Mục lục
Banner for article "Secure Remote Access for OT and Industrial Networks", bearing article title, TSplus logo with "Make IT simple" tagline, product icons and illustration (building skyline).

Cung cấp quyền truy cập từ xa an toàn cho các mạng OT và công nghiệp có nghĩa là cung cấp cho các kỹ sư, nhà cung cấp và đội ngũ hỗ trợ khả năng kết nối mà họ cần mà không làm lộ hệ thống vận hành một cách không cần thiết. Một thiết kế mạnh mẽ kết hợp quyền truy cập được kiểm soát, tăng cường máy chủ, giám sát liên tục và khắc phục sự cố từ xa đáng tin cậy.

Môi trường công nghiệp thường phụ thuộc vào các máy chủ ứng dụng Windows, các trạm làm việc kỹ thuật, Giao diện Người-Máy (HMI), hệ thống Kiểm soát Giám sát và Thu thập Dữ liệu (SCADA) và các tài sản hoạt động khác mà không thể được coi như các điểm cuối văn phòng thông thường. Mục tiêu do đó không chỉ đơn giản là cho phép một kết nối từ xa. Các đội ngũ CNTT và OT cần phải giới hạn những gì người dùng từ xa có thể truy cập, bảo vệ hạ tầng Windows hỗ trợ quyền truy cập đó và theo dõi liên tục để có thể phản ứng khi cần. nút thắt cổ chai hoặc các mất cân bằng khác xảy ra .

Truy cập từ xa an toàn cho mạng OT và công nghiệp là gì?

Công nghệ vận hành (OT) bao gồm các hệ thống giám sát hoặc điều khiển các quy trình vật lý. NIST bao gồm các hệ thống điều khiển công nghiệp và các hệ thống lập trình khác tương tác với môi trường vật lý, đồng thời nhấn mạnh rằng an ninh OT phải tính đến các yếu tố đặc thù. hiệu suất, độ tin cậy và yêu cầu an toàn .

Truy cập từ xa có thể được yêu cầu bởi các kỹ sư nội bộ, nhà cung cấp thiết bị, nhà tích hợp hệ thống, nhà thầu bảo trì hoặc các nhóm CNTT tập trung. Tùy thuộc vào môi trường, điểm đến có thể là một máy chủ ứng dụng Windows, trạm làm việc kỹ thuật, HMI, máy chủ SCADA hoặc một hệ thống khác được sử dụng để vận hành hoặc bảo trì các quy trình công nghiệp.

Truy cập từ xa an toàn do đó rộng hơn việc mã hóa một kết nối. Kiến trúc nên xác định ai có thể kết nối, tài nguyên nào họ có thể truy cập, khi nào được phép truy cập và cách cả hoạt động lẫn tình trạng hạ tầng sẽ được giám sát.

Tại sao OT Remote Access cần nhiều lớp bảo mật?

Kết nối từ xa tạo ra một con đường bổ sung vào hạ tầng có thể hỗ trợ sản xuất. Tài khoản bị đánh cắp, tài khoản nhà cung cấp đang hoạt động, quyền truy cập mạng quá rộng, dịch vụ từ xa bị lộ và máy chủ ứng dụng được bảo vệ yếu có thể làm tăng rủi ro cho một lĩnh vực đã rất quan trọng của những hạ tầng đó.

Không có một biện pháp kiểm soát nào giải quyết tất cả những vấn đề này. Xác thực xác minh danh tính nhưng không theo dõi tải của máy chủ. Phân đoạn mạng hạn chế di chuyển nhưng không bảo vệ máy chủ Windows khỏi mọi cuộc tấn công. Giám sát xác định các điều kiện bất thường nhưng không thay thế các hạn chế truy cập hoặc tăng cường hệ thống.

Một mô hình thực tiễn do đó là kết hợp các lớp:

  • truy cập,
  • bảo vệ,
  • tính khả thi và
  • can thiệp.

Mỗi câu trả lời cho một câu hỏi vận hành khác nhau và giảm sự phụ thuộc vào bất kỳ quy trình hoặc cơ chế bảo mật nào.

Làm thế nào để kiểm soát quyền truy cập từ xa vào các tài nguyên OT?

Giới hạn tiếp xúc giữa người dùng từ xa và hệ thống OT

Người dùng từ xa không nên nhận được khả năng tiếp cận mạng không cần thiết chỉ vì họ cần một ứng dụng hoặc tài nguyên quản lý. CISA duy trì hướng dẫn cụ thể cho cấu hình và quản lý truy cập từ xa đến các hệ thống điều khiển công nghiệp Đặt lên hàng đầu là nhu cầu coi kết nối từ xa như một phần riêng biệt của an ninh mạng công nghiệp.

Phân đoạn mạng, tường lửa, cổng kiểm soát và các khu vực phi quân sự hóa công nghiệp vẫn là những biện pháp kiến trúc quan trọng. Nơi cần một cổng gốc OT hoặc thiết bị bảo mật nhận thức giao thức, vai trò đó nên tách biệt khỏi lớp phân phối ứng dụng Windows.

Chỉ cung cấp cho người dùng các tài nguyên Windows mà họ cần

Đối với một số quy trình làm việc, mô hình truy cập phù hợp không phải là một máy tính để bàn từ xa hoàn chỉnh mà là một ứng dụng Windows cụ thể. Điều này cũng áp dụng cho bất kỳ ứng dụng cá nhân nào được cung cấp để sử dụng. TSplus Remote Access cho phép quản trị viên xuất bản ứng dụng và gán chúng cho từng người dùng hoặc nhóm, đồng thời giữ tùy chọn cung cấp một máy tính để bàn từ xa đầy đủ khi cần thiết.

Sự phân biệt này có thể giảm thiểu sự tiếp xúc không cần thiết xung quanh các ứng dụng kỹ thuật, quản lý hoặc báo cáo được lưu trữ trên các máy chủ Windows. Việc xuất bản ứng dụng không thay thế việc phân đoạn mạng OT, nhưng nó có thể áp dụng một mô hình truy cập hẹp hơn cho lớp ứng dụng.

Tăng cường xác thực và chính sách kết nối

Truy cập từ xa vào bất kỳ mạng công nghiệp nào cũng yêu cầu xác thực mạnh, kết nối được mã hóa và các chính sách tài khoản được quản lý cẩn thận. Xác thực đa yếu tố, phân bổ ứng dụng có kiểm soát và các chính sách phiên có chủ đích trở nên đặc biệt quan trọng khi các nhà thầu, nhà sản xuất thiết bị hoặc nhà cung cấp dịch vụ bảo trì bên thứ ba yêu cầu kết nối.

Mục tiêu vẫn giữ nguyên: một kết nối từ xa không nên tiết lộ nhiều tài nguyên hơn mức cần thiết cho nhiệm vụ của người dùng.

Làm thế nào để bảo vệ các máy chủ Windows hỗ trợ truy cập OT?

Các máy chủ Windows mà công bố ứng dụng hoặc máy tính để bàn vẫn là một phần của bề mặt tấn công. Chúng yêu cầu các biện pháp phòng thủ riêng ngay cả khi kiến trúc mạng xung quanh được phân đoạn đúng cách.

TSplus Advanced Security thêm các biện pháp bảo vệ máy chủ Windows bao gồm bảo vệ chống tấn công brute-force, chặn các IP thù địch, hạn chế địa lý, quy tắc giờ làm việc và quản lý tường lửa. Do đó, các quản trị viên có thể giảm thiểu các cuộc tấn công đăng nhập lặp đi lặp lại và hạn chế các kết nối đến theo yêu cầu hoạt động. Các hạn chế về giờ làm việc cũng có thể được áp dụng theo người dùng hoặc nhóm và có thể tự động ngắt kết nối các phiên ngoài các khoảng thời gian đã cấu hình.

TSplus Advanced Security còn cung cấp bảo vệ ransomware, quyền truy cập, kiểm soát phiên an toàn và khả năng thiết bị tin cậy. Bảo vệ ransomware của nó có thể phát hiện hoạt động đáng ngờ và cách ly các chương trình hoặc tệp bị ảnh hưởng để quản trị viên xem xét.

Các điều khiển này liên quan đến các máy chủ ứng dụng Windows và các máy chủ truy cập từ xa trong một môi trường công nghiệp. Tuy nhiên, chúng không nên bị nhầm lẫn với việc bảo vệ các bộ điều khiển logic lập trình, thiết bị trường hoặc các giao thức truyền thông công nghiệp.

Tại sao Giám sát Liên tục là một phần của Truy cập Từ xa OT An toàn?

Các kiểm soát truy cập xác định những gì nên được cho phép. Giám sát giúp các nhóm CNTT hiểu những gì thực sự đang xảy ra trên cơ sở hạ tầng hỗ trợ các hoạt động từ xa đó.

Các dấu hiệu và cấp độ khác nhau tùy theo hạ tầng máy chủ của bạn

TSplus Server Monitoring cung cấp khả năng hiển thị theo thời gian thực và lịch sử về CPU, bộ nhớ, hoạt động đĩa, băng thông, các quy trình đang chạy và người dùng kết nối. Các quản trị viên có thể cấu hình cảnh báo cho tải bộ xử lý, bộ nhớ, hoạt động đọc và ghi đĩa, mức sử dụng mạng, dung lượng đĩa, người dùng hoạt động và thời gian ngừng hoạt động.

Sự hiển thị này góp phần vào cả độ tin cậy và hoạt động bảo mật. Sự gia tăng đột ngột trong việc tiêu thụ tài nguyên, hoạt động người dùng không mong đợi hoặc việc sử dụng mạng bất thường có thể chỉ ra một ứng dụng quá tải, vấn đề cấu hình, nhiệm vụ bảo trì không thành công hoặc một điều kiện khác cần được điều tra. Các cảnh báo có thể cấu hình giúp các thành viên trong nhóm phù hợp được thông báo mỗi khi có sự kiện xảy ra.

TSplus Server Monitoring không kiểm tra các chương trình điều khiển chạy trên Bộ điều khiển logic lập trình (PLC), cũng như không phân tích các giao thức truyền thông công nghiệp hoặc giám sát chính quá trình công nghiệp vật lý. Thay vào đó, nó cung cấp cho các quản trị viên các tiêu chuẩn cơ bản và bằng chứng hoạt động xung quanh hạ tầng Windows hỗ trợ các quy trình công nghiệp từ xa.

Thiết lập các tiêu chuẩn trước khi tìm kiếm các bất thường

Các hoạt động công nghiệp, đặc biệt là những hoạt động đã được thử nghiệm và kiểm chứng, thường có xu hướng hưởng lợi từ tính dự đoán. Việc giám sát lịch sử cho phép các nhóm CNTT hiểu được tải trọng máy chủ bình thường, mức tiêu thụ ứng dụng, yêu cầu băng thông và các mẫu người dùng. Điều này cung cấp cho họ cái nhìn để xác định bất kỳ sự biến động và sự kiện bất thường nào thường xảy ra trước khi một sự cố xảy ra.

Các tiêu chuẩn cơ bản cũng làm cho các cảnh báo trở nên hữu ích hơn. Thay vì coi bất kỳ sự gia tăng tạm thời nào có thể dự đoán hoặc thói quen là một sự cố, các quản trị viên có thể xác định ngưỡng xung quanh hành vi thực tế của các hệ thống mà họ quản lý và điều tra các sai lệch có ý nghĩa sớm hơn.

Cách Hỗ trợ Từ xa phù hợp với Bảo trì Công nghiệp như thế nào?

Các hoạt động từ xa an toàn không chỉ giới hạn ở việc truy cập các ứng dụng được lưu trữ tập trung. Các đội ngũ CNTT và bảo trì cũng cần những cách thực tiễn để chẩn đoán và sửa chữa các điểm cuối Windows từ xa khi gặp sự cố.

TSplus Remote Support kết hợp điều khiển màn hình và truy cập dòng lệnh với chuyển file, lệnh quản trị, thông tin máy tính từ xa, xử lý đa màn hình, ảnh chụp màn hình và ghi lại phiên trong số những điều cần thiết khác.

Một kỹ thuật viên có thể kiểm tra một trạm làm việc từ xa hoặc máy chủ không có màn hình, kiểm tra thông tin hệ thống, chuyển giao các tệp chẩn đoán, thực hiện các hành động quản trị, làm việc hợp tác với một đồng nghiệp khác từ một địa điểm thứ ba, khởi động lại hoặc khóa một hệ thống và ghi lại một phiên khi cần thiết phải truy xuất nguồn gốc. TSplus Remote Support do đó hoạt động như một lớp can thiệp bên cạnh các công cụ phần mềm TSplus khác để truy cập từ xa an toàn vào công nghệ vận hành và mạng công nghiệp.

Làm thế nào các lớp TSplus có thể hoạt động cùng nhau xung quanh OT?

Sản phẩm TSplus không thay thế tường lửa công nghiệp, bảo mật PLC, cổng thông tin nhận thức về giao thức hoặc phân đoạn mạng OT. Nó được thiết kế xung quanh các máy chủ Windows, ứng dụng và điểm cuối. điều này hỗ trợ các hoạt động công nghiệp.

Lớp

Câu hỏi vận hành

Đóng góp của TSplus

Truy cập

Người dùng từ xa có thể truy cập gì?

TSplus Remote Access

Bảo vệ

Windows server được bảo vệ như thế nào?

TSplus Advanced Security

Khả năng hiển thị

Điều gì đang xảy ra trên toàn bộ hạ tầng?

TSplus Server Monitoring

Can thiệp

Làm thế nào để IT chẩn đoán và khắc phục sự cố từ xa?

TSplus Remote Support

Xem xét một nhà sản xuất lưu trữ một ứng dụng kỹ thuật hoặc quản lý dựa trên Windows một cách tập trung. TSplus Remote Access có thể xuất bản ứng dụng cần thiết cho người dùng được ủy quyền thay vì tự động hiển thị một desktop hoàn chỉnh. Trong khi đó, TSplus Advanced Security bảo vệ và củng cố máy chủ và thắt chặt các điều kiện kết nối, trong khi TSplus Server Monitoring theo dõi tài nguyên, mạng và hoạt động của người dùng.

Nếu một trạm làm việc kỹ thuật hoặc điểm cuối Windows nào đó cần chẩn đoán hoặc bảo trì, Remote Support cung cấp cho nhân viên kỹ thuật các công cụ để điều tra và can thiệp từ bất kỳ vị trí nào. Đối mặt với nhiều chức năng bảo mật OT, mỗi chức năng giải quyết một phần riêng biệt của vòng đời hoạt động từ xa.

Truy cập từ xa OT an toàn yêu cầu cả kiểm soát và khả năng nhìn thấy

Truy cập từ xa an toàn cho các mạng OT và công nghiệp nên được thiết kế như một hệ thống nhiều lớp. Các tổ chức cần hạn chế quyền truy cập không cần thiết, bảo vệ các hệ thống Windows bị lộ ra cho người dùng từ xa, liên tục giám sát hạ tầng hỗ trợ và duy trì khả năng khắc phục sự cố từ xa hiệu quả.

Nơi các hoạt động công nghiệp phụ thuộc vào máy chủ Windows, ứng dụng và điểm cuối, bộ sản phẩm TSplus có thể hỗ trợ các lớp truy cập, bảo vệ, giám sát và bảo trì này trong khi các biện pháp bảo mật OT chuyên dụng tiếp tục bảo vệ các mạng công nghiệp, bộ điều khiển và tài sản hiện trường.

Bản dùng thử miễn phí của TSplus Remote Access

Giải pháp thay thế Citrix/RDS tối ưu cho truy cập desktop/ứng dụng. An toàn, tiết kiệm chi phí, tại chỗ/cloud

Đọc thêm

back to top of the page icon