تفاوت دسترسی امن از راه دور در OT با مدیریت دسترسی ممتاز
گسترش استفاده از راهکارهای مدیریت دسترسی ممتاز (PAM) در سازمانها، این پرسش را مطرح کرده است که آیا میتوان از همین ابزارها برای مدیریت دسترسی از راه دور به محیطهای فناوری عملیاتی (OT) نیز استفاده کرد یا خیر. شرکت Dispel در گزارشی تأکید میکند که نیازهای دستر…
خلاصه تحلیلی خبر
گسترش استفاده از راهکارهای مدیریت دسترسی ممتاز (PAM) در سازمانها، این پرسش را مطرح کرده است که آیا میتوان از همین ابزارها برای مدیریت دسترسی از راه دور به محیطهای فناوری عملیاتی (OT) نیز استفاده کرد یا خیر. شرکت Dispel در گزارشی تأکید میکند که نیازهای دستر…
موضوعات اصلی: پشتیبانی شبکه، دسترسی، مدیریت، PAM، محیطهای، استفاده
شرکت Dispel در گزارشی تأکید میکند که نیازهای دسترسی در محیطهای صنعتی با محیطهای فناوری اطلاعات تفاوتهایی دارد و استفاده از PAM در OT ممکن است به ابزارها و فرایندهای تکمیلی نیاز داشته باشد.بر اساس این گزارش، PAM عمدتاً برای مدیریت اعتبارنامهها و دسترسیهای ممتاز در سامانههای فناوری اطلاعات مانند سرورها، پایگاههای داده و سرویسهای سازمانی طراحی شده است. در مقابل، دسترسی از راه دور در محیطهای OT علاوه بر احراز هویت و مدیریت دسترسی، به فرایندهایی مانند ثبت پیمانکار، تأیید دسترسی، اتصال به تجهیز مشخص و نظارت بر نشست نیاز دارد.
چالش گسترشPAMبه محیطهای صنعتی
در گزارش با اشاره به تجربه یک تأمینکننده قطعات خودرو در آمریکا میگوید فرایند ورود یک پیمانکار جدید به سامانه PAM و دریافت مجوز دسترسی میتواند چند هفته طول بکشد. پس از آن نیز ممکن است برای دسترسی واقعی به تجهیزات صنعتی، استفاده از VPN، سرور واسط (Jump Server) و ابزارهای اشتراکگذاری صفحه مورد نیاز باشد.
این شرکت معتقد است در چنین شرایطی، استفاده از PAM بهتنهایی لزوماً مسئله دسترسی از راه دور به تجهیزات OT را حل نمیکند و ممکن است مجموعهای از ابزارهای مکمل برای برقراری این ارتباط مورد استفاده قرار گیرد. به گفته Dispel، این رویکرد میتواند هزینههای مربوط به مجوز نرمافزار، نگهداری، وصله امنیتی و مدیریت دسترسی را افزایش دهد.
PAMدر برابر دسترسی امن از راه دور
در این گزارش، PAM بهعنوان ابزاری برای پاسخ به این پرسش تعریف شده است که چه کسی مجاز به استفاده از یک اعتبارنامه ممتاز است؛ در حالی که دسترسی امن از راه دور به OT بیشتر بر این موضوع تمرکز دارد که یک فرد مجاز چگونه و تحت چه شرایطی میتواند عملیات مشخصی را روی یک تجهیز صنعتی انجام دهد.
Dispel همچنین به راهکارهای شرکتهایی مانند BeyondTrust، CyberArk و Zscaler اشاره کرده و توضیح میدهد که این محصولات امکان گسترش قابلیتهای دسترسی ممتاز به محیطهای OT را ارائه میکنند. با این حال، این شرکت معتقد است در برخی معماریها برای دسترسی به تجهیزات صنعتی همچنان به اجزای دیگری مانند VPN، سرور واسط یا ابزارهای دسترسی به محیط کاربری نیاز است.
این گزارش به راهنمای بازار Gartner برای دسترسی امن از راه دور در سامانههای سایبری-فیزیکی (CPS) در فوریه ۲۰۲۶ نیز اشاره میکند. بر اساس نقل Dispel از این راهنما، برخی رویکردهای مبتنی بر دسترسی ممتاز، VPN و Jump Box ممکن است برای محیطهای تولیدی یا مأموریتحیاتی، جزئیات و شناخت زمینهای کافی نداشته باشند و پیش از گسترش ابزارهای ITمحور PAM به محیطهای CPS، اعتبارسنجی آنها ضروری است.
تأکید بر مدیریت فرایند دسترسی
Dispel پیشنهاد میکند مدیریت دسترسی در محیط OT صرفاً به مدیریت اعتبارنامه محدود نشود و فرایندهایی مانند ثبت پیمانکار، تأیید دسترسی توسط مسئول تأسیسات، ارزیابی ریسک در زمان صدور مجوز و نظارت بر نشست نیز در نظر گرفته شود. این شرکت تأکید دارد که چنین رویکردی لزوماً جایگزین PAM نیست، بلکه میتواند در کنار آن برای مدیریت دسترسی به محیط OT مورد استفاده قرار گیرد.
در این چارچوب، PAM همچنان میتواند مسئول مدیریت اعتبارنامههای ممتاز در محیط IT باشد، در حالی که لایه دسترسی امن از راه دور، نحوه برقراری و مدیریت ارتباط با تجهیزات OT را کنترل میکند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.