CLAROTY 安全远程访问(SRA) 适用于工业网络可靠且融合的高度安全远程访问
工业网络远程访问的挑战
我们创建了 Claroty SRA 来解决 OT远程访问的挑战。更具体地说,虽然 OT 远程访问是工业企业的关键必需品,但长期以来,由于三个重要原因,它一直存在风险和困难:
最终用户的复杂性:提高平均无故障时间
由于大多数传统的远程访问工具都是为 IT网络设计的,因此它们通常具有繁琐的访问机制和接口,不适合 0T需求。
在使用这些工具之前,最终用户不仅需要长时间的入职和培训,而且工具的复杂性和低效率意味着无论用户接受多少培训,他们可能仍然难以根据需求尽快修复工业资产。
这些条件增加了用户的平均无故障时间(MTTR),在必须立即进行紧急维修以避免或减少停机时间或其他严重后果的情况下,这可能会有问题。
管理员的复杂性:增加总体拥有成本
内部和第三方用户必须在需要远程访问工业资产时以进行维护或其他目的。
但是,管理此访问权限需要管理员维护成本高昂的复杂基础架构,同时满足用户的载入和故障排除需求。
第三方用户可能特别难以支持,因为他们通常无法与其他供应商的用户共享跳转服务器或其他基础架构,从而使管理员的工作进一步复杂化。
此过程即昂贵又耗时,对于 OT环境而言,传统远程访问工具的总拥有成本(TCO)很高。
可视化和安全控制较差:增加风险敞口
OT远程用户可能会进行未经授权的更改,从而给操作带来风险。使用传统的远程访问工具使网络安全人员无法了解用户的活动,并且无法使这些人员为用户实施基于角色和策略的访问控制,从而使这些风险变得更加复杂。
另一个问题,这些工具本质上是不安全的,因为它们往往使用易受攻击的RDP 协议,并通过打破 Purdue Model来违反工业网络安全,这是最佳做法。
因此,网络安全人员无法识别或控制谁从何处、何时或为什么登录。他们也无法识别或响应与这些用户活动相关的事件,所有这些都使 OT环境面临更大的风险。
关于Claroty SRA
Claroty SRA通过为内部和第三方用户提供对0T环境可靠且融合的高度安全远程访问,解决了OT远程访问的挑战。与传统的远程访问解决方案(其中大部分专为IT网络设计)不同,ClarotySRA专为满足工业网络的特定操作、管理和安全需求而构建。
它是一个独特的解决方案,可以减少平均修复时间(MTTR),最大限度地降低配置和管理OT远程用户访问的成本和复杂性,并减少OT环境因未托管、不受控制和不安全的访问而带来的风险。
主要优点
SRA 特性和功能 降低平均无故障时间(MTTR)的用户体验
通过降低最终用户OT远程访问的复杂性,SRA使用户能够在必要时更快、更轻松地访问、排除故障和修复工业资产。亮点包括:
降低管理 OT 远程访问总体拥有成本的功能
SRA通过提供灵活的配置选项、集中式管理以及内部和第三方用户支持其0T远程访问项目所需的一切,降低了管理员较高的OT远程访问总体拥有成本(TCO)。亮点包括:
访问和身份验证控制将远程用户带来的风险降至最低
SRA管理员可以跨多层控制访问工业网络,并具有特定性,以确定谁可以访问哪些资产、如何、何时、出于什么目的以及使用哪些协议。亮点包括:
以固有的安全架构和功能来减少攻击面
将工业网络中关键资产与外部连接隔离,主动防范恶意软件。这对于减少攻击面和远程用户带来的风险至关重要。SRA通过以下方式提供这些功能:
简化审计和优化调查
ClarotySRA远远超过大多数传统远程访问的技术,它能提供基本的日志记录功能和审计跟踪的全面监视功能。SRA让您能够全面地、实时地了解SRA用户的活动,简化审计并优化事件调查。亮点包括:
远程事件管理的广泛支持
SRA与Claroty持续威胁检测(CTD)无缝集成,使Claroty平台成为业界首个提供全面集成远程事件管理的工业网络安全解决方案。这些功能跨越整个事件生命周期,使您能够从任何位置检测、调查和响应最广泛攻击面的工业网络安全事件。因此,您可以针对远程、分布式和可变的工作环境,轻松地发展和调整组织的整体安全状况和工作流程。亮点包括:
京ICP备09015132号-996 | 网络文化经营许可证京网文[2017]4225-497号 | 违法和不良信息举报电话:4006561155
© Copyright 2000-2023 北京哲想软件有限公司版权所有 | 地址:北京市海淀区西三环北路50号豪柏大厦C2座11层1105室