอย่างไร? |
TSplus Advanced Security |
|
การมองเห็น |
เกิดอะไรขึ้นในโครงสร้างพื้นฐาน? |
TSplus การตรวจสอบเซิร์ฟเวอร์ |
|
การแทรกแซง |
IT จะวินิจฉัยและแก้ไขปัญหาได้อย่างไรจากระยะไกล? |
TSplus Remote Support |
พิจารณาผู้ผลิตที่โฮสต์แอปพลิเคชันด้านวิศวกรรมหรือการจัดการที่ใช้ Windows อย่างกลาง TSplus Remote Access สามารถเผยแพร่แอปพลิเคชันที่จำเป็นให้กับผู้ใช้ที่ได้รับอนุญาตแทนที่จะเปิดเผยเดสก์ท็อปทั้งหมดโดยอัตโนมัติ ในขณะเดียวกัน TSplus Advanced Security จะรักษาความปลอดภัยและเสริมความแข็งแกร่งให้กับเซิร์ฟเวอร์และทำให้เงื่อนไขการเชื่อมต่อเข้มงวดขึ้น ขณะที่ TSplus Server Monitoring ติดตามทรัพยากร เครือข่าย และกิจกรรมของผู้ใช้
หากมีสถานีงานวิศวกรรมหรือจุดสิ้นสุด Windows อื่นใดที่ต้องการการวินิจฉัยหรือบำรุงรักษา Remote Support จะจัดเตรียมเครื่องมือให้กับเจ้าหน้าที่เทคนิคเพื่อทำการตรวจสอบและแทรกแซงจากทุกที่ การเผชิญหน้ากับฟังก์ชันความปลอดภัยของ OT ที่หลากหลายแต่ละฟังก์ชันจะจัดการกับส่วนที่แตกต่างกันของวงจรชีวิตการดำเนินงานระยะไกล
การเข้าถึงระยะไกล OT ที่ปลอดภัยต้องการทั้งการควบคุมและการมองเห็น
การเข้าถึงระยะไกลที่ปลอดภัยสำหรับ OT และเครือข่ายอุตสาหกรรมควรถูกออกแบบเป็นระบบที่มีหลายชั้น องค์กรจำเป็นต้องจำกัดการเข้าถึงที่ไม่จำเป็น ปกป้องระบบ Windows ที่เปิดเผยต่อผู้ใช้ระยะไกล ตรวจสอบโครงสร้างพื้นฐานที่สนับสนุนอย่างต่อเนื่อง และรักษาความสามารถในการแก้ไขปัญหาระยะไกลที่มีประสิทธิภาพ
เมื่อการดำเนินงานในอุตสาหกรรมขึ้นอยู่กับเซิร์ฟเวอร์ Windows, แอปพลิเคชัน และจุดสิ้นสุด ชุดผลิตภัณฑ์ TSplus สามารถสนับสนุนการเข้าถึง การป้องกัน การตรวจสอบ และชั้นการบำรุงรักษาเหล่านี้ ในขณะที่การควบคุมความปลอดภัย OT ที่มุ่งเน้นยังคงปกป้องเครือข่ายอุตสาหกรรม คอนโทรลเลอร์ และทรัพย์สินในสนาม
TSplus Remote Access ทดลองใช้ฟรี
ทางเลือกที่ดีที่สุดสำหรับ Citrix/RDS สำหรับการเข้าถึงเดสก์ท็อป/แอปพลิเคชัน ปลอดภัย คุ้มค่า ราคา ประจำที่/คลาวด์