Memperkukuh Suis Terurus untuk Rangkaian SCADA dan DCS
Suis terurus boleh meningkatkan keterlihatan SCADA tanpa menjejaskan trafik deterministik. Panduan ini merangkumi pembahagian rangkaian, pengurusan selamat, ...
Suis Ethernet terurus dalam rangkaian SCADA atau DCS bukan sekadar pengganda port. Ia mengawal laluan trafik, mendedahkan diagnostik, dan boleh mengehadkan atau memperluas kesan kesilapan konfigurasi.
Objektif kejuruteraan bukanlah penggunaan ciri yang maksimum. Objektifnya ialah komunikasi yang boleh dijangka, akses pengurusan yang terhad, dan bukti yang mencukupi untuk mendiagnosis kegagalan tanpa mengganggu proses.
Reka bentuk berlapis memisahkan kawalan lapangan, sistem penyeliaan, operasi tapak dan pertukaran data perusahaan.
Mulakan dengan trafik dan akibat
Dokumentasikan setiap pengawal, HMI, pengumpul sejarah, stesen kerja kejuruteraan, get laluan dan laluan akses jauh sebelum mengubah tetapan suis. Catat protokol yang diperlukan, rakan komunikasi, kadar kemas kini, tingkah laku multicast dan jangkaan pemulihan.
Inventori ini menjadikan pembahagian rangkaian sebagai keputusan kejuruteraan. VLAN sahaja bukan sempadan keselamatan melainkan peraturan penghalaan dan tembok api menguatkuasakan laluan komunikasi yang dimaksudkan.
NIST SP 800-82 Rev. 3 menerangkan keselamatan OT dalam konteks prestasi, kebolehpercayaan dan keselamatan. Panduan CISA juga menekankan pembahagian rangkaian serta pertukaran data terkawal antara sistem kritikal dan perkhidmatan perusahaan.
Asingkan pengurusan daripada trafik proses
Letakkan antara muka pengurusan suis dalam rangkaian pengurusan khusus. Benarkan akses hanya daripada hos pentadbiran yang dibenarkan melalui tembok api atau senarai kawalan akses yang ditetapkan.
Lumpuhkan perkhidmatan pengurusan yang tidak digunakan. Utamakan SSH dan HTTPS jika disokong oleh suis. Elakkan Telnet dan HTTP tidak disulitkan kerana kelayakan dan sesi boleh terdedah.
Tukar kelayakan lalai, gunakan akaun bernama dan laksanakan keizinan berasaskan peranan. Pengesahan berpusat boleh meningkatkan kebertanggungjawaban, tetapi loji juga memerlukan kaedah pemulihan yang didokumentasikan apabila perkhidmatan pengesahan tidak tersedia.
Lindungi akses setempat
Akses konsol kekal penting semasa pentauliahan dan kegagalan rangkaian. Oleh itu, akses fizikal hendaklah dikawal dan kelayakan setempat tidak boleh dikongsi sesuka hati.
Konfigurasi yang disimpan tidak boleh mengandungi kata laluan demonstrasi atau lalai vendor. Simpan kelayakan pemulihan mengikut proses akses yang diluluskan oleh tapak.
Gunakan pembahagian rangkaian yang sepadan dengan operasi
Kumpulkan peranti mengikut fungsi, akibat dan keperluan komunikasi. Contohnya termasuk sel pengawal, sistem perlindungan, pelayan penyeliaan, peralatan berkaitan keselamatan dan akses penyelenggaraan.
Jangan mencipta VLAN loji rata semata-mata kerana semua peranti menggunakan Ethernet industri. Stesen kerja yang terjejas atau ribut siaran boleh mencapai peralatan yang tidak pernah memerlukan komunikasi langsung.
VLAN pengurusan hendaklah hanya boleh dicapai melalui laluan pentadbiran yang diluluskan.
Apabila protokol multicast digunakan, sahkan snooping IGMP, penempatan querier dan tingkah laku redundansi. Reka bentuk multicast yang tidak betul boleh membebankan port atau mengganggu I/O walaupun ujian unicast biasa berjaya.
Perkakasan antara muka dan get laluan yang berkaitan boleh disemak dalam koleksi Komunikasi & Rangkaian. Platform pengawal dikumpulkan dalam Sistem PLC & PAC.
Reka bentuk redundansi sebagai satu sistem
Pautan berlebihan memerlukan protokol yang didokumentasikan dan masa penumpuan yang diuji. Menambah kabel selari tanpa perlindungan gelung boleh mewujudkan ribut siaran dan bukannya daya tahan.
Semak sama ada rangkaian menggunakan Rapid Spanning Tree, protokol gelang vendor, Media Redundancy Protocol atau kaedah lain. Sahkan keserasian merentas setiap suis yang terlibat.
Uji kegagalan kabel, kehilangan kuasa suis, pemulihan port yang disekat dan pemulihan perkhidmatan. Catat kehilangan paket dan tingkah laku pengawal, bukan hanya masa penumpuan yang dilaporkan oleh suis.
Pembalakan dan penyegerakan masa menyokong diagnosis
Hantar peristiwa suis ke sistem pembalakan yang dilindungi apabila praktikal. Peristiwa yang berguna termasuk perubahan pautan, kegagalan pengesahan, perubahan konfigurasi, peralihan topologi dan penggera kuasa.
Masa yang konsisten adalah penting. Tanpa jam yang disegerakkan, operator tidak dapat menyelaraskan peralihan suis dengan kerosakan PLC, penggera HMI atau peristiwa tembok api secara boleh dipercayai.
SNMP hendaklah dikonfigurasi secara terancang. Hadkan stesen pengurusan dan gunakan versi yang disahkan serta disulitkan jika disokong. Elakkan mendedahkan akses tulis yang luas.
Jalankan pentauliahan perubahan tanpa mewujudkan risiko tersembunyi
Sandarkan konfigurasi yang sedang berjalan sebelum kerja dimulakan. Catat model suis, perisian tegar, konfigurasi aktif, port yang disambungkan dan kaedah gulung balik.
Laksanakan perubahan dalam tempoh yang diluluskan. Sahkan komunikasi proses, penghantaran penggera, kemas kini pengumpul sejarah, redundansi, akses jauh dan penyegerakan masa selepas setiap langkah utama.
Kemas kini perisian tegar memerlukan disiplin yang sama seperti perubahan pengawal. Semak notis vendor, uji versi sasaran di makmal dan sahkan bahawa imej pemulihan tersedia.
Pandangan penulis: suis terurus mencipta nilai apabila konfigurasinya mudah difahami dan boleh dipulihkan. Reka bentuk yang rumit tanpa pemilikan, sandaran dan tingkah laku kegagalan yang diuji lebih sukar dikendalikan berbanding rangkaian yang lebih ringkas dan didokumentasikan.
Tentang Penulis
Pasukan Editorial PLC ProTech | Meja Rangkaian Industri
Pasukan editorial PLC ProTech merangkumi komunikasi industri, seni bina kawalan, keselamatan siber OT dan keputusan penyelenggaraan praktikal.