提供安全的遠端存取給OT和工業網絡意味著為工程師、供應商和支援團隊提供他們所需的連接,而不會不必要地暴露操作系統。強大的設計結合了受控的存取、伺服器加固、持續監控和可靠的遠端故障排除。
工業環境通常依賴於 Windows 應用伺服器、工程工作站、人機介面 (HMI)、監控控制與數據採集 (SCADA) 系統及其他無法像普通辦公端點一樣處理的運營資產。因此,目標不僅僅是啟用遠程連接。IT 和 OT 團隊需要限制遠程用戶可以訪問的內容,保護支持該訪問的 Windows 基礎設施,並持續監控以便能夠在需要時做出反應。 瓶頸或其他不平衡情況發生 .
什麼是OT和工業網絡的安全遠程訪問?
運營技術(OT)涵蓋監控或控制物理過程的系統。NIST 包括工業控制系統和其他與物理環境互動的可編程系統,同時強調 OT 安全必須考慮特定的 性能、可靠性和安全要求 .
遠端存取可能需要內部工程師、設備供應商、系統整合商、維護承包商或集中式 IT 團隊。根據環境,目標可能是 Windows 應用伺服器、工程工作站、HMI、SCADA 伺服器或其他用於操作或維護工業流程的系統。
安全的遠端存取因此比加密連線更為廣泛。架構應該決定誰可以連接、他們可以訪問哪些資源、何時允許存取,以及如何觀察活動和基礎設施的健康狀況。
為什麼 OT 遠端存取需要多層安全防護?
遠程連接為基礎設施創造了額外的進入路徑,這可能支持生產。被盜的憑證、持續的供應商帳戶、過於廣泛的網絡訪問、暴露的遠程服務和保護薄弱的應用伺服器都可能增加對這些基礎設施中已經至關重要的領域的風險。
沒有單一的控制措施能解決所有這些問題。身份驗證驗證身份,但不監控伺服器負載。網路分段限制移動,但不保護 Windows 伺服器免受所有攻擊。監控識別異常情況,但不能取代訪問限制或系統加固。
因此,一個實用的模型是將層次結合起來:
- 訪問,
- 保護
- 可見性和
- 介入。
每個回答都針對不同的操作問題,並減少對任何一個過程或安全機制的依賴。
如何控制對OT資源的遠端訪問?
限制遠端用戶與OT系統之間的接觸
遠端使用者不應僅因為需要一個應用程式或管理資源而獲得不必要的網路可達性。CISA 保持特定的指導方針以供 配置和管理對工業控制系統的遠程訪問 置於首位的是將遠程連接視為工業網絡安全的一個獨特部分的需求。
網絡分段、防火牆、受控網關和工業非軍事化區域仍然是重要的架構措施。在需要OT原生網關或協議感知安全設備的情況下,該角色應與Windows應用程序交付層保持分離。
僅提供用戶所需的 Windows 資源
對於某些工作流程,適當的訪問模型不是完整的遠端桌面,而是特定的 Windows 應用程式。任何可供使用的單獨應用程式也是如此。 TSplus 遠端存取 讓管理員發布應用程式並將其分配給個別用戶或群組,同時保留在需要時提供完整遠端桌面的選項。
這一區別可以減少在托管於 Windows 伺服器上的工程、管理或報告應用程式周圍的不必要暴露。應用程式發布並不取代 OT 網路分段,但它可以對應用程式層應用更狹窄的訪問模型。
加強身份驗證和連接政策
對任何工業網絡的遠程訪問也需要強身份驗證、加密連接和精心管理的帳戶政策。當承包商、設備製造商或第三方維護提供商需要連接時,多因素身份驗證、受控應用程序分配和有意的會話政策變得尤為重要。
目標保持一致:遠程連接不應暴露超過用戶任務所需的資源。
如何保護支持OT訪問的Windows伺服器?
Windows 伺服器如果發佈應用程式或桌面,仍然是攻擊面的一部分。即使周圍的網路架構已正確分段,它們仍需要自己的防禦控制。
TSplus 高級安全性 添加 Windows 伺服器保護,包括暴力破解保護、阻擋惡意 IP、地理限制、工作時間規則和防火牆管理。因此,管理員可以減少重複的登錄攻擊,並根據操作需求限制進入連接。工作時間限制也可以按用戶或群組應用,並可以自動斷開配置期間之外的會話。
TSplus Advanced Security 進一步提供勒索軟體保護、權限、安全會話控制和受信設備功能。其勒索軟體保護可以 檢測可疑活動 並將受影響的程序或文件隔離以供管理員審查。
這些控制與工業環境中的 Windows 應用伺服器和遠端存取伺服器相關。然而,它們不應與可程式邏輯控制器、現場設備或工業通訊協議本身的保護混淆。
為什麼持續監控是安全的OT遠端存取的一部分?
訪問控制定義了應該允許什麼。監控幫助 IT 團隊了解支持這些遠程操作的基礎設施上實際發生了什麼。
根據您的伺服器基礎設施使用不同的標記和級別
TSplus 伺服器監控 提供即時和歷史的 CPU、記憶體、磁碟活動、頻寬、運行中的進程和連接用戶的可見性。管理員可以配置處理器負載、記憶體、磁碟讀寫活動、網絡使用、磁碟容量、活躍用戶和停機時間的警報。
這種可見性有助於提高可靠性和安全操作。資源消耗的突然增加、意外的用戶活動或不尋常的網絡使用可能表明應用程序過載、配置問題、維護任務失敗或其他需要調查的情況。可配置的警報在事件發生時隨時通知相關團隊成員。
TSplus Server Monitoring 不會檢查在可編程邏輯控制器 (PLC) 上運行的控制程序,也不會分析工業通信協議或監控實際的工業過程。相反,它為管理員提供有關支持遠程工業工作流程的 Windows 基礎設施的基準和操作證據。
在尋找異常之前建立基準
工業運營,特別是經過驗證的運營,往往受益於可預測性。歷史監控使IT團隊能夠了解正常的伺服器負載、應用程序消耗、帶寬需求和用戶模式。這為他們提供了洞察力,以便在事件發生之前識別任何異常波動和事件。
基準線還使警報更加有用。管理員可以圍繞他們管理的系統的實際行為定義閾值,而不是將任何可預測或習慣性的臨時峰值視為事件,並更早地調查有意義的偏差。
遠端支援如何融入工業維護?
安全的遠程操作不僅限於訪問集中托管的應用程序。IT和維護團隊在出現問題時也需要實用的方法來診斷和修復遠程Windows終端。
TSplus Remote Support 結合了螢幕控制和命令行訪問,並具備檔案傳輸、管理命令、遠端電腦資訊和多螢幕處理功能。 螢幕截圖和會話錄製 除了其他必要的事項。
技術人員可以檢查遠端工作站或無頭伺服器,檢查系統資訊,傳輸診斷檔案,執行管理操作,與來自第三地點的其他同事協作,重新啟動或鎖定系統,並在需要可追溯性的情況下記錄會話。因此,TSplus Remote Support 作為介入層,與其他 TSplus 軟體工具一起提供安全的遠端訪問操作技術和工業網路。
TSplus 層如何在 OT 周圍協同工作?
TSplus 產品不會取代工業防火牆、PLC 安全、協議感知閘道或 OT 網路分段。它是圍繞 Windows 伺服器、應用程式和端點設計的。 這反過來支持工業運作。
|
層級 |
操作問題 |
TSplus 貢獻 |
|
訪問 |
遠端使用者可以訪問什麼? |
TSplus 遠端存取 |
|
保護 |
Windows 伺服器如何防禦? |
TSplus 高級安全性 |
|
可見性 |
基礎設施發生了什麼事? |
TSplus 伺服器監控 |
|
介入 |
IT 如何遠程診斷和修復問題? |
TSplus 遠端支援 |
考慮一個集中托管基於Windows的工程或管理應用程序的製造商。TSplus Remote Access可以將所需的應用程序發布給授權用戶,而不是自動暴露完整的桌面。同時,TSplus Advanced Security保護並加固伺服器,並收緊連接條件,而TSplus Server Monitoring則跟踪資源、網絡和用戶活動。
如果工程工作站或其他 Windows 端點需要診斷或維護,Remote Support 提供技術人員從任何位置進行調查和干預的工具。面對各種 OT 安全功能,每個功能都針對遠程操作生命周期的不同部分。
安全的OT遠端存取需要控制和可見性。
對於OT和工業網絡的安全遠程訪問應設計為分層系統。組織需要限制不必要的訪問,保護暴露於遠程用戶的Windows系統,持續監控支持基礎設施並維持有效的遠程故障排除能力。
在工業運作依賴於 Windows 伺服器、應用程式和端點的地方,TSplus 產品套件可以支持這些訪問、保護、監控和維護層,同時專門的 OT 安全控制繼續保護工業網絡、控制器和現場資產。
TSplus 遠端存取免費試用
終極的 Citrix/RDS 替代方案,用於桌面/應用程式訪問。安全、具成本效益、內部部署/雲端