OT ve endüstriyel ağlar için güvenli uzaktan erişim sağlamak, mühendisler, satıcılar ve destek ekiplerine operasyonel sistemleri gereksiz yere açığa çıkarmadan ihtiyaç duydukları bağlantıyı vermek anlamına gelir. Güçlü bir tasarım, kontrollü erişim, sunucu sertleştirme, sürekli izleme ve güvenilir uzaktan sorun giderme ile bir araya gelir.
Endüstriyel ortamlar genellikle Windows uygulama sunucularına, mühendislik iş istasyonlarına, İnsan-Makine Arayüzlerine (HMI), Denetim Kontrolü ve Veri Toplama (SCADA) sistemlerine ve sıradan ofis uç noktaları gibi ele alınamayan diğer operasyonel varlıklara bağımlıdır. Bu nedenle, amaç sadece uzaktan bir bağlantıyı etkinleştirmek değildir. BT ve OT ekipleri, uzaktan kullanıcıların erişebileceği alanları sınırlamak, bu erişimi destekleyen Windows altyapısını korumak ve sürekli olarak izlemek zorundadır ki gerektiğinde tepki verebilsinler. dar boğazlar veya diğer dengesizlikler meydana gelir .
OT ve Endüstriyel Ağlar için Güvenli Uzaktan Erişim Nedir?
Operasyonel Teknoloji (OT), fiziksel süreçleri izleyen veya kontrol eden sistemleri kapsar. NIST, fiziksel çevreyle etkileşimde bulunan endüstriyel kontrol sistemlerini ve diğer programlanabilir sistemleri içerir ve OT güvenliğinin belirli unsurları dikkate alması gerektiğini vurgular. performans, güvenilirlik ve güvenlik gereksinimleri .
Uzaktan erişim, iç mühendisler, ekipman satıcıları, sistem entegratörleri, bakım yüklenicileri veya merkezi BT ekipleri tarafından gerekebilir. Ortama bağlı olarak, hedef bir Windows uygulama sunucusu, mühendislik iş istasyonu, HMI, SCADA sunucusu veya endüstriyel süreçleri işletmek veya sürdürmek için kullanılan başka bir sistem olabilir.
Güvenli uzaktan erişim, bu nedenle bir bağlantıyı şifrelemekten daha geniştir. Mimari, kimin bağlanabileceğini, hangi kaynaklara erişebileceğini, ne zaman erişimin izin verileceğini ve hem etkinliğin hem de altyapı sağlığının nasıl gözlemleneceğini belirlemelidir.
OT Uzaktan Erişim Neden Birden Fazla Güvenlik Katmanına İhtiyaç Duyar?
Uzaktan bağlantı, üretimi destekleyebilecek altyapılara ek bir yol oluşturur. Çalınan kimlik bilgileri, bekleyen satıcı hesapları, aşırı geniş ağ erişimi, açığa çıkmış uzaktan hizmetler ve zayıf korunan uygulama sunucuları, bu altyapıların zaten kritik bir alanına olan riski artırabilir.
Tek bir kontrol bu sorunların hepsini çözmez. Kimlik doğrulama kimliği doğrular ancak sunucu yükünü izlemez. Ağ segmentasyonu hareketi sınırlar ancak bir Windows sunucusunu her saldırıya karşı korumaz. İzleme olağandışı koşulları belirler ancak erişim kısıtlamalarını veya sistem sertleştirmesini yerine geçmez.
Pratik bir model bu nedenle katmanları birleştirmektir:
- erişim,
- koruma,
- görünürlük ve
- müdahale.
Her biri farklı bir operasyonel soruyu yanıtlar ve herhangi bir süreç veya güvenlik mekanizmasına olan bağımlılığı azaltır.
OT Kaynaklarına Uzaktan Erişim Nasıl Kontrol Edilmelidir?
Uzaktan kullanıcılar ile OT sistemleri arasındaki maruziyeti sınırlayın
Uzak kullanıcılar, yalnızca bir uygulama veya yönetim kaynağına ihtiyaç duydukları için gereksiz ağ erişilebilirliği almamalıdır. CISA, belirli yönergeleri sürdürmektedir. endüstriyel kontrol sistemlerine uzaktan erişimi yapılandırma ve yönetme Uzaktan bağlantıyı endüstriyel siber güvenliğin ayrı bir parçası olarak ele alma ihtiyacı ön plandadır.
Ağ segmentasyonu, güvenlik duvarları, kontrollü geçitler ve endüstriyel askersiz bölgeler önemli mimari önlemler olmaya devam etmektedir. Bir OT yerel geçidi veya protokol bilincine sahip güvenlik cihazı gerektiğinde, bu rol Windows uygulama dağıtım katmanından ayrı kalmalıdır.
Kullanıcılara yalnızca ihtiyaç duydukları Windows kaynaklarını verin
Bazı iş akışları için uygun erişim modeli, tam bir uzaktan masaüstü değil, belirli bir Windows uygulamasıdır. Kullanıma sunulan herhangi bir bireysel uygulama için de aynı durum geçerlidir. TSplus Uzak Erişim yönetici uygulamaları yayınlamasına ve bunları bireysel kullanıcılara veya gruplara atamasına olanak tanırken, gerektiğinde tam bir uzaktan masaüstü sağlama seçeneğini korur.
Bu ayrım, Windows sunucularında barındırılan mühendislik, yönetim veya raporlama uygulamaları etrafındaki gereksiz maruziyeti azaltabilir. Uygulama yayınlama, OT ağ segmentasyonunun yerini almaz, ancak uygulama katmanına daha dar bir erişim modeli uygulayabilir.
Kimlik doğrulama ve bağlantı politikalarını güçlendirin
Herhangi bir endüstriyel ağa uzaktan erişim, güçlü kimlik doğrulama, şifreli bağlantılar ve dikkatlice yönetilen hesap politikaları gerektirir. Çok faktörlü kimlik doğrulama, kontrol edilen uygulama atamaları ve kasıtlı oturum politikaları, yükleniciler, ekipman üreticileri veya üçüncü taraf bakım sağlayıcıları bağlantı gerektirdiğinde özellikle önem kazanır.
Amaç tutarlıdır: uzaktan bağlantı, kullanıcının görevine ihtiyaç duyduğundan daha fazla kaynak açığa çıkarmamalıdır.
OT Erişimini Destekleyen Windows Sunucuları Nasıl Korunabilir?
Uygulamaları veya masaüstlerini yayınlayan Windows sunucuları saldırı yüzeyinin bir parçası olmaya devam eder. Çevresindeki ağ mimarisi düzgün bir şekilde segmentlere ayrılmış olsa bile kendi savunma kontrollerine ihtiyaç duyarlar.
TSplus Gelişmiş Güvenlik Windows sunucu korumalarını ekler, bunlar arasında brute-force koruması, düşmanca IP'lerin engellenmesi, coğrafi kısıtlamalar, çalışma saatleri kuralları ve güvenlik duvarı yönetimi bulunmaktadır. Bu nedenle, yöneticiler tekrarlayan giriş saldırılarını azaltabilir ve gelen bağlantıları operasyonel gereksinimlere göre kısıtlayabilir. Çalışma saatleri kısıtlamaları ayrıca kullanıcı veya grup bazında uygulanabilir ve yapılandırılmış dönemler dışında oturumları otomatik olarak kesebilir.
TSplus Advanced Security ayrıca fidye yazılımı koruması, izinler, güvenli oturum kontrolleri ve güvenilir cihaz yetenekleri sunar. Fidye yazılımı koruması, şüpheli etkinliği tespit et ve etkilenen programları veya dosyaları yönetici incelemesi için karantinaya al.
Bu kontroller, endüstriyel bir ortamda Windows uygulama sunucuları ve uzaktan erişim sunucuları ile ilgilidir. Ancak, programlanabilir mantık denetleyicileri, saha cihazları veya endüstriyel iletişim protokollerinin korunması ile karıştırılmamalıdır.
Sürekli İzleme Neden Güvenli OT Uzaktan Erişimin Bir Parçasıdır?
Erişim kontrolleri neyin izin verileceğini tanımlar. İzleme, BT ekiplerinin bu uzaktan işlemleri destekleyen altyapıda gerçekte neler olduğunu anlamalarına yardımcı olur.
Sunucu altyapınıza göre farklı işaretçiler ve seviyeler
TSplus Sunucu İzleme CPU, bellek, disk etkinliği, bant genişliği, çalışan süreçler ve bağlı kullanıcılar hakkında gerçek zamanlı ve tarihsel görünürlük sağlar. Yöneticiler, işlemci yükü, bellek, disk okuma ve yazma etkinliği, ağ kullanımı, disk kapasitesi, aktif kullanıcılar ve kesinti süreleri için uyarılar yapılandırabilir.
Bu görünürlük, hem güvenilirlik hem de güvenlik operasyonlarına katkıda bulunur. Kaynak tüketiminde ani bir artış, beklenmedik kullanıcı etkinliği veya olağandışı ağ kullanımı, aşırı yüklenmiş bir uygulama, yapılandırma sorunu, başarısız bir bakım görevi veya araştırma gerektiren başka bir durumu gösterebilir. Yapılandırılabilir uyarılar, olaylar meydana geldiğinde doğru ekip üyelerini bilgilendirir.
TSplus Server Monitoring, Programlanabilir Mantık Kontrolörleri (PLC'ler) üzerinde çalışan kontrol programlarını incelemez, ayrıca endüstriyel iletişim protokollerini analiz etmez veya fiziksel endüstriyel süreci kendisini izlemez. Bunun yerine, uzaktan endüstriyel iş akışlarını destekleyen Windows altyapısı etrafında yöneticilere temel veriler ve operasyonel kanıtlar sağlar.
Anomalileri aramadan önce temel değerleri belirleyin
Endüstriyel operasyonlar, özellikle denenmiş ve test edilmiş olanlar, öngörülebilirlikten faydalanma eğilimindedir. Tarihsel izleme, BT ekiplerinin normal sunucu yüklerini, uygulama tüketimini, bant genişliği gereksinimlerini ve kullanıcı kalıplarını anlamalarına olanak tanır. Bu, onlara olağandışı dalgalanmaları ve olayları, genellikle bir olay meydana gelmeden önce tanımlama konusunda içgörü sağlar.
Temel çizgiler, uyarıları daha da faydalı hale getirir. Herhangi bir öngörülebilir veya alışkanlık haline gelmiş geçici artışı bir olay olarak ele almak yerine, yöneticiler yönettikleri sistemlerin gerçek davranışları etrafında eşik değerleri tanımlayabilir ve anlamlı sapmaları daha erken araştırabilirler.
Uzaktan Destek Endüstriyel Bakımda Nasıl Yer Alır?
Güvenli uzaktan işlemler, merkezi olarak barındırılan uygulamalara erişimle sınırlı değildir. BT ve bakım ekipleri, sorunlar ortaya çıktığında uzaktan Windows uç noktalarını teşhis etmek ve onarmak için pratik yollara da ihtiyaç duyar.
TSplus Remote Support, ekran kontrolü ve komut satırı erişimini dosya transferi, yönetim komutları, uzaktan bilgisayar bilgileri ve çoklu monitör yönetimi ile birleştirir. ekran görüntüleri ve oturum kaydı diğer temel unsurlar arasında.
Bir teknisyen, uzaktan bir iş istasyonunu veya başsız bir sunucuyu inceleyebilir, sistem bilgilerini kontrol edebilir, tanı dosyalarını aktarabilir, idari işlemleri gerçekleştirebilir, üçüncü bir yerden başka bir meslektaşıyla işbirliği yapabilir, bir sistemi yeniden başlatabilir veya kilitleyebilir ve izlenebilirliğin gerektiği bir oturumu kaydedebilir. Bu nedenle, TSplus Remote Support, operasyonel teknolojiye ve endüstriyel ağlara güvenli uzaktan erişim için diğer TSplus yazılım araçlarıyla birlikte müdahale katmanı olarak görev yapar.
TSplus Katmanları OT Etrafında Nasıl Birlikte Çalışabilir?
TSplus ürünleri endüstriyel güvenlik duvarlarını, PLC güvenliğini, protokol bilincine sahip geçitleri veya OT ağ segmentasyonunu değiştirmez. Windows sunucuları, uygulamaları ve uç noktalar etrafında tasarlanmıştır. sanayi operasyonlarını desteklemektedir.
|
Katman |
Operasyonel soru |
TSplus katkısı |
|
Erişim |
Uzaktan kullanıcı neye erişebilir? |
TSplus Uzak Erişim |
|
Koruma |
Windows sunucusu nasıl korunur? |
TSplus Gelişmiş Güvenlik |
|
Görünürlük |
Altyapıda neler oluyor? |
TSplus Sunucu İzleme |
|
Müdahale |
IT uzaktan sorunları nasıl teşhis edip çözebilir? |
TSplus Uzaktan Destek |
Bir üreticinin merkezi olarak Windows tabanlı bir mühendislik veya yönetim uygulaması barındırdığını düşünün. TSplus Remote Access, gerekli uygulamayı yetkilendirilmiş kullanıcılara yayınlayabilir, böylece tam bir masaüstünü otomatik olarak açığa çıkarmak yerine. Bu arada, TSplus Advanced Security sunucuyu güvence altına alır ve güçlendirir ve bağlantı koşullarını sıkılaştırır, TSplus Server Monitoring ise kaynak, ağ ve kullanıcı etkinliğini izler.
Eğer bir mühendislik iş istasyonu veya başka bir Windows uç noktası tanı veya bakım gerektiriyorsa, Remote Support teknik personele herhangi bir yerden araştırma yapma ve müdahale etme araçları sağlar. OT güvenlik işlevlerinin çeşitliliğiyle karşılaşırken, her biri uzaktan operasyon yaşam döngüsünün farklı bir bölümüne hitap eder.
Güvenli OT Uzaktan Erişim Hem Kontrol Hem de Görünürlük Gerektirir
OT ve endüstriyel ağlar için güvenli uzaktan erişim, katmanlı bir sistem olarak tasarlanmalıdır. Kuruluşlar gereksiz erişimi kısıtlamalı, uzaktan kullanıcılara maruz kalan Windows sistemlerini korumalı, destekleyici altyapıyı sürekli izlemeli ve etkili uzaktan sorun giderme yeteneklerini sürdürmelidir.
Endüstriyel operasyonlar Windows sunucularına, uygulamalara ve uç noktalara bağımlı olduğunda, TSplus ürün paketi bu erişim, koruma, izleme ve bakım katmanlarını destekleyebilirken, özel OT güvenlik kontrolleri endüstriyel ağları, kontrolörleri ve saha varlıklarını korumaya devam eder.
TSplus Uzaktan Erişim Ücretsiz Deneme
Masaüstü/uygulama erişimi için nihai Citrix/RDS alternatifi. Güvenli, maliyet etkin, yerel/bulut.