Claroty xDome SA 為網(wǎng)路實(shí)體系統(tǒng)提供安全存取
Claroty xDome SA (Secure Access,安全存取) 是一種靈活 的、專門設(shè)計的遠(yuǎn)端存取解決方案,旨在滿足CPS環(huán)境的特定需 求。它實(shí)現(xiàn)了第三方與CPS互動的無障礙存取和安全控制之間的 平衡,從而提高工作效率、降低風(fēng)險和管理複雜性,並確保雲(yún)端 和本地營運(yùn)的合規(guī)性。
重點(diǎn)
專為CPS操作而設(shè)計:Claroty xDome SA 專為滿足第一方和 第三方使用者的獨(dú)特需求以及 他們所在的複雜生產(chǎn)環(huán)境而設(shè) 計。
CPS安全:Claroty xDome SA 可以防止遠(yuǎn)端利用風(fēng)險增加, 同時保留可靠的架構(gòu)最佳實(shí) 踐,例如普渡模型(Purdue Model)。
減少管理資源:透過專門建置 的即時憑證管理,降低產(chǎn)生、 配置和維護(hù)身分的複雜性。
保持合規(guī)性:透過高級日誌記 錄和存取會話記錄來應(yīng)對日益 增長的監(jiān)管壓力,並避免違規(guī) 處罰。
為什麼 CPS 需要專門的解決方案?
事實(shí)證明,VPN和跳轉(zhuǎn)伺服器等傳統(tǒng)存取解決方案在提供對營運(yùn)網(wǎng)路的存取方面越來越無效或低效,因?yàn)樗鼈儾?是針對使用者獨(dú)特的操作限制、安全考量或人員需求而建構(gòu)的。
隨著 IT 和 OT 的不斷融合,顯然需要專為營運(yùn)環(huán)境設(shè)計的高效、安全和可稽核的網(wǎng)路存取。專門建置的CPS安全 存取解決方案結(jié)合了為各種營運(yùn)任務(wù)提供特權(quán)存取管理的能力,以及跨不同使用者群體無縫管理身分的能力。這些措施與零信任原則相結(jié)合,使企業(yè)能夠提供精細(xì)的存取控制,支援業(yè)務(wù)工作流程,同時最大限度地減少關(guān)鍵業(yè) 務(wù)環(huán)境中的攻擊面。
使用 Claroty xDome SA 確保操作安全
Claroty xDome SA 專為營運(yùn)環(huán)境而設(shè)計,提供對業(yè)務(wù)關(guān)鍵資產(chǎn)的安全、控制和輕鬆存取的能力,而不受地點(diǎn)限 制。此解決方案可確保在CPS就緒架構(gòu)中進(jìn)行靈活的、無代理的部署,支援高延遲環(huán)境中的一致操作,其功能包 括透過零信任策略管理增強(qiáng)存取控制、即時監(jiān)控和記錄存取會話以及全面的會話操作稽核日誌。
支援遠(yuǎn)端操作的 CPS 原生功能
透過RDP、SSH、HTTP/S和VNC進(jìn)行無代理遠(yuǎn)端存取
針對OT特定協(xié)定的微隧道技術(shù)
即時存取請求或配置
遠(yuǎn)端操作檔案傳輸
會話記錄和視訊錄製
具有斷開控制的即時監(jiān)控
整合IdP、SIEM、ICAP等解決方案
Claroty xDome SA 是如何運(yùn)作的?
Claroty xDome SA 的工作原理是透過在 Claroty 的 xDome 存取管理器和 xDome 本地存取點(diǎn)的存取策略 管理中應(yīng)用零信任原則,將使用者存取行為進(jìn)行分段。
xDome存取管理器:無論是託管在雲(yún)端或本地部 署,存取管理器都能為整個部署提供單一視圖,並 且是使用者連接網(wǎng)路的門戶。
xDome本地存取點(diǎn):位於操作網(wǎng)路中,用於與本 地設(shè)備通訊,並以數(shù)位方式將其介面呈現(xiàn)給使用者。
這兩個組件使用加密隧道跨越邊界進(jìn)行通訊,遵循IT 和OT網(wǎng)路安全最佳實(shí)踐,支援遠(yuǎn)端使用者存取需求的同時,確保遠(yuǎn)端使用者永遠(yuǎn)無法直接存取流程網(wǎng)路。 會話會被記錄,可用於事件回應(yīng)和未來稽核。
Claroty xDome SA 可提高生產(chǎn)力、降低複雜性和風(fēng) 險,並確保符合各行各業(yè)的監(jiān)管框架。與傳統(tǒng)的遠(yuǎn)端存取解決方案不同,Claroty xDome SA 專為滿足製 造業(yè)和其他關(guān)鍵基礎(chǔ)設(shè)施環(huán)境的特定需求而設(shè)計,有 助於降低網(wǎng)路風(fēng)險暴露、增強(qiáng)業(yè)務(wù)連續(xù)性並保護(hù)關(guān)鍵 的CPS流程。