تفاوت دسترسی امن از راه دور در OT با مدیریت دسترسی ممتاز

گسترش استفاده از راهکارهای مدیریت دسترسی ممتاز (PAM) در سازمان‌ها، این پرسش را مطرح کرده است که آیا می‌توان از همین ابزارها برای مدیریت دسترسی از راه دور به محیط‌های فناوری عملیاتی (OT) نیز استفاده کرد یا خیر. شرکت Dispel در گزارشی تأکید می‌کند که نیازهای دستر…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • دسترسی
  • مدیریت
  • PAM
  • محیط‌های
  • استفاده
  • راه
  • ممتاز
تفاوت دسترسی امن از راه دور در OT با مدیریت دسترسی ممتاز

خلاصه تحلیلی خبر

گسترش استفاده از راهکارهای مدیریت دسترسی ممتاز (PAM) در سازمان‌ها، این پرسش را مطرح کرده است که آیا می‌توان از همین ابزارها برای مدیریت دسترسی از راه دور به محیط‌های فناوری عملیاتی (OT) نیز استفاده کرد یا خیر. شرکت Dispel در گزارشی تأکید می‌کند که نیازهای دستر…

موضوعات اصلی: پشتیبانی شبکه، دسترسی، مدیریت، PAM، محیط‌های، استفاده

تفاوت دسترسی امن از راه دور در OT با مدیریت دسترسی ممتاز
گسترش استفاده از راهکارهای مدیریت دسترسی ممتاز (PAM) در سازمان‌ها، این پرسش را مطرح کرده است که آیا می‌توان از همین ابزارها برای مدیریت دسترسی از راه دور به محیط‌های فناوری عملیاتی (OT) نیز استفاده کرد یا خیر.

شرکت Dispel در گزارشی تأکید می‌کند که نیازهای دسترسی در محیط‌های صنعتی با محیط‌های فناوری اطلاعات تفاوت‌هایی دارد و استفاده از PAM در OT ممکن است به ابزارها و فرایندهای تکمیلی نیاز داشته باشد.بر اساس این گزارش، PAM عمدتاً برای مدیریت اعتبارنامه‌ها و دسترسی‌های ممتاز در سامانه‌های فناوری اطلاعات مانند سرورها، پایگاه‌های داده و سرویس‌های سازمانی طراحی شده است. در مقابل، دسترسی از راه دور در محیط‌های OT علاوه بر احراز هویت و مدیریت دسترسی، به فرایندهایی مانند ثبت پیمانکار، تأیید دسترسی، اتصال به تجهیز مشخص و نظارت بر نشست نیاز دارد.

چالش گسترشPAMبه محیط‌های صنعتی
در گزارش با اشاره به تجربه یک تأمین‌کننده قطعات خودرو در آمریکا می‌گوید فرایند ورود یک پیمانکار جدید به سامانه PAM و دریافت مجوز دسترسی می‌تواند چند هفته طول بکشد. پس از آن نیز ممکن است برای دسترسی واقعی به تجهیزات صنعتی، استفاده از VPN، سرور واسط (Jump Server) و ابزارهای اشتراک‌گذاری صفحه مورد نیاز باشد.

این شرکت معتقد است در چنین شرایطی، استفاده از PAM به‌تنهایی لزوماً مسئله دسترسی از راه دور به تجهیزات OT را حل نمی‌کند و ممکن است مجموعه‌ای از ابزارهای مکمل برای برقراری این ارتباط مورد استفاده قرار گیرد. به گفته Dispel، این رویکرد می‌تواند هزینه‌های مربوط به مجوز نرم‌افزار، نگهداری، وصله امنیتی و مدیریت دسترسی را افزایش دهد.

PAMدر برابر دسترسی امن از راه دور
در این گزارش، PAM به‌عنوان ابزاری برای پاسخ به این پرسش تعریف شده است که چه کسی مجاز به استفاده از یک اعتبارنامه ممتاز است؛ در حالی که دسترسی امن از راه دور به OT بیشتر بر این موضوع تمرکز دارد که یک فرد مجاز چگونه و تحت چه شرایطی می‌تواند عملیات مشخصی را روی یک تجهیز صنعتی انجام دهد.

Dispel همچنین به راهکارهای شرکت‌هایی مانند BeyondTrust، CyberArk و Zscaler اشاره کرده و توضیح می‌دهد که این محصولات امکان گسترش قابلیت‌های دسترسی ممتاز به محیط‌های OT را ارائه می‌کنند. با این حال، این شرکت معتقد است در برخی معماری‌ها برای دسترسی به تجهیزات صنعتی همچنان به اجزای دیگری مانند VPN، سرور واسط یا ابزارهای دسترسی به محیط کاربری نیاز است.
این گزارش به راهنمای بازار Gartner برای دسترسی امن از راه دور در سامانه‌های سایبری-فیزیکی (CPS) در فوریه ۲۰۲۶ نیز اشاره می‌کند. بر اساس نقل Dispel از این راهنما، برخی رویکردهای مبتنی بر دسترسی ممتاز، VPN و Jump Box ممکن است برای محیط‌های تولیدی یا مأموریت‌حیاتی، جزئیات و شناخت زمینه‌ای کافی نداشته باشند و پیش از گسترش ابزارهای ITمحور PAM به محیط‌های CPS، اعتبارسنجی آنها ضروری است.

تأکید بر مدیریت فرایند دسترسی
Dispel پیشنهاد می‌کند مدیریت دسترسی در محیط OT صرفاً به مدیریت اعتبارنامه محدود نشود و فرایندهایی مانند ثبت پیمانکار، تأیید دسترسی توسط مسئول تأسیسات، ارزیابی ریسک در زمان صدور مجوز و نظارت بر نشست نیز در نظر گرفته شود. این شرکت تأکید دارد که چنین رویکردی لزوماً جایگزین PAM نیست، بلکه می‌تواند در کنار آن برای مدیریت دسترسی به محیط OT مورد استفاده قرار گیرد.

در این چارچوب، PAM همچنان می‌تواند مسئول مدیریت اعتبارنامه‌های ممتاز در محیط IT باشد، در حالی که لایه دسترسی امن از راه دور، نحوه برقراری و مدیریت ارتباط با تجهیزات OT را کنترل می‌کند.




برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.