مشکل در محل
مشکل از زیرساخت های فیبر یا لایه سوئیچینگ ناشی نمی شود.
در عوض، شکست ها به خود دستگاه های امنیتی در خط مرتبط بودند.
در طول یک حادثه، یک دستگاه فایروال پس از تلاش برای ارتقاء نرم افزار، پاسخ نمی داد.
اگرچه دستگاه هنوز برق داشت، اما انتقال ترافیک به طور کامل متوقف شد.
در نتیجه:
- پخش ویدئوی مداربسته قطع شده
- سيستم هاي نظارت از راه دور ارتباط از دست دادن
- چندین ترمینال نظارت بر تولید خاموش شدند
- تيم نگهداري ديگه نمي تونست از راه دور به دستگاه هاي ميداني دسترسي داشته باشه
از دیدگاه مشتری، نگران کننده ترین مسئله این بود که خود شبکه فیزیکی همچنان فعال بود، اما ترافیک دیگر نمی توانست از لایه امنیتی عبور کند.
فایروال بدون قصد تبدیل به یک نقطه ی شکست شده بود.
چرا تخلیه های سنتی کافی نبود؟
شبکه کارخانه ها قبلاً شامل چندین مکانیسم تخلیه بود:
با این حال، این حفاظت ها فقط به پیوند و تخفیف قدرت مربوط می شود.
آنها مشکل دستگاهی را که جلوی انتقال ترافیک را می گرفت، حل نکردند.
مشتری متوجه شد که حتی یک شبکه صنعتی بسیار اضافی هنوز هم می تواند یک قطع کامل ارتباطات را تجربه کند اگر یک دستگاه در خط واحد شکست بخورد.
این مسئله به ویژه برای:
- محیط های تولید 24/7
- سیستم های نظارت از راه دور
- شبکه های ایمنی صنعتی
- برنامه های نظارت در زمان واقعی
مشتری به یک راه حل نیاز داشت که بتواند حتی در صورت شکست دستگاه امنیتی، اتصال شبکه را حفظ کند.
ارزیابی راه حل های ممکن
روش های مختلفی در طول فرآیند رفع مشکل در نظر گرفته شده است.
در ابتدا مکانیسم های تغییر خطا مبتنی بر نرم افزار مورد بحث قرار گرفتند، از جمله:
- گروه بندی فایروال HA
- تغییر مسیر پویا
- نرم افزار نظارت بر ضربان قلب
با این حال، تیم مهندسی مشتری چندین نگرانی را شناسایی کرد:
- سیستم های مبتنی بر نرم افزار هنوز به عملکرد درست دستگاه وابسته بودند
- پیچیدگی پیکربندی به طور قابل توجهی افزایش یافت
- رفتار بازیافت در شرایط منجمد شدن سیستم غیر قابل پیش بینی بود
- پنجره های تعمیر و نگهداری همچنان دشوار بود
در نهایت مشتری تصمیم گرفت که مکانیسم تغییر خطایی باید مستقل از خود دستگاه امنیتی کار کند.
این ماموریت شامل هر دو مورد بود:
- واحدهای دور زدن مستقل برای دستگاه های امنیتی موجود
- مدل های دور زدن جاسازی شده برای کابینت های صنعتی تازه استفاده شده
هدف ساده بود: اطمینان حاصل کنید که ترافیک می تواند حتی اگر دستگاه امنیتی در خط کار نکند، جریان خود را ادامه دهد.
راه حل دور زدن OLYCOM چگونه کار می کرد؟
- سوئیچ های هسته صنعتی
- فایروال و دستگاه های IDS
در حالت کار عادی: ترافیک که برای بازرسی از دستگاه های امنیتی در خط عبور می کند
اگر دستگاه دچار:
- از دست دادن قدرت
- مشکل نرم افزار
- خرابی در سخت افزار
- منجمد شدن سیستم
سوئیچ بای پاس به طور خودکار ترافیک را به سمت دستگاه شکست خورده هدایت می کند.
مهمتر از همه، منطق سوئیچینگ بر اساس سخت افزار و نه بر اساس نرم افزار کنترل می شد.
این به این معنی بود:
- هیچ وابستگی به سیستم عامل دستگاه
- نیازی به کنترل کننده خارجی نیست
- هيچ تاخير در پيوند پروتکل مسیریابی وجود ندارد
- بدون مداخله دستی در حوادث خرابی
از دیدگاه مشتری، این امر به طور قابل توجهی اعتماد عملیاتی را بهبود بخشید.
چرا طراحی دایپاس های جاسازی شده مهم بود؟
برای کابینت های نظارتی صنعتی که به تازگی استفاده شده اند، مشتری به جای اضافه کردن واحدهای دور زدن خارجی جداگانه، سوئیچ های دور زدن جاسازی شده OLYCOM را ترجیح داد.
این چند مزیت عملی را فراهم کرد.
طراحی یکپارچه:
- استفاده از فضای کابینت
- پیچیدگی سیم کشی
- الزامات آداپتور برق
- نقاط خرابی اضافی
تیم مهندسی همچنین اشاره کرد که دستگاه های مستقل کمتری نگهداری طولانی مدت را ساده می کند.
در پیاده سازی های صنعتی در فضای باز و بدون سرنشین، کاهش پیچیدگی سیستم به عنوان یک مزیت عملیاتی مهم در نظر گرفته شد.
پشتیبانی از محیط های صنعتی و اتاق کنترل
یک عامل دیگر که بر تصمیم مشتری تأثیر می گذارد، در دسترس بودن مدل های دایپاس AC و DC بود.
مدل های ACتو هستیبه طور عمده در داخل:
- اتاق های مرکز داده
- مراکز کنترل امنیتی
- قفسه های تجهیزات فناوری اطلاعات
مدل های صنعتی DC عمدتااعمال شدهدر:
- کابینت های طبقه کارخانه
- گره های لبه صنعتی
- ایستگاه های نظارت در فضای باز
این امر به مشتری اجازه می دهد تا حفاظت از دور زدن را در محیط های متعدد با استفاده از یک معماری یکپارچه استاندارد کند.
نتایج پس از اعزام
چند ماه پس از راه حل دور زدن OLYCOM، مشتری بهبود قابل توجهی در عملکرد را گزارش کرد.
دسترسی شبکه بهبود یافته
شبکه در طول چندین رویداد راه اندازی مجدد دستگاه و نگهداری که قبلا باعث قطع خدمات می شد، عملیاتی باقی ماند.
نگهداری ساده
ارتقاء نرم افزار فایروال اکنون می تواند بدون نیاز به خاموش کردن کامل شبکه انجام شود.
کاهش ریسک عملیاتی
مشتری یک نقطه شکست بزرگ در معماری امنیت صنعتی را از بین برد.
پیچیدگی نگهداری کمتر
مدل های بای پاس جاسازی شده، پیچیدگی کابینت را کاهش داده و قابلیت نگهداری را بهبود بخشیده است.
اعتماد بیشتر به راه اندازی امنیت داخلی
تیم مهندسی با استفاده از سیستم های پیشرفته بازرسی امنیتی راحت تر شدند زیرا حفاظت از دور زدن خطرات عملیاتی مرتبط را کاهش می دهد.
نتیجه گیری
در شبکه های صنعتی، افزونه در لایه فیبر و سوئیچینگ به تنهایی همیشه کافی نیست.
دستگاه های داخلی مانند فایروال ها و سیستم های IDS/IPS هنوز هم می توانند نقاط معیوبیت بحرانی باشند که قادر به قطع کل مسیر ارتباطات هستند.
برای این پروژه تولید، سوئیچ های دور زدن صنعتی OLYCOM یک روش موثر برای حفظ پیوستگی شبکه در طول خرابی دستگاه، ارتقا و عملیات نگهداری را فراهم کردند.
با ترکیب:
- دور زدن اتوماتیک مبتنی بر سخت افزار
- حفاظت از زمان توقف صفر
- انعطاف پذیری تعبیه شده و مستقل
- گزینه های قدرت AC/DC
- قابلیت اطمینان صنعتی
مشتری با موفقیت انعطاف پذیری زیرساخت های صنعتی امنیت سایبری خود را بدون افزایش پیچیدگی عملیاتی بهبود بخشیده است.
امروزه، مشتری حفاظت از دور زدن را در پروژه های کارخانه و نظارت اضافی به عنوان بخشی از استراتژی طولانی مدت قابلیت اطمینان شبکه استاندارد کرده است.