Vad det är
Purdue-modellen organiserar industriella företagsfunktioner i en hierarki av nivåer numrerade noll till fyra, med en ytterligare industriell demilitariserad zon mellan OT-nivåerna och enterprise-IT-nivån. Nivå 0 innehåller den fysiska processen: sensorer, ställdon och maskinerna som styrs. Nivå 1 innehåller de enheter som direkt styr processen: PLC:er, RTU:er och intelligenta elektroniska enheter. Nivå 2 innehåller de övervakningssystem som övervakar och styr Nivå 1-enheter: SCADA-system, DCS-system, HMI-arbetsstationer och ingenjörsarbetsstationer. Nivå 3 innehåller platsövergripande operationer: produktionsstyrningssystem, historikservrar och satsstyrningssystem. Nivå 4 är enterprise-IT-nätverket med affärssystem som ERP, e-post och företagsapplikationer. Varje nivå kommunicerar primärt med nivåerna omedelbart ovan och nedan, och övergångar mellan avlägsna nivåer ska passera explicita gränser.
Nyckelpunkter
- Delar upp ICS-miljöer i fem nivåer från fältenheter på Nivå 0 till enterprise-IT på Nivå 4.
- Definierar den industriella demilitariserade zonen som en buffert mellan OT-nivåerna och företagsnätverket.
- Tillhandahåller ett gemensamt vokabulär för att beskriva var tekniker och hot verkar i industriella arkitekturer.
- Utmanas alltmer av molnuppkoppling, fjärråtkomst och konvergerade IT/OT-nätverk som inte passar modellen rent.
- Fortfarande den dominerande referensmodellen i ICS-säkerhetsramverk inklusive IEC 62443 och NIST SP 800-82.
Konkret exempel
En livsmedelsproduktionsanläggning använder Purdue-modellen som grund för sin nätverksarkitektur. Sensorer och ställdon på produktionsgolvet befinner sig på Nivå 0. PLC:er som styr mixers, ugnar och förpackningsmaskiner befinner sig på Nivå 1, anslutna till HMI-arbetsstationer och en SCADA-server på Nivå 2 via ett dedikerat styrnätverk. En historikserver på Nivå 3 samlar in produktionsdata och replikerar den uppåt genom IDMZ till ett enterprise-rapporteringssystem på Nivå 4. IDMZ innehåller bara historikreplikeringstjänsten och en jumpserver för fjärråtkomst. Brandväggsregler mellan varje lager säkerställer att enterprise-system inte kan initiera anslutningar till OT-system, och att det enda tillåtna uppåtgående dataflödet från Nivå 3 är historikreplikering till den avsedda enterprise-servern.