Tables Operational Technology et CSDM

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 5 minutes de lecture
  • Operational Technology gère et utilise des tables CSDM. Plusieurs produits ServiceNow en bénéficient et apportent de la valeur ajoutée à Operational Technology.

    Tables CSDM gérées par Operational Technology

    Il existe deux catégories principales de tables gérées par Operational Technology (OT) :
    • Operational Technology appareils : éléments de configuration présents sur un réseau OT (ICS ou PCN).
    • Entité du modèle d’équipement ISA : processus industriel automatisé par les appareils OT.

    Les nombres de cette figure correspondent aux CSDM tables gérées par Gestion des incidents.

    CSDM Tables gérées par Operational Technology Service Management.

    Tables CSDM utilisées par Operational Technology

    1. Appareils OT :
      1. Les classes d’éléments de configuration ont été créées pour Operational Technology les classes de matériel (cmdb_ci_ot) en étendant le matériel. Consultez Operational Technology (OT) extension classes pour en savoir plus.
      2. N’importe quelle classe CI (toute classe de matériel existante pertinente ainsi que les nouvelles classes OT peuvent être désignées comme des appareils OT en ajoutant des détails d’appareils OT à l’aide de la référence Détails des appareils OT (cmdb_ot_entity) à la table cmdb_ot_entity. Les détails de l’appareil OT comprennent des caractéristiques spécifiques à OT telles que le niveau de retard et le type d’appareil OT.
      3. Les types d’appareils OT décrivent la fonction de tout CI qui automatise un processus industriel ou de production. La table cmdb_ot_entity_type décrit ces fonctions ou rôles.

        Comme illustré ici, un seul appareil OT est représenté par au moins deux enregistrements : un enregistrement de CI et un enregistrement d’entité OT. L’appareil peut contenir six enregistrements ou plus dans un maximum de six tables (par exemple, si le CI possède plusieurs adresses IP et MAC).


        Schéma de table OT.
    2. Entités du modèle d’équipement :
      1. La classe d’entité du modèle d’équipement étend le service d’application calculé et est utilisée pour :
        1. Représente le site de n’importe quelle entité de modèle d’appareil ou d’équipement OT. Un enregistrement de la table Entité du modèle d’équipement (cmdb_ci_ot_isa_entity) sans parent est considéré comme un site.
        2. Représente l’entité du modèle d’équipement ISA pour une partie du processus de production.
      2. Vous pouvez utiliser des modèles de modèle d’équipement (isa_entity_template) pour décrire plus en détail les relations entre les entités de modèle d’équipement trouvées dans un environnement industriel.
        1. Les niveaux (isa_entity_level) décrivent le niveau hiérarchique de l’entité du modèle d’équipement. Pour le modèle par défaut ISA-95, les niveaux indiqués ici (surface, poste de charge et unités de travail) sont inclus dans le système de basefichier .
        2. Les types de niveau (isa_entity_type) décrivent le type de processus représenté par les entités du modèle d’équipement à un niveau donné. Pour le modèle ISA-95 par défaut, les types indiqués ici (cellule de traitement, unité de production, ligne de production et zone de stockage) sont inclus dans le système de basefichier .

          Types d’entité de modèles d’équipements OT.
    CSDM comprend des types de relations (spécifiques à Operational Technology) qui distinguent plus précisément la façon dont les appareils OT et les entités de modèles d’équipement sont liés les uns aux autres :
    • Producteur pour ::Consommateur de : Décrit le processus de production (flux de matières) entre les entités du modèle d’équipement.
    • Contient l’élément ::Élément de : Décrit la relation hiérarchique entre les entités du modèle d’équipement.
    • Automatisé par ::Automatise : décrit la relation entre un appareil OT et une entité de modèle d’équipement que l’appareil OT automatise.
    • Détecte ::D etected by : décrit quelle classe (cmdb_ci_nids) du système de détection des intrusions réseau (NIDS) a détecté un appareil OT sur un réseau OT.
    • Possède ::Propriété de : décrit la relation lorsqu’un module de contrôle OT est détenu par un système de contrôle OT (PLC, DCS, entre autres)

    Les cartes de dépendance suivantes montrent les relations entre les appareils OT et les entités de modèles d’équipement :


    Contains Element ::Element of — Décrit la relation hiérarchique entre les entités du modèle d’équipement.

    Producteur pour ::Consommateur de : décrit le flux de matières du processus de production entre les entités du modèle d’équipement.

    Produits qui apportent de la valeur ajoutée à Operational Technology

    Lorsque vous utilisez OT avec l’un des produits suivants ServiceNow , vous augmentez la valeur que vous obtenez de l’OT.
    Découverte pour Operational Technology
    Découvertefor Operational Technology fournit des détails sur les CI matériels et logiciels de classe IT et peut être configuré pour fournir un contexte d’appareil OT supplémentaire, comme le Gestionnaire des technologies opérationnelles niveau de retard et le site, sur une base de calendrier par calendrier OT. Découverte pour OT fait partie du produit.
    Gestionnaire de processus industriel
    Lorsque les appareils OT sont affectés à une entité de modèle d’équipement, automated by::automates des relations sont créées entre eux. Cela peut être effectué manuellement dans le Industriel Espace de travail ou à l’aide de la relation entre les sous-réseaux OT et les entités de modèle d’équipement à l’aide de la fonctionnalité de mappage automatique entre les groupes de réseaux IP basés sur la zone (AMAZING) dans l’élément de menu Mappage de sous-réseau OT.
    Réponse aux vulnérabilités de technologie opérationnelle
    Lorsque les enregistrements d’éléments vulnérables (VIT) sont créés en important des enregistrements d’une intégration certifiée OT avec une plateforme de sécurité tierce, les appareils OT sont associés au VIT. Cela active les deux options suivantes :
    • Calcul du risque basé sur la criticité de l’entité du modèle d’équipement mappé.
    • Affectation des VIT à l’équipe locale appropriée pour le rattrapage via des groupes d’affectation basés sur le site.
    Gestion des incidents de technologie opérationnelle
    Gestion des incidents pour OT s’exécute séparément de IT pour la plupart des appareils OT. Les enregistrements d’incidents OT permettent d’accéder sur site et d’afficher les problèmes liés aux appareils OT.
    Gestion des changements de technologie opérationnelle
    Les demandes de changement OT permettent de modifier les appareils OT ou les configurations d’équipements industriels.
    Gestion des connaissances en technologie opérationnelle
    Gestion des connaissances en technologie opérationnelle vous permet de capturer des informations sur votre système OT dans les articles de la base de connaissances liés aux incidents OT.
    Gestion des demandes de technologie opérationnelle
    Vous permet d’accéder au catalogue de services OT pour demander des éléments de catalogue OT et les exécuter en fonction des flux définis. Les agents OT peuvent ensuite créer et soumettre une demande OT à partir d’un élément de catalogue, ce qui permet de fournir une expérience cohérente et facilite les demandes interfonctionnelles.

    Produits qui bénéficient de Operational Technology

    Gestion des services informatiques (ITSM)
    Les services dépendent du contexte du site, du processus de production et des appareils OT, ainsi que des informations et des technologies sous-jacentes.
    Information Technology Operations Management (ITOM)
    Comprend le contexte professionnel des processus de production ainsi que le matériel et les logiciels des appareils OT gérés.
    Opérations de sécurité
    Comprend le contexte commercial des processus de production ainsi que le matériel et les logiciels des appareils OT sécurisés.
    Gouvernance, risque et conformité (GRC)
    Les auditeurs peuvent mieux exploiter les flux de processus de production et les objets d’information connexes. Cela les aide à comprendre la sensibilité des données au moment de la conception pour la définition du champ d'application des audits, la mesure des risques et la gestion des activités d'audit.
    Gestion des actifs
    Gère l’impact du processus de cycle de vie des logiciels et du matériel sur les processus de production.