Überlegungen zum Netzwerk
Die OT Security Appliance (sowohl physisch als auch virtuell) muss diese Netzwerkschnittstellen erreichen:
Schnittstelle für Verwaltung und aktive Abfragen
-
Eine Schnittstelle, die mit einer IP-Adresse konfiguriert ist, über die das Netzwerk erreicht werden kann, um die Appliance zu verwalten und zu konfigurieren.
-
Ermöglicht der Appliance, Assets im Netzwerk zur Durchführung von aktiven Abfragen zu erreichen (empfohlen, aber optional).
-
Ermöglicht die Aufteilung auf zwei separate Netzwerkschnittstellen. Siehe Separaten Verwaltungsport verbinden (Port-Trennung).
Überwachungsschnittstelle
-
Überwacht und erfasst passiv Traffic zu Analysezwecken.
-
Muss mit einer Spiegelungs-, Switch Port Analyzer (SPAN)- oder Remote Switch Port Analyzer (RSPAN)-Zielschnittstelle eines Switch verbunden sein.
-
(Optional) Verwendet Sensoren und ERSPAN-Konfiguration (Encapsulated Remote SPAN), um Traffic zu überwachen, der nicht direkt in die Appliance-Oberfläche gespiegelt werden kann.