A teljes munkamenet-életciklust fedi le: kérelem, engedélyezés, identitásigazolás, végpontellenőrzés, kapcsolati útvonal, minimális jogosultságú hozzáférés, monitoring, lezárás, felülvizsgálat és eltávolítás.
A biztonságos kialakítás minimalizálja a távoli hozzáférést, és az indokolt kapcsolatokat IDMZ-n keresztül közvetíti. A névhez kötött fiókok, a phishing-ellenálló többtényezős hitelesítés, az időkorlátok, a jóváhagyott eszközök, a munkamenet-felügyelet és az üzemeltetői csapat tudatossága csökkenti a kockázatot. Egyes karbantartási útvonalakhoz az OT által kezdeményezett vagy visszahívásos kapcsolat adhat kompenzáló kontrollt. A vezérlőeszközök nem tehetők ki közvetlenül az internetnek.
Legfontosabb pontok
Állapítsa meg az üzleti igénytA hozzáférés engedélyezése előtt rögzítse a kérelmezőt, célt, feladatot, jóváhagyót, engedélyezett műveleteket, időzítést, üzemi állapotot és az elszámoltatható belső tulajdonost.
Szabályozza az identitást és végpontotHasználjon egyedi identitásokat, erős MFA-t, menedzselt hozzáférési eszközöket vagy megerősített ugrógépeket, és válassza szét a kiemelt tevékenységet a rutintól.
Korlátozza az útvonalat és munkamenetetCsak a szükséges eszközöket és protokollokat engedje, használjon ideiglenes hitelesítő adatokat vagy szabályokat, felügyelje a nagy hatású munkát, rögzítse a megfelelő bizonyítékokat, és a hozzáférés automatikusan járjon le.
Készüljön a problémáraAdjon az üzemeltetésnek biztonságos módot a kapcsolat megfigyelésére és lezárására, határozza meg az eszkalációs és tartalék kommunikációt, és ellenőrizze, hogy a vészlekapcsolás nem teremt veszélyesebb állapotot.
Fontos korlátA VPN titkosítja az útvonalat, de nem teszi megbízhatóvá a felhasználót, végpontot, hitelesítő adatokat, kért műveletet vagy célhelyet. A távoli megfékezés vagy a kapcsolat elvesztése a rendelkezésre állást és biztonságot is érintheti, ezért a reagálási műveletek tesztelt üzemi eljárásokat igényelnek.