Tedarikçi PLC'ye ulaşır.
Ağa asla.
Her tesis dışarıdan birilerine bağımlıdır: hattı ayarlayan makine üreticisi, SCADA yamasını geçen entegratör, destek sözleşmeli OEM. Alışılmış cevap kontrol ağına açılan bir VPN, ki olay raporlarındaki alışılmış bulgu da odur. Alternatif: DMZ içinde sonlanan aracılı, kayıtlı ve süreli bir oturum. Tedarikçi ağı değil, tek bir sistemi görür.
- Purdue modeliyle uyumlu
- Gelen VPN yok
- Kapalı ağda çalışır
VPN istisnasından yönetilen tedarikçi oturumuna.
Zaten işlettiğiniz referans mimariye uyan beş adım: kurumsal bölge, endüstriyel DMZ, kontrol bölgesi.
- 01
Gateway'i endüstriyel DMZ'ye yerleştirin
Monopam kendi altyapınızda, koruduğu sistemlerin yanında kurulur. Gateway, kurumsal ve kontrol bölgeleri arasındaki DMZ'de (Purdue diliyle seviye 3.5) durur ve tedarikçi oturumunun izlediği tek yoldur. Kontrol ağına giren bir tünel yoktur; kurulumun dışarıya SaaS bağımlılığı da yoktur.
İpucu — OT odaklı uzaktan erişim SaaS araçları tedarikçi oturumunu tesisin kontrol etmediği bir buluttan geçirir. Kendi altyapınızdaki aracı; oturumu, kaydı ve kimlik bilgilerini sahada tutar. Kapalı ağlı ve regülasyona tabi tesislerin gerçek ihtiyacı budur. - 02
Her tedarikçiyi bir kuruluş olarak modelleyin
Tedarikçi başına bir kuruluş oluşturun: davetler kişisel posta kutularına kaymasın diye yetkili e-posta alan adları, mühendislerinin nereden bağlanabileceği için IP kısıtları, bir sözleşme penceresi ve altındaki her hesap için varsayılan erişim süresi.
- 03
Mühendisleri onay akışıyla davet edin
Tedarikçi mühendisi ismen, son kullanma tarihi ve MFA gereksinimiyle davet edilir. Davetin kendisi gönderilmeden önce onaydan geçer; kayıt parolasız magic link ile yapılır. Ortak "bakım" hesabı yok, e-postayla paylaşılan parola yok.
İpucu — Süre PAM katmanında uygulanır ve kimlik katmanına aynalanır. Sözleşme bittiğinde iki kapı da kendiliğinden kapanır. - 04
Her bağlantıyı kapılayın ve kaydedin
Tedarikçiyi bakımını yaptığı tek kaynağa yönlendirin: mühendislik istasyonu, HMI ya da PLC alt ağının önündeki jump host. Bağlantısı başlamadan önce ekibinizden tam zamanında onay isteyebilir, her zaman kaydedilir ve açıldığı anda sponsoru bilgilendirir.
İpucu — Kayıt, tuş vuruşu dökümüyle oturumun tamamını kapsar. NIS2 tedarik zinciri önlemlerinin ve IEC 62443 uzaktan erişim gereksinimlerinin sorup durduğu kanıt tam olarak budur. - 05
Temizliği süre dolumu ve gözden geçirmelere bırakın
Hesaplar süre dolduğunda ya da hareketsizlikte kendini devre dışı bırakır. Periyodik erişim gözden geçirmeleri kalan listeyi bir onaylayıcının önüne koyar; ret hesabı kapatır. Tedarikçi bazındaki denetim izi, çalışmanın her oturumu için kim-ne-ne zaman sorusunu yanıtlar.
Eksiksiz rehber — tüm ekran görüntüleri, tüm parametreler ve sürüme özel notlarla — yardım merkezimizde.
İlgili Monofor yetenekleri.
Kimlikleri doğru şekilde
yönetmeye hazır mısınız?
Beş dakikadan kısa sürede tam donanımlı bir deneme ortamı kurun. Kredi kartı yok, satış engeli yok.