Avant le déploiement Operational Technology de Découverte (OT)
Pour détecter des actifs dans votre environnement OT, la Découverte solution for Operational Technology (OT) fournit le Connecteur du graphe de services, le Console de découverte pour OT, et le Capteur de découverte pour OT collecteur de découverte OT.
Avant le déploiement
- Envisagez-vous des appareils OT ou des appareils IT dans le réseau OT ?
- Avez-vous planifié l’emplacement du site ?
- Quelle est la disposition et l’architecture du réseau de l’emplacement du site ? S’agit-il d’une disposition plate ou segmentée ?
-
La meilleure façon de commencer est de placer un Capteur de découverte pour OT dans un emplacement qui comprend de nombreux appareils à interroger.
-
Ensuite, placez des capteurs supplémentaires dans des zones du réseau qui peuvent présenter une segmentation ou d’autres barrières, telles qu’un environnement NAT ou des silos segmentés.
-
- Existe-t-il des zones réseau en place ? Identifiez tous les réseaux NAT ou copiez-collez les réseaux (sites avec des plages IP identiques).Remarque :Lorsque des capteurs peuvent atteindre le même emplacement de zone ou lorsque les actifs ont une double résidence, documentez soigneusement la configuration du capteur par zone pour éviter de créer des enregistrements d’actifs en double.
- Quels sont les moyens de communication sur le site ? Ces informations permettent de déterminer le placement optimal Capteur de découverte pour OT .
- Si des capteurs sont déployés dans chaque zone de réseau (NW), peuvent-ils communiquer avec les actifs du réseau OT ?
- Existe-t-il des sous-réseaux que le capteur ne peut pas atteindre ? Existe-t-il des appareils sur lesquels le collecteur Découverte OT doit être installé ?
- Où est-il Console de découverte pour OT installé ?
- Une seule console peut-elle être utilisée pour plusieurs sites ou le déploiement nécessite-t-il une console par site ?
- Y a-t-il des chemins de communication entre les Capteurs et la Console ?
- Le serveur MID existe-t-il dans DMZ ?
- Existe-t-il un chemin de communication entre la console et le serveur MID ?
- Existe-t-il d’autres outils (IDS ou outils de découverte) dans l’environnement ?
Ajout d’options au fil du temps
- Déploiement du Console de découverte pour OT et Capteur de découverte pour OT dans un emplacement central avec accès à plusieurs sites.
- Déploiement sur des sites individuels, avec des capteurs supplémentaires déployés si nécessaire pour l’application de la politique ou la Capteur de découverte pour OT surveillance des actifs non compatibles IP.
Ajout d’emplacements au fil du temps
Au niveau site par site, vous pouvez ajouter des emplacements au fil du temps, par exemple en déployant le Console de découverte pour OT et sur Capteur de découverte pour OT un site pilote. Voir la console pour plus d’informations Page Sites .