Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • OpenText Fortify WebInspect
      • OpenText Fortify SAST
      • OpenText SMAX
      • OpenText Data Protector
      • OpenText NOM
    • Kaspersky
      • Kaspersky Next EDR Optimum
      • Kaspersky Next XDR Expert
      • Kaspersky Next EDR Foundations
      • Kaspersky KUMA
      • Kaspersky Threat Intelligence
    • Owl Cyber Defense
      • Owl Cyber Defense Data Diode
      • Owl Cyber Defense ReCon
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Web Application Firewall
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Progress Kemp LoadMaster
      • Progress WhatsUp Gold
      • Progress Flowmon
    • OPSWAT
      • MetaDefender Optical Diode
      • MetaDefender Core
      • MetaDefender Bilateral Security Gateway
    • NETSCOUT
      • NETSCOUT Arbor Edge Defense
      • NETSCOUT nGeniusONE
      • NETSCOUT Omnis Cyber Intelligence
    • EfficientIP
      • EfficientIP DDI & DNS Security
    • Delinea
      • Delinea Secret Server
    • Qualys
      • Qualys VMDR
    • InfoExpress
      • InfoExpress EasyNAC
    • SecPod
      • SecPod Saner CVEM
    • Pentera
      • Pentera Platform
    • Stellar Cyber
      • Stellar Cyber Open XDR
      • Stellar Cyber NDR
    • Safetica
      • Data Loss Prevention (DLP)
    • Proofpoint
      • Proofpoint Email Protection
      • Proofpoint ZenGuide
      • Proofpoint Insider Threat Management
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • OpenText Fortify WebInspect
      • OpenText Fortify SAST
      • OpenText SMAX
      • OpenText Data Protector
      • OpenText NOM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Web Application Firewall
    • Kaspersky
      • Kaspersky Next EDR Optimum
      • Kaspersky Next XDR Expert
      • Kaspersky Next EDR Foundations
      • Kaspersky KUMA
      • Kaspersky Threat Intelligence
    • Owl Cyber Defense
      • Owl Cyber Defense Data Diode
      • Owl Cyber Defense ReCon
    • InfoExpress
      • InfoExpress EasyNAC
    • Delinea
      • Delinea Secret Server
    • Stellar Cyber
      • Stellar Cyber Open XDR
      • Stellar Cyber NDR
    • Progress
      • Progress Kemp LoadMaster
      • Progress WhatsUp Gold
      • Progress Flowmon
    • NETSCOUT
      • NETSCOUT Arbor Edge Defense
      • NETSCOUT nGeniusONE
      • NETSCOUT Omnis Cyber Intelligence
    • Qualys
      • Qualys VMDR
    • EfficientIP
      • EfficientIP DDI & DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • MetaDefender Optical Diode
      • MetaDefender Core
      • MetaDefender Bilateral Security Gateway
    • Proofpoint
      • Proofpoint Email Protection
      • Proofpoint ZenGuide
      • Proofpoint Insider Threat Management
    • SecPod
      • SecPod Saner CVEM
    • Pentera
      • Pentera Platform
    • Safetica
      • Data Loss Prevention (DLP)
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Công ty cổ phần Nam Trường Sơn Hà Nội

Trang chủ

Sản phẩm

Owl Cyber Defense ReCon

  • Owl Cyber Defense ReCon

    Liên hệ

    Nhập thông tin liên hệ

    Tường lửa hai chiều Owl-cyber-defense-ReCon – Giải pháp bảo mật IT/OT bằng data diode

    Tường lửa hai chiều Owl-cyber-defense-ReCon là giải pháp cổng bảo mật hai chiều sử dụng công nghệ data diode của Owl Cyber Defense. Giải pháp giúp bảo vệ kết nối giữa mạng IT và OT, đặc biệt trong các hệ thống SCADA, điện lực, thủy điện, sản xuất công nghiệp và hạ tầng trọng yếu.

    • MÔ TẢ SẢN PHẨM

    Tường lửa hai chiều Owl-cyber-defense-ReCon – Giải pháp bảo mật IT/OT bằng data diode

    Tường lửa hai chiều Owl-cyber-defense-ReCon là giải pháp cổng bảo mật hai chiều sử dụng công nghệ data diode của Owl Cyber Defense. Giải pháp giúp bảo vệ kết nối giữa mạng IT và OT, đặc biệt trong các hệ thống SCADA, điện lực, thủy điện, sản xuất công nghiệp và hạ tầng trọng yếu.

    Khác với firewall truyền thống, tường lửa hai chiều Owl-cyber-defense-ReCon không tạo kết nối TCP/IP hai chiều trực tiếp giữa các vùng mạng. Thay vào đó, ReCon sử dụng hai đường truyền data diode một chiều độc lập để tạo luồng giao tiếp hai chiều được kiểm soát chặt chẽ hơn.

    Nhờ kiến trúc này, doanh nghiệp có thể duy trì giám sát từ xa, truyền dữ liệu SCADA, sao chép dữ liệu historian và điều khiển từ xa an toàn. Đồng thời, hệ thống OT vẫn được phân tách và bảo vệ trước nguy cơ xâm nhập từ mạng IT hoặc mạng bên ngoài.

    Tường lửa hai chiều Owl-cyber-defense-ReCon là gì?

    Tường lửa hai chiều Owl-cyber-defense-ReCon là giải pháp Bilateral Security Gateway, hay cổng bảo mật song phương, do Owl Cyber Defense phát triển.

    Giải pháp sử dụng công nghệ data diode để cung cấp truyền thông hai chiều an toàn giữa các vùng mạng có mức độ tin cậy khác nhau.

    Trong môi trường OT, nhiều tổ chức cần truyền dữ liệu từ hệ thống điều khiển ra mạng nghiệp vụ. Một số trường hợp khác lại cần gửi lệnh điều khiển hoặc truy cập giám sát từ mạng IT vào mạng OT.

    Nếu dùng firewall truyền thống, kết nối hai chiều vẫn tồn tại ở mức vật lý và logic. Điều này có thể tạo ra rủi ro cho hệ thống điều khiển.

    Owl ReCon giải quyết bài toán này bằng hai đường truyền một chiều độc lập. Mỗi đường sử dụng một data diode riêng. Hai đường này hoạt động ngược chiều nhau để tạo giao tiếp hai chiều an toàn hơn.

    Vì sao hệ thống SCADA cần tường lửa hai chiều Owl-cyber-defense-ReCon?

    Các hệ thống quan trọng như điện lực, thủy điện và hạ tầng công nghiệp ngày càng được giám sát, vận hành và điều khiển từ xa.

    Nhiều hệ thống sử dụng SCADA, viết tắt của Supervisory Control and Data Acquisition. SCADA giúp giám sát, thu thập dữ liệu và điều khiển thiết bị trong môi trường vận hành.

    Ngoài chức năng vận hành, dữ liệu SCADA còn phục vụ quản trị sản xuất kinh doanh. Các chỉ số từ hệ thống tự động hóa có thể được sử dụng cho báo cáo, phân tích và điều hành.

    Trong nhiều mô hình, một máy chủ Replica được tạo ra để lưu trữ dữ liệu truy xuất từ hệ thống điều khiển. Máy chủ này cho phép các máy tính khác truy cập dữ liệu phục vụ nghiệp vụ.

    Tuy nhiên, khi máy chủ Replica kết nối với mạng LAN công ty, rủi ro bảo mật bắt đầu xuất hiện. Doanh nghiệp cần phân tách và cách ly máy chủ đệm Replica với hệ thống điều khiển.

    Tường lửa hai chiều Owl-cyber-defense-ReCon phù hợp với các hệ thống cần giao tiếp hai chiều nhưng không muốn mở kết nối trực tiếp giữa IT và OT.

    Hạn chế của firewall truyền thống trong bảo mật IT/OT

    Khi nhắc đến bảo mật mạng, firewall thường là thiết bị được nghĩ đến đầu tiên.

    Firewall giúp kiểm soát truy cập giữa các vùng mạng. Thiết bị này dùng các luật lọc dữ liệu để cho phép hoặc chặn lưu lượng.

    Nhiều firewall hiện đại còn tích hợp IPS, tức hệ thống phát hiện và ngăn chặn xâm nhập. Nhờ đó, firewall có thể phát hiện và chặn một số cuộc tấn công vào hệ thống mạng.

    Tuy nhiên, firewall không phải lúc nào cũng là phương án tối ưu cho hệ thống OT trọng yếu.

    Về nguyên lý, firewall vẫn cho phép truyền và nhận dữ liệu hai chiều ở mức vật lý. Điều này có nghĩa là một kênh giao tiếp hai chiều vẫn tồn tại giữa các vùng mạng.

    Trong môi trường IT thông thường, cơ chế này có thể chấp nhận được. Nhưng trong môi trường OT, đặc biệt là hệ thống điều khiển điện, rủi ro sẽ nghiêm trọng hơn nhiều.

    Một sai sót nhỏ trong cấu hình firewall có thể tạo ra lỗ hổng lớn. Kẻ tấn công có thể lợi dụng lỗ hổng đó để xâm nhập vào hệ thống điều khiển.

    Với kiến trúc data diode kép, tường lửa hai chiều Owl-cyber-defense-ReCon giúp giảm rủi ro từ lỗi cấu hình firewall truyền thống.

    Data diode là gì?

    Data diode là công nghệ truyền dữ liệu một chiều ở mức vật lý.

    Khác với firewall chỉ lọc lưu lượng bằng phần mềm hoặc chính sách, data diode cưỡng bức hướng truyền dữ liệu bằng phần cứng.

    Điều này giúp đảm bảo dữ liệu chỉ đi theo một hướng đã định. Dữ liệu không thể quay ngược lại theo chiều ngược.

    Theo tài liệu gốc, data diode thường sử dụng phần cứng đã được hardening. Thiết bị được thiết kế theo nguyên lý một chiều ở mức vật lý.

    Công nghệ này giúp tạo ra môi trường tương tự air gap quang. Nó áp đặt chính sách tách biệt mạng bằng phần cứng truyền thông một chiều.

    Data diode cũng giúp bảo vệ vùng biên của mạng nguồn. Tin tặc không thể thay đổi phần mềm để biến kênh truyền một chiều thành hai chiều.

    Đây là điểm khác biệt lớn so với firewall truyền thống.

    Vì sao cần tường lửa hai chiều sử dụng data diode?

    Data diode một chiều rất phù hợp khi tổ chức chỉ cần đẩy dữ liệu từ mạng OT ra mạng IT.

    Ví dụ, hệ thống có thể gửi log, dữ liệu vận hành, dữ liệu SCADA hoặc dữ liệu historian từ mạng OT sang mạng giám sát.

    Tuy nhiên, không phải mọi trường hợp đều có thể chỉ dùng truyền một chiều.

    Một số tổ chức cần trao đổi dữ liệu hai chiều. Ví dụ gồm truy cập từ xa, giám sát và điều khiển, ra lệnh từ xa hoặc giao tiếp client/server.

    Nếu sử dụng firewall, kênh giao tiếp hai chiều vẫn tồn tại ở mức logic và vật lý. Điều này có thể tạo ra bề mặt tấn công lớn.

    Tường lửa hai chiều Owl-cyber-defense-ReCon giải quyết bài toán này bằng cách dùng hai đường truyền data diode độc lập.

    Mỗi đường chỉ cho phép truyền dữ liệu một chiều. Khi kết hợp lại, chúng tạo thành kênh giao tiếp hai chiều được kiểm soát chặt chẽ hơn.

    Kiến trúc bảo mật của tường lửa hai chiều Owl-cyber-defense-ReCon

    Theo tài liệu gốc, Owl ReCon được đặt trong thiết bị chuẩn 1U có thể gắn vào tủ rack.

    Bên trong thiết bị, mỗi đường truyền một chiều hoạt động độc lập với đường còn lại.

    Mỗi đường sử dụng một data diode riêng, được xây dựng trên công nghệ độc quyền của Owl.

    Hai data diode hoạt động ngược chiều nhau. Một diode phục vụ chiều gửi. Diode còn lại phục vụ chiều nhận.

    Cách thiết kế này tạo ra đường dẫn hai chiều hoàn chỉnh. Tuy nhiên, từng luồng dữ liệu vẫn được kiểm soát theo nguyên lý một chiều vật lý.

    Đây là điểm làm nên khác biệt của tường lửa hai chiều Owl-cyber-defense-ReCon so với firewall truyền thống.

    Nguyên lý hoạt động của Owl Cyber Defense ReCon

    Owl ReCon hoạt động theo mô hình proxy và data diode.

    Trước tiên, ReCon và firewall chỉ mở các cổng ứng dụng cần thiết.

    Proxy của ReCon chỉ chấp nhận gói TCP/IP từ địa chỉ IP nguồn đã được cấu hình trước.

    Yêu cầu từ phía nguồn được proxy tiếp nhận. Sau đó, proxy chuyển request sang phía đích qua kênh một chiều.

    Kênh truyền này được thực thi bằng phần cứng data diode. Điều đó giúp đảm bảo hướng truyền dữ liệu không bị đảo chiều.

    Ở phía đích, proxy tái cấu trúc gói TCP/IP. Gói tin sau đó được chuyển đến địa chỉ IP đích đã định cấu hình.

    Tất cả lưu lượng trên kênh Owl được chuyển hướng đến một địa chỉ IP đích duy nhất.

    Ứng dụng proxy phía đích không cho phép hệ thống khác trên mạng đích tự bắt đầu giao tiếp với ReCon.

    Khi cần phản hồi, luồng ngược lại đi qua data diode thứ hai. Data diode này cũng chỉ cho phép truyền một chiều theo hướng ngược.

    Nhờ vậy, ReCon hỗ trợ giao tiếp khứ hồi nhưng không tạo kết nối trực tiếp như firewall thông thường.

    Hai đường truyền data diode một chiều độc lập

    Điểm cốt lõi của Owl ReCon là kiến trúc hai đường truyền một chiều độc lập.

    Thay vì mở một kết nối TCP/IP hai chiều trực tiếp giữa hai vùng mạng, ReCon chia giao tiếp thành các luồng một chiều riêng biệt.

    Mỗi luồng được truyền qua một data diode riêng.

    Điều này giúp giảm rủi ro từ việc kết nối trực tiếp giữa mạng IT và OT.

    Theo tài liệu gốc, các đường truyền này hoàn toàn độc lập. Chúng không chuyển tiếp trực tiếp thông tin định tuyến TCP/IP giữa các mạng.

    Lưu lượng được xử lý thông qua proxy. Proxy nguồn tiếp nhận yêu cầu từ địa chỉ IP đã được cấu hình trước.

    Sau đó, dữ liệu được chuyển qua kênh một chiều với payload không thể định tuyến trực tiếp.

    Ở phía đích, proxy tái cấu trúc gói TCP và gửi đến địa chỉ IP đích đã được định cấu hình.

    Cơ chế này giúp giao tiếp giữa hai vùng mạng trở nên gián tiếp. Nó hạn chế khả năng kẻ tấn công tự thiết lập kết nối trái phép.

    Tường lửa hai chiều Owl-cyber-defense-ReCon bảo vệ kết nối IT/OT như thế nào?

    Tường lửa hai chiều Owl-cyber-defense-ReCon bảo vệ kết nối IT/OT bằng cách loại bỏ giao tiếp TCP/IP trực tiếp giữa hai mạng.

    Thay vì để các hệ thống ở hai vùng mạng thiết lập phiên trực tiếp, ReCon sử dụng proxy để tiếp nhận, kiểm soát và tái cấu trúc gói tin.

    Thông tin định tuyến trực tiếp không được chuyển xuyên qua giữa hai vùng mạng.

    Điều này giúp che giấu mạng đích. Các thực thể bên ngoài không biết đầy đủ số lượng thiết bị, loại thiết bị hoặc địa chỉ IP nội bộ.

    Trong môi trường SCADA, tường lửa hai chiều Owl-cyber-defense-ReCon hỗ trợ truyền dữ liệu giám sát mà vẫn duy trì phân tách mạng.

    Tính năng bảo mật của Owl ReCon

    Owl ReCon cung cấp nhiều cơ chế bảo mật quan trọng cho môi trường IT/OT.

    Kiểm soát kết nối TCP/IP theo địa chỉ nguồn tin cậy

    ReCon chỉ chấp nhận kết nối từ địa chỉ IP nguồn nằm trong danh sách cấu hình trước.

    Điều này giúp ngăn hacker tự thiết lập kết nối đến phía đích.

    Kết nối cũng được ánh xạ đến địa chỉ IP đích cố định.

    Cách tiếp cận này giúp kiểm soát rõ ràng nguồn, đích và luồng dữ liệu.

    Không truyền thông tin định tuyến trực tiếp giữa hai vùng mạng

    ReCon không truyền trực tiếp thông tin TCP/IP định tuyến giữa mạng nguồn và mạng đích.

    Giao thức TCP/IP được chia thành các luồng một chiều trên các đường dẫn độc lập.

    Không có lưu lượng TCP/IP trực tiếp đi qua giữa hai vùng mạng.

    Điều này giúp giảm nguy cơ tấn công qua kênh kết nối hai chiều truyền thống.

    Xác thực máy khách bằng chứng chỉ

    ReCon hỗ trợ xác thực máy khách dựa trên chứng chỉ.

    Điều này giúp tăng mức độ tin cậy khi thiết lập kết nối.

    Trong môi trường hạ tầng trọng yếu, xác thực mạnh là yếu tố quan trọng. Nó giúp giảm rủi ro từ thiết bị hoặc người dùng không hợp lệ.

    Các tính năng nổi bật của Owl Cyber Defense ReCon

    Owl ReCon không chỉ cung cấp cơ chế bảo mật ở mức phần cứng. Giải pháp còn hỗ trợ nhiều trường hợp sử dụng trong môi trường công nghiệp.

    Truyền tệp tin và thư mục an toàn

    Owl ReCon hỗ trợ File & Directory Transfer.

    Giải pháp cho phép truyền tệp tin hoặc dữ liệu qua ranh giới mạng một cách đáng tin cậy.

    Các giải pháp của Owl có thể chuyển nhiều loại tệp với kích thước khác nhau.

    Hệ thống cũng có thể tự động nhân bản cấu trúc thư mục từ mạng nguồn sang mạng đích.

    Tính năng này phù hợp với các tổ chức cần truyền dữ liệu vận hành, báo cáo hoặc file cấu hình giữa các vùng mạng.

    Streaming dữ liệu thời gian thực

    Owl hỗ trợ Real-Time Data Streaming.

    Dữ liệu có thể được chuyển theo thời gian thực qua các luồng một chiều.

    Các trường hợp triển khai có thể từ mạng diện rộng đến các hệ thống chiến thuật nhỏ.

    Ví dụ, tổ chức có thể truyền gói tin Ethernet thô hoặc luồng UDP video.

    Tính năng này phù hợp với môi trường cần giám sát liên tục nhưng không muốn mở kết nối trực tiếp vào mạng OT.

    Sao chép historian và cơ sở dữ liệu SCADA

    Owl ReCon hỗ trợ Historian & Database Replication.

    Giải pháp có thể sao chép toàn bộ hoặc một phần cơ sở dữ liệu quan hệ và dữ liệu historian qua ranh giới mạng.

    Các chức năng như insert, update và delete có thể được hỗ trợ trong mô hình sao chép phù hợp.

    Tính năng này đặc biệt quan trọng với hệ thống SCADA.

    Dữ liệu vận hành có thể được đưa sang mạng nghiệp vụ để phân tích, báo cáo và lưu trữ.

    Giám sát từ xa qua tường lửa hai chiều Owl-cyber-defense-ReCon

    Tường lửa hai chiều Owl-cyber-defense-ReCon hỗ trợ Remote Monitoring.

    Giải pháp cho phép giám sát từ xa theo thời gian thực mà không cần mở quyền truy cập trực tiếp vào hệ thống quan trọng.

    Các loại dữ liệu có thể truyền gồm syslog, OPC, SNMP, SIEM, sự kiện, cảnh báo vận hành và dữ liệu HMI.

    Nhờ đó, người dùng bên ngoài mạng OT có thể theo dõi trạng thái hệ thống.

    Trong khi đó, hệ thống quan trọng vẫn được cô lập và bảo vệ.

    Ra lệnh và điều khiển từ xa an toàn

    Owl ReCon hỗ trợ Remote Command and Control.

    Tính năng này cho phép chuyên viên quản trị và giám sát gửi lệnh điều khiển từ khu vực IT vào khu vực OT.

    Điểm quan trọng là luồng điều khiển được thực hiện qua kiến trúc data diode hai chiều, không phải kết nối TCP/IP trực tiếp.

    Khi cần điều khiển từ xa, tường lửa hai chiều Owl-cyber-defense-ReCon giúp kiểm soát luồng lệnh theo chính sách bảo mật chặt chẽ.

    Với các hệ thống điện, thủy điện hoặc hạ tầng công nghiệp, khả năng điều khiển từ xa phải luôn đi kèm bảo mật nghiêm ngặt.

    Hỗ trợ giao thức DNP3 và IEC 104

    Owl ReCon hỗ trợ các giao thức điều khiển quy trình như DNP3.

    Tài liệu gốc cũng nêu rõ khả năng hoạt động với tiêu chuẩn IEC 60870-5-104, thường gọi là IEC 104.

    Đây là giao thức phổ biến trong các hệ thống điện và điều khiển công nghiệp.

    Với chế độ giám sát, phía nguồn của ReCon có máy khách IEC 104.

    Máy khách này kết nối với máy chủ IEC 104 trong mạng nguồn.

    Phía nguồn gửi thông tin giám sát qua một cổng TCP duy nhất đến phía đích của ReCon.

    ReCon chuyển TCP từ nguồn sang đích qua kênh BTCP.

    Phía đích tạo một máy chủ IEC 104. Máy khách IEC 104 trong mạng đích kết nối đến máy chủ này để nhận thông tin giám sát.

    Trong chế độ chỉ giám sát, chức năng điều khiển bị tắt.

    Nếu máy khách IEC 104 gửi lệnh điều khiển, hệ thống sẽ phản hồi rằng lệnh không được phép.

    Trong chế độ Monitoring and Control, ReCon vừa hỗ trợ giám sát vừa hỗ trợ gửi lệnh điều khiển.

    Khi máy khách IEC 104 trong mạng đích gửi lệnh đến ReCon Destination, lệnh được chuyển qua phía nguồn của ReCon.

    Sau đó, lệnh được gửi đến máy chủ IEC 104 thực trong mạng nguồn.

    Cách tiếp cận này cho phép điều khiển từ xa nhưng vẫn duy trì cơ chế kiểm soát chặt chẽ qua data diode hai chiều.

    Lợi ích khi sử dụng tường lửa hai chiều Owl-cyber-defense-ReCon

    Tường lửa hai chiều Owl-cyber-defense-ReCon mang lại nhiều lợi ích cho các tổ chức cần bảo vệ kết nối IT/OT.

    Bảo mật hơn firewall truyền thống

    Owl ReCon thực thi bảo mật ở mức vật lý thông qua data diode.

    Trong khi firewall dựa nhiều vào phần mềm và cấu hình, ReCon cưỡng bức hướng truyền dữ liệu bằng phần cứng.

    Điều này giúp giảm rủi ro từ lỗi cấu hình hoặc khai thác chính sách firewall.

    ReCon cũng không cho phép truyền TCP/IP trực tiếp giữa mạng nguồn và mạng đích.

    Truy cập từ xa an toàn

    ReCon giúp thiết lập hoặc thiết lập lại truy cập từ xa an toàn.

    Giải pháp phù hợp với helpdesk từ xa, chỉ huy và điều khiển từ xa giữa IT và OT.

    Các tài nguyên phía biên vẫn được bảo vệ tốt hơn nhờ kiến trúc phân tách.

    Giao tiếp ứng dụng hai chiều

    Một số bài toán vận hành không thể chỉ dùng truyền dữ liệu một chiều.

    ReCon cho phép giao tiếp hai chiều giữa các ứng dụng client/server trong các trường hợp cần thiết.

    Tuy nhiên, giao tiếp này không giống kết nối hai chiều trực tiếp của firewall.

    Nó được chia thành hai luồng một chiều độc lập và được kiểm soát chặt chẽ.

    Cách ly hệ thống an toàn

    ReCon giúp cách ly hệ thống mà vẫn duy trì luồng dữ liệu cần thiết.

    Điều này rất quan trọng với môi trường OT.

    Doanh nghiệp có thể truyền dữ liệu, giám sát và điều khiển theo chính sách.

    Đồng thời, mạng vận hành vẫn được bảo vệ khỏi truy cập trực tiếp không mong muốn.

    Owl ReCon khác gì tường lửa công nghiệp?

    So với firewall công nghiệp, Owl ReCon có nhiều khác biệt quan trọng.

    ReCon thực thi an ninh mạng ở mức vật lý. Firewall truyền thống không làm được điều này.

    ReCon không truyền thông tin định tuyến trực tiếp giữa mạng nguồn và mạng đích. Firewall vẫn xử lý lưu lượng dựa trên luồng TCP/IP hai chiều.

    ReCon hỗ trợ giao tiếp gián tiếp giữa nguồn và đích. Điều này giúp che giấu thông tin mạng đích.

    ReCon cũng hỗ trợ ánh xạ cổng. Không có thực thể nào bên ngoài mạng đích biết đầy đủ số lượng thiết bị, loại thiết bị hoặc địa chỉ IP nội bộ.

    Ngoài ra, việc ngắt giao thức TCP/IP giúp xóa thông tin tiêu đề gói tin.

    Điều này hạn chế khả năng dùng header làm kênh che giấu thông tin độc hại.

    Những điểm này giúp ReCon phù hợp hơn với hệ thống yêu cầu phân tách mạng ở mức bảo mật cao.

    Các mô hình triển khai tường lửa hai chiều Owl-cyber-defense-ReCon

    Tường lửa hai chiều Owl-cyber-defense-ReCon có thể được dùng trong nhiều mô hình triển khai.

    Giao tiếp giữa máy trạm và máy chủ

    ReCon hỗ trợ giao tiếp an toàn giữa máy trạm và máy chủ qua ranh giới mạng.

    Điều này phù hợp với các hệ thống cần truy cập dữ liệu nghiệp vụ từ vùng mạng được bảo vệ.

    Truy cập từ xa

    ReCon có thể dùng để thiết lập truy cập từ xa an toàn.

    Tổ chức có thể cho phép chuyên gia vận hành truy cập theo chính sách mà không mở trực tiếp mạng OT.

    Ra lệnh và điều khiển từ xa

    ReCon phù hợp với bài toán remote command and control.

    Đây là nhu cầu thường gặp trong môi trường điện, thủy điện, sản xuất và hạ tầng công nghiệp.

    Giám sát từ xa

    ReCon hỗ trợ truyền dữ liệu giám sát ra ngoài vùng OT.

    Dữ liệu có thể gồm trạng thái thiết bị, cảnh báo, sự kiện, log hoặc dữ liệu HMI.

    Phân đoạn hệ thống an toàn

    ReCon giúp phân đoạn mạng giữa các vùng có mức độ tin cậy khác nhau.

    Ví dụ gồm vùng IT, vùng OT, vùng DMZ công nghiệp và vùng giám sát.

    Giải pháp duy trì khả năng truyền thông cần thiết nhưng hạn chế kết nối trực tiếp.

    Tường lửa hai chiều Owl-cyber-defense-ReCon phù hợp với tổ chức nào?

    Tường lửa hai chiều Owl-cyber-defense-ReCon phù hợp với các tổ chức vận hành hạ tầng trọng yếu và hệ thống công nghiệp.

    Các nhóm phù hợp gồm điện lực, thủy điện, dầu khí, sản xuất, giao thông, quốc phòng, chính phủ, viễn thông và các đơn vị vận hành SCADA.

    Giải pháp đặc biệt phù hợp khi tổ chức cần kết nối hai chiều giữa IT và OT nhưng không muốn phụ thuộc hoàn toàn vào firewall.

    ReCon cũng phù hợp với các hệ thống cần giám sát từ xa, điều khiển từ xa, sao chép dữ liệu SCADA hoặc truyền dữ liệu historian một cách an toàn.

    Tường lửa hai chiều Owl-cyber-defense-ReCon đặc biệt phù hợp với điện lực, thủy điện, sản xuất công nghiệp và hạ tầng trọng yếu.

    Kết luận

    Trong môi trường OT, bảo mật không thể chỉ dựa vào firewall truyền thống.

    Firewall vẫn cho phép truyền nhận hai chiều ở mức vật lý và phụ thuộc nhiều vào cấu hình. Một sai sót nhỏ có thể tạo ra rủi ro lớn cho hệ thống điều khiển.

    Tường lửa hai chiều Owl-cyber-defense-ReCon mang đến cách tiếp cận an toàn hơn cho các bài toán cần truyền thông hai chiều.

    Với kiến trúc hai data diode độc lập, ReCon cho phép giao tiếp hai chiều nhưng vẫn duy trì phân tách ở mức phần cứng.

    Giải pháp hỗ trợ truyền dữ liệu SCADA, giám sát từ xa, điều khiển từ xa, IEC 104, DNP3, replication và các mô hình phân đoạn mạng IT/OT.

    Đây là lựa chọn phù hợp cho các tổ chức cần bảo vệ hệ thống trọng yếu, giảm bề mặt tấn công và duy trì kết nối vận hành an toàn.

    NTSHN tư vấn giải pháp Owl Cyber Defense ReCon

    Công ty Cổ phần Nam Trường Sơn Hà Nội (NTSHN) sẵn sàng đồng hành cùng doanh nghiệp trong việc đánh giá hiện trạng kết nối IT/OT, xác định rủi ro truyền dữ liệu và tư vấn mô hình triển khai Owl Cyber Defense ReCon phù hợp.

    Với kinh nghiệm trong lĩnh vực an toàn thông tin, bảo mật OT, data diode, phân đoạn mạng và bảo vệ hạ tầng trọng yếu, NTSHN có thể hỗ trợ doanh nghiệp xây dựng kiến trúc truyền dữ liệu hai chiều an toàn.

    Quý khách hàng quan tâm đến tường lửa hai chiều Owl-cyber-defense-ReCon vui lòng liên hệ NTSHN để được tư vấn chuyên sâu, demo thực tế và xây dựng phương án triển khai tối ưu.

    Nguồn tham khảo

    • Xem thêm về Owl Cyber Defense ReCon: https://owlcyberdefense.com/product/recon/
    • Tìm hiểu thêm các giải pháp khác của NTSHN tại: https://ntshanoi.com.vn/chuyen-muc-san-pham/san-pham
    -------------------
    CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI
    ???? Địa chỉ: Tầng 15 tòa Licogi13, 164 đường Khuất Duy Tiến, Phường Thanh Xuân, Hà Nội
    ????Fanpage chính thức: https://ntshanoi.com.vn/
    ☎️ Hotline: 02462818045
    ???? Email: info@ntshanoi.com.vn

    HỖ TRỢ TRỰC TUYẾN

    Kỹ thuật: 0946 192 368
    Kinh doanh: (024) 6281 8045
    Fax: (024) 6281 8046
    Hỗ trợ qua Messenger

    CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

    Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Phường Thanh Xuân, Hà Nội.

    ntshanoi@nts.com.vn

    0246 2818045

    024 62818046