Considérations sur le réseau
L'appliance OT Security (à la fois physique et virtuelle) doit atteindre les interfaces réseau suivantes :
Interface de gestion et des requêtes actives
-
Une interface configurée avec une adresse IP qui autorise l'accès au réseau pour gérer et configurer l'appliance,
-
Permet à l'appliance d'atteindre les assets du réseau pour les requêtes actives (recommandé, mais facultatif),
-
Vous permet de partager deux interfaces réseau distinctes. Voir Connecter le port de gestion séparé (pour l'option Séparation des ports).
Interface de surveillance
-
Surveille et collecte passivement le trafic à des fins d'analyse.
-
Doit être connecté à l'interface cible de mise en miroir, d'analyseur de port commuté (SPAN) ou d'analyseur de port commuté à distance (RSPAN) d'un commutateur.
-
(Facultatif) Utilise des capteurs et la configuration d'analyseur de ports encapsulé à distance (ERSPAN) pour surveiller le trafic qui ne peut pas être mis en miroir directement dans l'interface de l'appliance.