Model Purdue to najczęściej stosowany punkt odniesienia w myśleniu o architekturze sieci przemysłowych. Porządkuje zakład w poziomy, od procesu fizycznego na dole po korporacyjne IT na górze, i daje zespołom wspólny język opisujący, gdzie znajdują się systemy i jak powinny się ze sobą łączyć.
Ten artykuł wyjaśnia poziomy w prosty sposób, skupia się na granicy IT/OT, gdzie zapadają najważniejsze decyzje dotyczące bezpieczeństwa, i szczerze pokazuje, gdzie model napina się w obliczu nowoczesnych operacji połączonych z chmurą.
01Najważniejsze wnioski
- 01
Model Purdue porządkuje systemy przemysłowe w poziomy, od procesu fizycznego aż po korporacyjne IT.
- 02
Granica IT/OT, często realizowana jako strefa DMZ na poziomie 3.5, to miejsce, w którym znajdują się najważniejsze zabezpieczenia.
- 03
Model naturalnie odwzorowuje się na strefy i kanały (conduits) normy IEC 62443, nadając strukturę segmentacji.
- 04
Nowoczesna łączność, analityka w chmurze i dostęp zdalny napinają sztywną hierarchię i wymagają świadomej kontroli granic.
- 05
Traktowany jako mapa, a nie nakaz, model wciąż wskazuje, gdzie ograniczać osiągalność i egzekwować kierunek przepływu.
02Czym jest model Purdue
Model Purdue, wywodzący się z Purdue Enterprise Reference Architecture, dzieli środowisko przemysłowe na poziomy funkcjonalne. Każdy poziom reprezentuje warstwę działania zakładu, od czujników i elementów wykonawczych stykających się z procesem fizycznym aż po systemy biznesowe zarządzające przedsiębiorstwem.
Jego wartością jest wspólne zrozumienie. Gdy wszyscy zgadzają się, do którego poziomu należy dany system, rozmowy o segmentacji, przepływie danych i ryzyku stają się konkretne zamiast abstrakcyjne.
Model Purdue to mapa zakładu: mówi, gdzie należą systemy i z którymi sąsiadami powinny się komunikować.
03Poziomy, od 0 do 5
- Poziom 0 - Proces
- Sprzęt fizyczny: czujniki, elementy wykonawcze i sam proces.
- Poziom 1 - Sterowanie podstawowe
- Sterowniki, takie jak PLC i RTU, które bezpośrednio kierują procesem.
- Poziom 2 - Nadzór obszaru
- Systemy SCADA, HMI i systemy nadzorcze, których operatorzy używają do prowadzenia danego obszaru.
- Poziom 3 - Operacje zakładu
- Systemy zarządzania operacjami produkcyjnymi, historiany i zarządzanie produkcją w skali całego zakładu.
- Poziom 3.5 - DMZ IT/OT
- Strefa zdemilitaryzowana pośrednicząca w ruchu między OT a IT, w której dane są wymieniane bez bezpośrednich połączeń przez granicę.
- Poziomy 4-5 - Przedsiębiorstwo
- Logistyka biznesowa i korporacyjne IT, w tym ERP, poczta e-mail i szersza sieć przedsiębiorstwa.
04Strefa DMZ IT/OT na poziomie 3.5
Najważniejsza koncepcja bezpieczeństwa w tym modelu głosi, że OT i IT nie powinny łączyć się bezpośrednio. Zamiast tego spotykają się w strefie DMZ na poziomie 3.5, gdzie systemy pośredniczące pośredniczą w wymianie danych, tak aby żaden host po jednej stronie nie sięgał wprost na drugą stronę.
To tutaj zwykle znajdują się diody danych, bramy jednokierunkowe i usługi pośredniczące. Strefa DMZ to najważniejsza granica w sieci przemysłowej, ponieważ jest to droga, którą atakujący po stronie przedsiębiorstwa musi pokonać, aby dotrzeć do operacji.
05Jak odwzorowuje się na strefy IEC 62443
Poziomy Purdue przekładają się w sposób przejrzysty na strefy i kanały (conduits) normy IEC 62443. Poziomy stają się strefami pogrupowanymi według zaufania i konsekwencji, a połączenia między nimi stają się kanałami, które należy świadomie kontrolować.
Stosowanie obu razem jest potężne: model Purdue mówi, gdzie znajdują się systemy, a model stref i kanałów mówi, jak egzekwować granice między nimi. Jeden dostarcza mapę, drugi dyscyplinę kontroli.
06Gdzie model się napina
Sztywna hierarchia zakłada, że dane przemieszczają się poziom po poziomie. Nowoczesne operacje łamią to założenie: analityka w chmurze chce danych bezpośrednio z poziomu 3, zdalni dostawcy chcą dostępu głęboko w zakładzie, a urządzenia IIoT komunikują się z internetem z niskich poziomów.
- Łączność z chmurą, która omija uporządkowaną wspinaczkę przez kolejne poziomy.
- Dostęp zdalny i dostawców, który sięga głęboko do OT w celu wsparcia.
- Czujniki IIoT, które komunikują się na zewnątrz, nie respektując hierarchii.
- Płaskie sieci, w których poziomy istnieją na papierze, ale nie w okablowaniu.
Te naciski nie czynią modelu bezużytecznym; sprawiają, że jego granice stają się ważniejsze. Pytanie brzmi, jak dopuścić nowe przepływy, nie rozpuszczając separacji, którą model miał chronić.
07Stosowanie zabezpieczeń na poszczególnych poziomach
Model jest najbardziej użyteczny, gdy napędza decyzje dotyczące osiągalności. Każda granica między poziomami to miejsce, aby zapytać, co musi ją przekraczać, w którym kierunku i jak często.
Dla granic, które powinny być jednokierunkowe lub połączone tylko okresowo, wzorzec kontrolowanej łączności AIRGAPNET może egzekwować separację, którą model zakłada, utrzymując przepływ danych w górę, a jednocześnie uniemożliwiając sięganie z powrotem w dół. Model wskazuje granicę; zabezpieczenie czyni ją rzeczywistą.
08Myśl na zakończenie
Model Purdue przetrwał, ponieważ daje zespołom przemysłowym wspólną mapę. Nawet gdy chmura i dostęp zdalny komplikują obraz, poziomy wciąż mówią, gdzie znajdują się istotne granice i jaką separację próbujesz zachować.
Traktuj go jako drogowskaz, a nie klatkę. Wykorzystaj poziomy, aby zlokalizować swoje granice, odwzoruj je na strefy i kanały oraz egzekwuj te najważniejsze, zwłaszcza strefę DMZ IT/OT, za pomocą zabezpieczeń dopasowanych do przepływu danych.
FAQNajczęściej zadawane pytania
Czym jest model Purdue?
Model Purdue to architektura referencyjna, która porządkuje środowisko przemysłowe w poziomy funkcjonalne, od procesu fizycznego na poziomie 0 aż po korporacyjne IT na poziomach 4 i 5. Daje zespołom OT wspólny język opisujący, gdzie znajdują się systemy i jak się łączą.
Jakie są poziomy modelu Purdue?
Poziom 0 to proces fizyczny, poziom 1 to sterowanie podstawowe, takie jak PLC, poziom 2 to nadzór obszaru, taki jak SCADA i HMI, poziom 3 to operacje zakładu i historiany, poziom 3.5 to DMZ IT/OT, a poziomy 4 i 5 to systemy biznesowe przedsiębiorstwa i korporacyjne IT.
Czym jest strefa DMZ IT/OT na poziomie 3.5?
To strefa zdemilitaryzowana, w której OT i IT wymieniają dane za pośrednictwem systemów pośredniczących, a nie połączeń bezpośrednich. To tutaj zwykle znajdują się diody danych, bramy jednokierunkowe i usługi pośredniczące, i jest to najważniejsza granica w sieci.
Jak model Purdue ma się do IEC 62443?
Poziomy Purdue odwzorowują się w sposób przejrzysty na strefy i kanały (conduits) normy IEC 62443. Model Purdue mówi, gdzie znajdują się systemy, a model stref i kanałów mówi, jak egzekwować granice między nimi.
Czy model Purdue jest wciąż aktualny w erze chmury i IIoT?
Tak, choć nowoczesna łączność napina jego sztywną hierarchię. Analityka w chmurze, dostęp zdalny i IIoT omijają przepływ poziom po poziomie, co sprawia, że granice modelu należy egzekwować bardziej świadomie, a nie mniej.
SRCŹródła referencyjne
Od mapy do egzekwowanej granicy
Znajdź swoje granice, a potem uczyń je rzeczywistymi.
Wykorzystaj poziomy Purdue, aby zlokalizować swoje najistotniejsze granice, a następnie egzekwuj strefę DMZ IT/OT oraz przepływy jednokierunkowe za pomocą zabezpieczeń dopasowanych do każdego przepływu danych.