# Kiberbiztonsági architektúra

> A térkép megmutatja, hol helyezkednek el a Yellow Cube termékei a hálózaton: az OT-busztól és a PLC-ktől a légrésen át a vállalati informatikáig, a felhőig és az internetig. A termékmátrix ugyanezt a portfóliót a kiberbiztonsági állapot javításához való hozzájárulása alapján súlyozza. Kattintson egy termékre, ha szeretné megérteni, mi az, és miért ott helyezkedik el. A szaggatott keretek az adott környezetben már jellemző harmadik fél platformjait – például identitásszolgáltatókat – jelölik; ezek nem részei a Yellow Cube portfóliójának.

- Kanonikus URL: https://yellowcube.eu/hu/purdue-model-architecture/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

### Introduction

A térkép megmutatja, hol helyezkednek el a Yellow Cube termékei a hálózaton: az OT-busztól és a PLC-ktől a légrésen át a vállalati informatikáig, a felhőig és az internetig. A termékmátrix ugyanezt a portfóliót a kiberbiztonsági állapot javításához való hozzájárulása alapján súlyozza. Kattintson egy termékre, ha szeretné megérteni, mi az, és miért ott helyezkedik el. A szaggatott keretek az adott környezetben már jellemző harmadik fél platformjait – például identitásszolgáltatókat – jelölik; ezek nem részei a Yellow Cube portfóliójának.

### Cross Link Href

/cyberdefense-product-matrix-and-contribution-to-a-well-maintained-cybersecurity-posture/

### Summary

A PLC-től a felhőig – A Yellow Cube a Purdue-modell minden szintjét területenként egy specialista gyártóval védi, így a hálózati architektúra dönti el, hogy a kontrollok hová tartoznak, nem pedig a gyártó termékkatalógusa.

### Faqs

#### Hol helyezkednek el az egyes Yellow Cube termékek a Purdue modellben?

A Yellow Cube portfóliója a teljes architektúrában, alulról felfelé helyezkedik el: a Purdue L1–L0 szint az OT-busz, PLC-kkel, RTU-kkal, hajtásokkal és érzékelőkkel; az L3–L2 az OT-vezérlő hálózat, SCADA-, historian- és HMI-rendszerekkel, valamint mérnöki munkaállomásokkal; az L3.5 a légrés; az L4 az irodai hálózat és az IT-DMZ; az L5 pedig a felhő, a SaaS és a mobileszköz-flotta. A tűzfalak e szintek határain helyezkednek el: az internetes peremen, a belső szegmentációban és a cellaszegmentációban. Minden hálózat egyetlen L2 szegmensként van megrajzolva, és a gazdagépei lógnak le róla, tehát amit olvas, az egy hálózati pozíció, nem pedig egy termékkategória.

#### Semmi sem telepíthető PLC-re – hogyan védi tehát a Yellow Cube a Purdue L0–L1-et?

Nem próbál meg szoftvert helyezni oda. A PLC-k, RTU-k, meghajtók és érzékelők tervezésüknél fogva nem igényelnek ügynököt, így minden, ami védi őket, beépített, átlátható és upstream. A gyakorlatban ez egy ipari tűzfalat jelent a cella, a gép vagy az egyedi PLC előtt: az OPSWAT ipari tűzfala, amely megtanulja a normál forgalmi mintát, majd protokoll-specifikus ellenőrzéssel érvényesíti a Modbus TCP, S7, DNP3, EtherNet/IP és BACnet, vagy a Stormshield strapabíró SNi-s hardver bypassrail tartományban. Pontosan ez az oka annak, hogy a cella előtti tűzfalnak van ekkora súlya ezen a szinten.

#### Hogyan lépi át a telemetria a légrést anélkül, hogy utat nyitna vissza az OT-ba?

A Purdue L3.5-nél az útvonal szándékosan egyirányú. Az elsődleges lehetőség az OPSWAT NetWall Unidirectional Gateway, egy párosított készülék-átjáró protokoll emulációval, így a történészek, az OPC-kiszolgálók és a fájlmegosztások úgy replikálnak észak felé, mintha a kapcsolat kétirányú lenne – a telemetria elhagyja az OT-t, és semmi sem vezet vissza. A Waterfall Security Unidirectional Security Gateway ekvivalensként jelenik meg ott, ahol a szabályozó már elvárja, bár ez az ügyfél saját platformja, nem pedig a Yellow Cube portfólió része. A cserélhető adathordozók és a vállalkozó laptopok teljesen más utat járnak be: a MetaDefender kioszk légzsilip-ajtóként működik, beolvas és fertőtlenít minden USB-meghajtót és fájlt, mielőtt az OT oldalra kerülne.

#### Le kell cserélnünk az ügyfél meglévő identitásszolgáltató rendszerét vagy tűzfalait?

Nem. Ebben az architektúrában a szaggatott négyzetek harmadik féltől származó platformok, amelyeket a legtöbb birtok már futtat – például a Microsoft Entra ID vagy a Google Workspace identitásszolgáltatóként –, és ezeket kifejezetten nem a Yellow Cube biztosítja. A Yellow Cube identitástermékei a már meglévő szolgáltató tetejére rétegződnek, nem pedig lecserélik, mert ez a platform adja ki azokat a tokeneket, amelyekben minden más megbízik. Ahol két terméket „vagy” köt össze, ezek egyenértékűek ugyanarra a pozícióra: válasszon egyet, ne helyezze egymásra mindkettőt.

#### Mi fedi le a portfólióban az egész stacket egy Purdue szint helyett?

Három dolog több területet érint, nem pedig egyetlen szinthez kötve. A Yellow Cube saját, 24×7 menedzselt SOC-ja munkaidőn kívül figyeli az IT-t és az OT-t, és az ebben az architektúrában szereplő ügynökök és érzékelők által előállított telemetriáról dolgozik. A Cymulate Exposure Validation biztonságosan megtámadja a telepített vezérlőket, hogy igazolja, hogy minden egyes zóna blokkolja azt, amit állít, beleértve az OT-határt is. A CYBER RANGES a valósághű IT- és OT-forgatókönyveken valós idejű gyakorlatokat ad hozzá, így egy kék csapat nyomás alatt tanulja meg ezt az architektúrát, nem pedig incidens során.

### Cta Title

Építsünk intelligensebb kibervédelmet együtt

### Cta Copy

A partnerség minden tevékenységünk alapja – a bizalomra, a szakértelemre és a közös sikerre épül. Akár vállalkozását szeretné bővíteni, akár kiberbiztonsági kínálatát megerősíteni, akár innovatív megoldásokat kíván új piacokra vinni, a Yellow Cube készen áll arra, hogy elkötelezett, hosszú távú szövetségese legyen.

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

