Discovery für operative Technologie (OT) Bereitstellungsszenarien
Im folgenden Abschnitt werden die verschiedenen Szenarien basierend auf Netzwerkarchitekturdetails beschrieben. Es enthält eine Beschreibung der Verwendung von Discovery für operative Technologie (OT) Komponenten abhängig von der Einrichtung von Discovery Console for OT, Discovery Sensor for OT, Discovery-OT-Sammler und Netzwerke.
Szenario 1: Flache Netzwerkarchitektur für mehrere Standorte
Eine flache Netzwerkarchitektur ist ein Netzwerkdesign, bei dem alle verfügbaren Discovery-Konsolen für OT, Discovery-Sensoren für OT und Discovery-OT-Sammler mit einem einzigen Netzwerk verbunden sind, in dem die Sensoren und Sammler direkt miteinander kommunizieren können.
Die Konsole, Sensoren und DER MID-Server werden auf der Purdue-Ebene 3,5 verbunden und übertragen Daten über die Switches und die Firewall an die ServiceNow Instanz für Erfassung.
- Discovery Console for OT und Discovery Sensor for OT.
- Eine lokalisierte Appliance oder VM, die als Befehls- und Steuerungsschnittstelle für Asset-Discovery und -Kommunikation in ihrem jeweiligen Segment dient. Diese Appliance oder VM verwaltet Anmeldeinformationen und Protokoll-Handler und initiiert Abfragevorgänge lokal. In einem solchen Szenario würde eine typische Bereitstellung bedeuten, dass eine Konsole mehrere Sites abdeckt.
- Stellen Sie die Konsole auf einer Ebene bereit, auf der der MID-Server eine Verbindung zur Konsole und zur ServiceNow-Instanz herstellen kann.
- Stellen Sie Sensoren basierend auf der gewünschten Geschwindigkeit der Discovery bereit. In einem wahrhaft flachen Netzwerk Discovery Sensor for OT Sollte in der Lage sein, alle OT-Assets in diesem Netzwerk zu erreichen. Weitere Sensoren im Netzwerk können dazu beitragen, die Geschwindigkeit der Discovery zu verbessern.
Szenario 2: Mehrere unabhängige segmentierte Sites
Eine segmentierte Websitearchitektur ist ein Netzwerkdesign, bei dem das Netzwerk in mehrere Segmente aufgeteilt ist. Jedes Segment enthält ein eigenes Discovery Console for OT Und Vielfaches von Discovery Sensor for OT Und OT-Sammler erkennen. Es gibt keine Kommunikation zwischen Standorten. Jedes der Segmente kann als flaches Netzwerk betrachtet werden.
- Segment „operative Technologie“ an Standort 1
- Segment „operative Technologie“ an Standort 2
- Segment des physischen Sicherheitsnetzwerks
- Discovery Console for OT Oder VM, die als Befehls- und Steuerungsschnittstelle für Asset-Discovery und -Kommunikation in ihrem jeweiligen Segment dient. Es verwaltet Anmeldeinformationen und Protokoll-Handler und initiiert Scanvorgänge lokal.
- Discovery Sensor for OT Wird in jedem Segment bereitgestellt, in dem der Sensor eine aktive Discovery im Segment durchführen und Netzwerkverkehr erfassen und bekannte Protokolle abfragen kann (z. B. Modbus, DNP3, BACnet). Es meldet Ergebnisse an die Konsole des Segments.
Die Konsolen und Sensoren werden in ihren jeweiligen Netzwerkzonen bereitgestellt und haben keinen direkten ausgehenden Zugriff auf das Internet.
Szenario 3: Standort mit Mikrosegmenten mit mehreren Netzwerken
- Stellen Sie sicher, dass die Sensoren und Sammler über einen Kommunikationspfad zur Konsole verfügen.
- Stellen Sie Sensoren in jedem Segment bereit, in dem der Sensor eine aktive Discovery im Segment durchführen und Netzwerkverkehr erfassen und bekannte Protokolle (z. B. Modbus, DNP3, BACnet) scannen oder abfragen kann. Es meldet Ergebnisse an die Konsole des Segments.
- Wenn Sie einen vorhandenen Host nutzen möchten, um die Discovery im Netzwerk durchzuführen, z. B. eine Human Machine Interface (HMI) oder eine Engineering Workstation (EWS), können Sie die Discovery-OT-Sammler installieren, um die Discovery durchzuführen.