# Mi a Purdue-modell?

> A Purdue-modell rétegzett referenciamodell a gyártási és vezérlési funkciók rendszerezésére a fizikai folyamat és az alapvezérlés felől a felügyeleti és telephelyi műveleteken át a vállalati rendszerekig.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/purdue-model/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A számítógéppel integrált gyártásról szóló munkából ered, és az ISA-95 és IEC 62264 által használt funkcionális hierarchiára hatott. A biztonsági architekták gyakran a rétegeket adaptálják a bizalmi határok, kommunikációs útvonalak és az ipari DMZ elhelyezésének megfontolására.

A modell a funkciók leírásának eszköze, nem kötelező hálózati terv. A rétegszámozás és az ismert „3.5-ös szintű" DMZ megvalósításonként eltér, és a modern környezet felhőszolgáltatásokat, edge-számítást, vezeték nélküli rendszereket, IIoT-eszközöket, távoli üzemeltetést és megosztott platformokat tartalmazhat, amelyek nem illeszkednek az egyszerű függőleges hierarchiába. Az architekturális döntéseknek a tényleges funkciókat, veszélyeket, tulajdonjogot és adatáramlást kell követniük.

### Legfontosabb pontok

- **Térképezze fel a valóságot:** Az eszközöket üzemi funkció és függőség szerint helyezze el, ne eszköznév, gyártó, IP-tartomány vagy idealizált diagram szerint.
- **Azonosítsa a szükséges áramlásokat:** A határok megtervezése előtt dokumentálja a forrást, célt, irányt, protokollt, időzítést, célt és meghibásodási viselkedést.
- **Kényszerítse ki az elkülönülést:** Használjon tűzfalakat, proxykat, egyirányú átjárókat, IDMZ-t vagy más megfelelő kontrollokat a távoli bizalmi szintek közötti szükségtelen közvetlen kommunikáció megakadályozására.
- **Dokumentálja a kivételeket:** Rögzítse a hierarchiát megkerülő vagy kiterjesztő felhő-, távoli, biztonsági, mobil- és telephelyközi kapcsolatokat, rendeljen tulajdonosokat, és alkalmazzon kompenzáló kontrollokat.
- **Fontos korlát:** A Purdue-diagram nem bizonyítéka a szegmentációnak vagy a biztonságosságnak. A lapos útvonalak, megosztott hitelesítő adatok, felügyeletlen karbantartási kapcsolatok, sebezhető határszolgáltatások vagy rosszul megtervezett meghibásodási viselkedés meghiúsíthatja a szándékolt architektúrát és megzavarhatja a működést.

### Kapcsolódó kifejezések

[Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Ipari demilitarizált zóna (IDMZ)](<https://yellowcube.eu/hu/glossary/industrial-demilitarized-zone/>) · [IEC 62443](<https://yellowcube.eu/hu/glossary/iec-62443/>) · [Ipari vezérlőrendszer (ICS)](<https://yellowcube.eu/hu/glossary/industrial-control-system/>)

### Források

[ISA: ISA-95 Enterprise-Control System Integration Standards](https://www.isa.org/standards-and-publications/isa-standards/isa-95-standard) · [NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

