A termékek elhelyezése a teljes architektúrában, alulról felfelé olvasva: az OT-buszok és PLC-k szintjétől a légrésen át a vállalati IT-ig, majd az internetig és a felhőig. Minden hálózat egy L2-szegmensként jelenik meg; a bal oldali gerinc mutatja a kapcsolatukat. Kattintson egy termékre, hogy megtudja, mi az, miért került oda, és hol jelenik még meg.
Hol helyezkednek el valójában az ügynökök?
Ugyanaz a gazdagépverem két változatban: egy virtualizált szerver és egy felhasználói munkaállomás felbontva. A kiemelt sorok jelzik, hová települ Yellow Cube-komponens, illetve honnan származik telemetria. A munkaállomáson teljes ügynök fut; a szerveren vendég operációs rendszerenként, soha nem a hipervizor rétegében.
{{ sel.what }}
GYIK
01 Hol helyezkednek el az egyes Yellow Cube termékek a Purdue modellben? +
A Yellow Cube portfóliója a teljes architektúrában, alulról felfelé helyezkedik el: a Purdue L1–L0 szint az OT-busz, PLC-kkel, RTU-kkal, hajtásokkal és érzékelőkkel; az L3–L2 az OT-vezérlő hálózat, SCADA-, historian- és HMI-rendszerekkel, valamint mérnöki munkaállomásokkal; az L3.5 a légrés; az L4 az irodai hálózat és az IT-DMZ; az L5 pedig a felhő, a SaaS és a mobileszköz-flotta. A tűzfalak e szintek határain helyezkednek el: az internetes peremen, a belső szegmentációban és a cellaszegmentációban.Minden hálózat egyetlen L2 szegmensként van megrajzolva, és a gazdagépei lógnak le róla, tehát amit olvas, az egy hálózati pozíció, nem pedig egy termékkategória.
02 Semmi sem telepíthető PLC-re – hogyan védi tehát a Yellow Cube a Purdue L0–L1-et? +
Nem próbál meg szoftvert helyezni oda. A PLC-k, RTU-k, meghajtók és érzékelők tervezésüknél fogva nem igényelnek ügynököt, így minden, ami védi őket, beépített, átlátható és upstream.A gyakorlatban ez egy ipari tűzfalat jelent a cella, a gép vagy az egyedi PLC előtt: az OPSWAT ipari tűzfala, amely megtanulja a normál forgalmi mintát, majd protokoll-specifikus ellenőrzéssel érvényesíti a Modbus TCP, S7, DNP3, EtherNet/IP és BACnet, vagy a Stormshield strapabíró SNi-s hardver bypassrail tartományban. Pontosan ez az oka annak, hogy a cella előtti tűzfalnak van ekkora súlya ezen a szinten.
03 Hogyan lépi át a telemetria a légrést anélkül, hogy utat nyitna vissza az OT-ba? +
A Purdue L3.5-nél az útvonal szándékosan egyirányú. Az elsődleges lehetőség az OPSWAT NetWall Unidirectional Gateway, egy párosított készülék-átjáró protokoll emulációval, így a történészek, az OPC-kiszolgálók és a fájlmegosztások úgy replikálnak észak felé, mintha a kapcsolat kétirányú lenne – a telemetria elhagyja az OT-t, és semmi sem vezet vissza.A Waterfall Security Unidirectional Security Gateway ekvivalensként jelenik meg ott, ahol a szabályozó már elvárja, bár ez az ügyfél saját platformja, nem pedig a Yellow Cube portfólió része. A cserélhető adathordozók és a vállalkozó laptopok teljesen más utat járnak be: a MetaDefender kioszk légzsilip-ajtóként működik, beolvas és fertőtlenít minden USB-meghajtót és fájlt, mielőtt az OT oldalra kerülne.
04 Le kell cserélnünk az ügyfél meglévő identitásszolgáltató rendszerét vagy tűzfalait? +
Nem. Ebben az architektúrában a szaggatott négyzetek harmadik féltől származó platformok, amelyeket a legtöbb birtok már futtat – például a Microsoft Entra ID vagy a Google Workspace identitásszolgáltatóként –, és ezeket kifejezetten nem a Yellow Cube biztosítja. A Yellow Cube identitástermékei a már meglévő szolgáltató tetejére rétegződnek, nem pedig lecserélik, mert ez a platform adja ki azokat a tokeneket, amelyekben minden más megbízik.Ahol két terméket „vagy” köt össze, ezek egyenértékűek ugyanarra a pozícióra: válasszon egyet, ne helyezze egymásra mindkettőt.
05 Mi fedi le a portfólióban az egész stacket egy Purdue szint helyett? +
Három dolog több területet érint, nem pedig egyetlen szinthez kötve. A Yellow Cube saját, 24×7 menedzselt SOC-ja munkaidőn kívül figyeli az IT-t és az OT-t, és az ebben az architektúrában szereplő ügynökök és érzékelők által előállított telemetriáról dolgozik. A Cymulate Exposure Validation biztonságosan megtámadja a telepített vezérlőket, hogy igazolja, hogy minden egyes zóna blokkolja azt, amit állít, beleértve az OT-határt is.A CYBER RANGES a valósághű IT- és OT-forgatókönyveken valós idejű gyakorlatokat ad hozzá, így egy kék csapat nyomás alatt tanulja meg ezt az architektúrát, nem pedig incidens során.
Építsünk intelligensebb kibervédelmet együtt
A partnerség minden tevékenységünk alapja – a bizalomra, a szakértelemre és a közös sikerre épül. Akár vállalkozását szeretné bővíteni, akár kiberbiztonsági kínálatát megerősíteni, akár innovatív megoldásokat kíván új piacokra vinni, a Yellow Cube készen áll arra, hogy elkötelezett, hosszú távú szövetségese legyen.
Vegye fel a kapcsolatot a Yellow Cube disztribúcióval