Claroty xDome SA 為網(wǎng)路實體系統(tǒng)提供安全存取
Claroty xDome SA (Secure Access,安全存取) 是一種靈活 的、專門設計的遠端存取解決方案,旨在滿足CPS環(huán)境的特定需 求。它實現(xiàn)了第三方與CPS互動的無障礙存取和安全控制之間的 平衡,從而提高工作效率、降低風險和管理複雜性,並確保雲(yún)端 和本地營運的合規(guī)性。
重點
專為CPS操作而設計:Claroty xDome SA 專為滿足第一方和 第三方使用者的獨特需求以及 他們所在的複雜生產(chǎn)環(huán)境而設 計。
CPS安全:Claroty xDome SA 可以防止遠端利用風險增加, 同時保留可靠的架構(gòu)最佳實 踐,例如普渡模型(Purdue Model)。
減少管理資源:透過專門建置 的即時憑證管理,降低產(chǎn)生、 配置和維護身分的複雜性。
保持合規(guī)性:透過高級日誌記 錄和存取會話記錄來應對日益 增長的監(jiān)管壓力,並避免違規(guī) 處罰。
為什麼 CPS 需要專門的解決方案?
事實證明,VPN和跳轉(zhuǎn)伺服器等傳統(tǒng)存取解決方案在提供對營運網(wǎng)路的存取方面越來越無效或低效,因為它們不 是針對使用者獨特的操作限制、安全考量或人員需求而建構(gòu)的。
隨著 IT 和 OT 的不斷融合,顯然需要專為營運環(huán)境設計的高效、安全和可稽核的網(wǎng)路存取。專門建置的CPS安全 存取解決方案結(jié)合了為各種營運任務提供特權(quán)存取管理的能力,以及跨不同使用者群體無縫管理身分的能力。這些措施與零信任原則相結(jié)合,使企業(yè)能夠提供精細的存取控制,支援業(yè)務工作流程,同時最大限度地減少關鍵業(yè) 務環(huán)境中的攻擊面。
使用 Claroty xDome SA 確保操作安全
Claroty xDome SA 專為營運環(huán)境而設計,提供對業(yè)務關鍵資產(chǎn)的安全、控制和輕鬆存取的能力,而不受地點限 制。此解決方案可確保在CPS就緒架構(gòu)中進行靈活的、無代理的部署,支援高延遲環(huán)境中的一致操作,其功能包 括透過零信任策略管理增強存取控制、即時監(jiān)控和記錄存取會話以及全面的會話操作稽核日誌。
支援遠端操作的 CPS 原生功能
透過RDP、SSH、HTTP/S和VNC進行無代理遠端存取
針對OT特定協(xié)定的微隧道技術
即時存取請求或配置
遠端操作檔案傳輸
會話記錄和視訊錄製
具有斷開控制的即時監(jiān)控
整合IdP、SIEM、ICAP等解決方案
Claroty xDome SA 是如何運作的?
Claroty xDome SA 的工作原理是透過在 Claroty 的 xDome 存取管理器和 xDome 本地存取點的存取策略 管理中應用零信任原則,將使用者存取行為進行分段。
xDome存取管理器:無論是託管在雲(yún)端或本地部 署,存取管理器都能為整個部署提供單一視圖,並 且是使用者連接網(wǎng)路的門戶。
xDome本地存取點:位於操作網(wǎng)路中,用於與本 地設備通訊,並以數(shù)位方式將其介面呈現(xiàn)給使用者。
這兩個組件使用加密隧道跨越邊界進行通訊,遵循IT 和OT網(wǎng)路安全最佳實踐,支援遠端使用者存取需求的同時,確保遠端使用者永遠無法直接存取流程網(wǎng)路。 會話會被記錄,可用於事件回應和未來稽核。
Claroty xDome SA 可提高生產(chǎn)力、降低複雜性和風 險,並確保符合各行各業(yè)的監(jiān)管框架。與傳統(tǒng)的遠端存取解決方案不同,Claroty xDome SA 專為滿足製 造業(yè)和其他關鍵基礎設施環(huán)境的特定需求而設計,有 助於降低網(wǎng)路風險暴露、增強業(yè)務連續(xù)性並保護關鍵 的CPS流程。