Vznikol v práci na počítačovo integrovanej výrobe a ovplyvnil funkčnú hierarchiu používanú ISA-95 a IEC 62264. Bezpečnostní architekti bežne adaptujú vrstvy na uvažovanie o hraniciach dôvery, komunikačných cestách a umiestnení priemyselnej DMZ.
Model je spôsob opisovania funkcií, nie povinný sieťový plán. Číslovanie vrstiev a povedomá DMZ „Level 3.5" sa líšia medzi implementáciami a moderné prostredie môže zahŕňať cloudové služby, edge computing, bezdrôtové systémy, zariadenia IIoT, vzdialené operácie a zdieľané platformy, ktoré nezapadajú do jednoduchej vertikálnej hierarchie. Architektonické rozhodnutia majú nasledovať skutočné funkcie, nebezpečenstvá, vlastníctvo a toky údajov.
Kľúčové body
Mapovať čo existujeUmiestniť aktíva podľa operačnej funkcie a závislosti skôr než podľa mena zariadenia, dodávateľa, IP rozsahu alebo idealizovaného diagramu.
Identifikovať požadované tokyZdokumentovať zdroj, destináciu, smer, protokol, časovanie, účel a správanie pri zlyhaní pred návrhom hraníc.
Vymáhať oddeleniePoužiť firewally, proxy, jednosmerné brány, IDMZ alebo iné vhodné kontroly na prevenciu nepotrebnej priamej komunikácie medzi vzdialenými úrovňami dôvery.
Zdokumentovať výnimkyZaznamenať cloudové, vzdialené, bezpečnostné, mobilné a cross-site pripojenia, ktoré obchádzajú alebo rozširujú hierarchiu, priradiť vlastníkov a uplatniť kompenzačné opatrenia.
Dôležité obmedzeniePurdueov diagram nie je dôkazom segmentácie ani bezpečnosti. Ploché trasy, zdieľané poverenia, nespravované údržbové linky, zraniteľné hraničné služby alebo zle navrhnuté správanie pri zlyhaní môžu poraziť zamýšľanú architektúru a narušiť operácie.