Dienste in der IDMZ vermitteln notwendige Austauschvorgänge — etwa replizierte Historian-Daten, Remote-Access-Sessions, Dateitransfer, replizierte oder proxied Authentifizierungsunterstützung, Update-Staging oder Anwendungsproxies —, während getrennte Durchsetzungspunkte den Verkehr auf jeder Seite beschränken.
Eine IDMZ ist nützlich, weil die Kompromittierung einer Umgebung keinen unbeschränkten Pfad in die andere liefern sollte. Verbindungen sollten wo praktikabel in der Zone terminiert oder weitergeleitet werden, und Regeln sollten nur die erforderliche Quelle, Ziel, Protokoll, Richtung und Zeit erlauben.
Wichtigste Punkte
Zwei kontrollierte Grenzen verwendenDie IDMZ sowohl vom Enterprise- als auch vom OT-Netzwerk trennen, diese Grenzen gezielt administrieren und Routen verhindern, die die Zone umgehen.
Vermittlungsdienste sorgfältig platzierenGehärtete Jump-Dienste, Proxies, Transfermechanismen, replizierte Datendienste oder Remote-Access-Gateways verwenden statt dual-homed Allzweck-Hosts, die Netzwerke überbrücken.
Jeden Fluss einschränkenEigentümerschaft und Zweck dokumentieren, unnötigen Verkehr per Default-deny unterbinden, ausgehende ebenso wie eingehende Kommunikation kontrollieren und temporäre Regeln zeitnah überprüfen.
Überwachen und wiederherstellenRelevante Grenzereignisse zentralisieren, administrativen Zugriff schützen, Backups und Rebuild-Verfahren testen sowie planen, wie wesentliche Abläufe bei einem Ausfall der IDMZ-Dienste weiterlaufen.
Wichtige EinschränkungEine IDMZ ist kein Air Gap und keine Sicherheitsgarantie. Schwache Credentials, verwundbare Dienste, großzügige Regeln, geteilte Administration, direkte Wartungsverbindungen oder ein Verfügbarkeitsausfall in einem kritischen Vermittler können die Grenze besiegen oder den Betrieb stören.