A számítógéppel integrált gyártásról szóló munkából ered, és az ISA-95 és IEC 62264 által használt funkcionális hierarchiára hatott. A biztonsági architekták gyakran a rétegeket adaptálják a bizalmi határok, kommunikációs útvonalak és az ipari DMZ elhelyezésének megfontolására.
A modell a funkciók leírásának eszköze, nem kötelező hálózati terv. A rétegszámozás és az ismert „3.5-ös szintű" DMZ megvalósításonként eltér, és a modern környezet felhőszolgáltatásokat, edge-számítást, vezeték nélküli rendszereket, IIoT-eszközöket, távoli üzemeltetést és megosztott platformokat tartalmazhat, amelyek nem illeszkednek az egyszerű függőleges hierarchiába. Az architekturális döntéseknek a tényleges funkciókat, veszélyeket, tulajdonjogot és adatáramlást kell követniük.
Legfontosabb pontok
Térképezze fel a valóságotAz eszközöket üzemi funkció és függőség szerint helyezze el, ne eszköznév, gyártó, IP-tartomány vagy idealizált diagram szerint.
Azonosítsa a szükséges áramlásokatA határok megtervezése előtt dokumentálja a forrást, célt, irányt, protokollt, időzítést, célt és meghibásodási viselkedést.
Kényszerítse ki az elkülönüléstHasználjon tűzfalakat, proxykat, egyirányú átjárókat, IDMZ-t vagy más megfelelő kontrollokat a távoli bizalmi szintek közötti szükségtelen közvetlen kommunikáció megakadályozására.
Dokumentálja a kivételeketRögzítse a hierarchiát megkerülő vagy kiterjesztő felhő-, távoli, biztonsági, mobil- és telephelyközi kapcsolatokat, rendeljen tulajdonosokat, és alkalmazzon kompenzáló kontrollokat.
Fontos korlátA Purdue-diagram nem bizonyítéka a szegmentációnak vagy a biztonságosságnak. A lapos útvonalak, megosztott hitelesítő adatok, felügyeletlen karbantartási kapcsolatok, sebezhető határszolgáltatások vagy rosszul megtervezett meghibásodási viselkedés meghiúsíthatja a szándékolt architektúrát és megzavarhatja a működést.