İçereği Atla

Hangi uzaktan erişimlerin gerçekten var olduğunu gösteren tek bir yer

Üretime yönelik harici erişimlere ilişkin sorunun birçok işletmede neden yanıtsız kaldığı ve AIM'in dağınık üretici erişimlerinden nasıl yönetilen bir genel bakış oluşturduğu.

Tipik başlangıç durumu

Modern üretim makineleri uzaktan bakım özelliğiyle gelir. Üretici sisteme bağlanır, hata belleğini okur, güncellemeleri yükler ve arıza gidermede destek verir. Bu imkân olmadan onarımlar belirgin biçimde daha uzun sürer, arıza ile çözüm arasında çoğu zaman bir yol günü bulunur.

Uygulamada erişim çoğunlukla, devreye alma sırasında en hızlı olan yöntemle ortaya çıkmıştır. Makinenin yanında kendi mobil veya DSL hattına sahip bir yönlendirici, üreticinin beraberinde getirdiği bir uzaktan bakım cihazı ya da geniş yetkilerle kalıcı olarak kurulmuş bir VPN bağlantısı. Bu erişimlerin her biri ayrı ayrı kurulmuştur, çoğunlukla farklı kişiler tarafından ve birden fazla yatırım yılına yayılmış biçimde.

Bunun neden bir sorun olduğu

Bu yöntemlerin her birinin özü aynıdır. Dışarıdan üretime uzanan ve işletmenin tam olarak denetlemediği bir yol vardır.

Üreticinin kendi yönlendiricisinde, şirketin güvenlik duvarını atlayan ikinci bir internet bağlantısı oluşur. İşletme, kimin ne zaman bağlandığını bilmez ve çoğu durumda hattın var olduğunu bile göremez. Kalıcı VPN erişimlerinde bağlantı, aylarca hiçbir servis durumu bulunmasa da sürekli kullanılabilir durumdadır. Erişim bilgileri üreticinin servis ekibi içinde paylaşılır ve personel değişikliklerinden sonra da varlığını sürdürür.

Ancak sorunun asıl özü başkadır ve bir denetçi, bir müşteri ya da bir sigortacı soruların en basitini sorduğunda hemen ortaya çıkar: Üretiminize yönelik hangi harici erişimler mevcut? Birçok işletmede bu soruya karşılık bir liste değil, yalnızca kendi hafızasına dayanan sorumlular vardır. Belgelenmemiş olan ne kapatılabilir ne de savunulabilir.

Buna bir de düzenleyici baskı eklenir. NIS2, tedarik zincirindeki güvenliği açıkça ele alır ve müşteriler ilgili gereklilikleri kendi tedarikçilerine aktarır.

Çözüm yaklaşımı

Teknik açıdan uzaktan erişim AIMdefense üzerinden yönetilir. Yol bu durumda şirketin merkezî güvenlik duvarı üzerinden geçer, servis durumu için açılır ve sonrasında yeniden kapatılır.

Asıl kazanç ise bir üst katmandadır. AIM – Advanced Infrastructure Management sayesinde kurulan erişimler merkezî olarak görünür kalır:

  • Tüm uzaktan erişimler için yönetilen bir genel bakış. Hangi makine tedarikçisi hangi sisteme, hangi yoldan ve ne zamandan beri erişiyor. Özellikle çok sayıda makine tedarikçisi bulunan işletmelerde durumun değerlendirilebilmesi ancak bu noktada mümkün olur.
  • Temeli oluşturan envanter tespiti. Bir erişimin arkasında hangi sistemlere gerçekten ulaşılabildiğini ancak kayıt altına alınmış cihaz envanteri gösterir. Bunlar çoğu zaman kurulum sırasında düşünülenden fazladır.
  • VAS modülü aracılığıyla değerlendirme tam olarak bu sistemler üzerinde, üretim tekniğinde gereken ihtiyatla, çünkü aktif testler hassas kumanda sistemlerini olumsuz etkileyebilir.
  • Merkezî yapılandırma yedeklemesi. Bir erişimi sınırlayan kural setleri de kendileri birer yapılandırmadır. Otomatik olarak yedeklenirler ve üzerlerinde yapılan değişiklikler izlenebilir.
  • Entegre wiki ve bakım takvimi. Servis sözleşmeleri, üreticideki muhataplar ve süreler, erişimin kendisiyle aynı sistemlerde bulunur.

Böylece tekil bağlantılardan oluşan bir küme, yönetilen bir envantere dönüşür.

Oraya giden yol

İlk adım bir envanter çıkarmadır ve bu çalışma düzenli olarak şirkette artık kimsenin bilmediği erişimleri gün yüzüne çıkarır. Önceki yatırımlardan kalan makineler, devreye alma sırasında birlikte teslim edilen hatlar, çoktan işten ayrılmış teknisyenlerin erişim bilgileri.

Ardından makine tedarikçileriyle görüşme gelir. Bazı servis sözleşmeleri belirli erişim türlerini şart koşar. Bu müzakere edilebilir, ancak mevcut bir yol kapatılmadan önce açıklığa kavuşturulmalıdır. Deneyimler, üreticilerin çoğunun denetimli bir erişimi kabul ettiğini göstermektedir, çünkü onlar açısından değişen şey esas olarak, istedikleri zaman bağlanmak yerine oturum açmalarıdır.

Geçiş ancak bundan sonra, makine makine gerçekleştirilir. Bunun için üretimin durması gerekmez. Yeni yol kurulur, kontrol edilir ve eskisi devreden çıkmadan önce AIM içinde belgelenir. Tek seferlik bir düzenleme çalışmasından belirleyici farkı, sonrasında olanlardadır: Envanter, altı ay sonra yeniden güncelliğini yitirmek yerine yönetilmeye devam eder.

Sonrasında ne değişir

Uzaktan bakım aynı tepki süresiyle çalışmayı sürdürür, hatta yol doğaçlama değil tanımlı olduğu için çoğu zaman daha da hızlıdır. Ortadan kalkan şey, bilinmeyen kapılardır.

İşletme için bu, her şeyden önce bilgi verebilme yetisi anlamına gelir. Üretime yönelik hangi harici erişimlerin bulunduğunu soran kişi, düzenli olarak bakımı yapılan bir kaynaktan yanıt alır. Denetçiler, müşteriler ve sigortacılar karşısında bu, bir kanıt ile bir varsayım arasındaki farktır. Bu, uyumluluğu garanti etmez, ancak erişimlerin bilindiğini, sınırlandırıldığını ve belgelendiğini kanıtlamada destek olur.

Bir bakışta

Uygulama alanıuzaktan bakım yapılabilen makinelerle üretim
Başlangıç sorunubilinmeyen üretici erişimleri, güvenilir bir genel bakışın olmaması
AIM ürünleriAIM (VAS modülü dâhil), AIMdefense
AIM'in rolütüm uzaktan erişimlerin merkezî genel bakışı, envanter, değerlendirme, dokümantasyon
Yöntemenvanter çıkarma, tedarikçilerle mutabakat, makine makine geçiş
BağlamNIS2 anlamında tedarik zinciri güvenliği

AIM hakkında daha fazlası

Yönetilen envanterden, yedeklenmiş yapılandırmalardan ve sürekli değerlendirmeden hangi kanıtların doğduğunu şu sayfada bulabilirsiniz: Uyumluluk.

Zaman içinde büyümüş, çok üreticili bir ortamda eksiksiz bir envanter yönetiminin nasıl oluştuğunu şu referans göstermektedir: 20'den fazla hastaneye sahip klinik grubu.