SCADA ve DCS Ağları için Yönetilebilir Switch’leri Güçlendirme
Yönetilebilir switch’ler, deterministik trafiği zayıflatmadan SCADA görünürlüğünü artırabilir. Bu kılavuz; segmentasyonu, güvenli yönetimi, yedekliliği, günl...
SCADA veya DCS ağındaki yönetilebilir bir Ethernet anahtarı, yalnızca port çoğaltıcıdan ibaret değildir. Trafik yollarını kontrol eder, tanılama bilgileri sunar ve bir yapılandırma hatasının etkisini sınırlayabilir veya büyütebilir.
Mühendislik hedefi, özelliklerin azami düzeyde kullanılması değildir. Hedef; öngörülebilir iletişim, kısıtlanmış yönetim erişimi ve prosesi etkilemeden arızaları teşhis etmeye yetecek kanıtın bulunmasıdır.
Katmanlı tasarım; saha kontrolünü, denetleyici sistemleri, tesis operasyonlarını ve kurumsal veri alışverişini birbirinden ayırır.
Trafik ve sonuçlarla başlayın
Anahtar ayarlarını değiştirmeden önce her denetleyiciyi, HMI’ı, tarihçiyi, mühendislik iş istasyonunu, ağ geçidini ve uzaktan erişim yolunu belgeleyin. Gerekli protokolleri, eş cihazları, güncelleme hızlarını, çok noktaya yayının davranışını ve kurtarma beklentilerini kaydedin.
Bu envanter, segmentasyonu bir mühendislik kararına dönüştürür. Yönlendirme ve güvenlik duvarı kuralları amaçlanan iletişim yollarını zorunlu kılmadıkça, tek başına bir VLAN güvenlik sınırı değildir.
NIST SP 800-82 Rev. 3, OT güvenliğini performans, güvenilirlik ve emniyet bağlamında ele alır. CISA kılavuzu da kritik sistemler ile kurumsal hizmetler arasındaki segmentasyonu ve kontrollü veri alışverişini vurgular.
Yönetim trafiğini proses trafiğinden ayırın
Anahtar yönetim arayüzlerini özel bir yönetim ağına yerleştirin. Erişime yalnızca tanımlı güvenlik duvarları veya erişim denetim listeleri üzerinden yetkili yönetim ana bilgisayarlarından izin verin.
Kullanılmayan yönetim hizmetlerini devre dışı bırakın. Anahtar destekliyorsa SSH ve HTTPS’yi tercih edin. Kimlik bilgilerinin ve oturumların açığa çıkabilmesi nedeniyle Telnet ve şifrelenmemiş HTTP’den kaçının.
Varsayılan kimlik bilgilerini değiştirin, adlandırılmış hesaplar kullanın ve rol tabanlı izinler uygulayın. Merkezi kimlik doğrulama hesap verebilirliği artırabilir; ancak kimlik doğrulama hizmeti kullanılamadığında tesisin belgelenmiş bir kurtarma yöntemine de ihtiyacı vardır.
Yerel erişimi koruyun
Konsol erişimi, devreye alma ve ağ arızası sırasında değerini korur. Bu nedenle fiziksel erişim denetlenmeli ve yerel kimlik bilgileri gelişigüzel paylaşılmamalıdır.
Kaydedilmiş bir yapılandırma, tanıtım parolaları veya üretici varsayılanlarını içermemelidir. Kurtarma kimlik bilgilerini tesisin onaylı erişim süreci kapsamında saklayın.
Operasyonlara uygun segmentasyon kullanın
Cihazları işlev, sonuç ve iletişim gereksinimine göre gruplandırın. Örnekler arasında denetleyici hücreleri, koruma sistemleri, denetleyici sunucular, emniyetle ilgili ekipmanlar ve bakım erişimi bulunur.
Tüm cihazlar endüstriyel Ethernet kullanıyor diye düz bir tesis VLAN’ı oluşturmayın. Aksi takdirde güvenliği ihlal edilmiş bir iş istasyonu veya yayın fırtınası, doğrudan iletişim kurmasına hiç gerek olmayan ekipmanlara ulaşabilir.
Bir yönetim VLAN’ına yalnızca onaylı yönetim yolları üzerinden erişilebilmelidir.
Çok noktaya yayın protokolleri kullanıldığında IGMP snooping’i, sorgulayıcı yerleşimini ve yedeklilik davranışını doğrulayın. Hatalı bir çok noktaya yayın tasarımı, normal tek noktaya yayın testleri başarılı olsa bile portları aşırı yükleyebilir veya G/Ç’yi kesintiye uğratabilir.
İlgili arayüz ve ağ geçidi donanımları İletişim ve Ağ İletişimi koleksiyonunda incelenebilir. Denetleyici platformları PLC ve PAC Sistemleri altında gruplandırılmıştır.
Yedekliliği bir sistem olarak tasarlayın
Yedekli bağlantılar, belgelenmiş bir protokol ve test edilmiş yakınsama süresi gerektirir. Döngü koruması olmadan paralel kablolar eklemek, dayanıklılık yerine bir yayın fırtınasına yol açabilir.
Ağın Hızlı Kapsama Ağacı Protokolü, üreticiye özgü bir halka protokolü, Ortam Yedeklilik Protokolü veya başka bir yöntem kullanıp kullanmadığını kontrol edin. Katılan tüm anahtarlar arasındaki uyumluluğu doğrulayın.
Kablo arızasını, anahtarın güç kaybını, engellenen portun kurtarılmasını ve geri yüklemeyi test edin. Yalnızca anahtarın bildirdiği yakınsama süresini değil, paket kaybını ve denetleyicinin davranışını da kaydedin.
Günlük kaydı ve zaman senkronizasyonu tanılamayı destekler
Uygun olduğunda anahtar olaylarını korumalı bir günlük sistemine gönderin. Yararlı olaylar arasında bağlantı değişiklikleri, kimlik doğrulama hataları, yapılandırma değişiklikleri, topoloji geçişleri ve güç alarmları bulunur.
Tutarlı zaman bilgisi kritik öneme sahiptir. Senkronize saatler olmadan operatör, bir anahtar geçişini PLC arızaları, HMI alarmları veya güvenlik duvarı olaylarıyla güvenilir biçimde eşleştiremez.
SNMP dikkatli biçimde yapılandırılmalıdır. Yönetim istasyonlarını kısıtlayın ve destekleniyorsa kimliği doğrulanmış, şifrelenmiş sürümleri kullanın. Geniş kapsamlı yazma erişimi vermekten kaçının.
Gizli risk oluşturmadan değişiklikleri devreye alın
Çalışan yapılandırmayı çalışmaya başlamadan önce yedekleyin. Anahtar modelini, aygıt yazılımını, etkin yapılandırmayı, bağlı portları ve geri dönüş yöntemini kaydedin.
Değişiklikleri onaylanmış bir bakım penceresinde uygulayın. Her önemli adımdan sonra proses iletişimini, alarm iletimini, tarihçi güncellemelerini, yedekliliği, uzaktan erişimi ve zaman senkronizasyonunu doğrulayın.
Aygıt yazılımı güncellemeleri, denetleyici değişiklikleriyle aynı disiplini gerektirir. Üretici bildirimlerini inceleyin, hedef sürümü laboratuvarda test edin ve bir kurtarma imajının kullanılabilir olduğunu doğrulayın.
Yazarın görüşü: Yönetilebilir anahtarlar, yapılandırmaları anlaşılır ve kurtarılabilir olduğunda değer yaratır. Sahipliği, yedekleri ve test edilmiş arıza davranışı olmayan karmaşık bir tasarımın işletilmesi, belgelenmiş daha basit bir ağdan daha zordur.
Yazar Hakkında
PLC ProTech Yayın Ekibi | Endüstriyel Ağlar Birimi
PLC ProTech yayın ekibi; endüstriyel iletişim, kontrol mimarisi, OT siber güvenliği ve pratik bakım kararlarını ele alır.