KUNDENFALL
Abstrakt
Stéphane Corblin ist verantwortlich für die Netzwerkarchitektur der Pariser Abwasserbehörde (SIAAP). Seine Aufgabe ist es, den Betrieb und die Sicherheit des IT-Netzwerks der Behörde sicherzustellen.
Obwohl die SIAAP von der ANSSI nicht als “Operator of Vital Importance” (OVI) eingestuft wird, ist sie bestrebt, die von der nationalen französischen Cybersicherheitsbehörde erlassenen Regeln zu befolgen. Da einige Standorte als “hochschwellige SEVESO” eingestuft sind, ist die Sicherheit der Infrastruktur und insbesondere die Kontrolle des Zugangs zu den Wasseraufbereitungsanlagen ein wichtiges Thema für Corblin. Das Hauptrisiko ist die Einleitung von unbehandeltem Wasser in die Natur, was eine Gefahr für die Umwelt darstellt.
KONTEXT
> Zahlreiche Standorte, von denen einige als hochschwellig eingestuft sind SEVESO”.
> Ermittelte Risiken bei der Wasseraufbereitung.
> Die SIAAP “wäscht” das Wasser, das von fast 9 Millionen Menschen in der Region Paris genutzt wird.
> Deckt ein Gebiet von 1800km2 ab.
> Behandelt bei trockenem Wetter täglich fast 2,5 Millionen m3 Abwasser.
HERAUSFORDERUNGEN
> Kontrollieren Sie den Zugang zu externen Dienstleistern.
> Sicherer Zugang zur SCADA-Überwachung.
> Implementieren Sie eine schnelle und einfach zu implementierende Lösung.
HERAUSFORDERUNGEN
Kontrolle des Zugangs zu externen Dienstleistern und Sicherung des Zugangs zur SCADA-Überwachung.
Um die Sicherheit ihrer IT-Infrastruktur zu stärken, wollte sich die SIAAP mit einer Lösung ausstatten, die zwei Hauptprobleme angeht: die Kontrolle des Zugangs zu externen Dienstleistern und die Sicherung des Zugangs zur SCADA-Überwachung. Sowohl die Verwaltung des Zugangs externer Dienstleister zum VPN als auch die Öffnung der Regelteams wurden zu einer großen Arbeitsbelastung für die IT-Teams. Außerdem wollte Stéphane Corblin, dass die Funktionsmanager der Anwendungen über die von ihren Dienstleistern durchgeführten Operationen informiert sind und dass bestimmte Agenten, insbesondere während des Bereitschaftsdienstes, Zugang zur SCADA-Überwachung haben. Da letztere über RDP mit einer Station verbunden sind, die sich zwischen der IT- und der Industrie-Firewall befindet, war eine bessere Sichtbarkeit unerlässlich. Die SIAAP musste auch die Server in den Austauschbereichen ersetzen, die nicht unbedingt den anzuwendenden Sicherheitsstandards entsprachen. Die Pariser Abwasserbehörde wollte eine Lösung implementieren, die schnell einsatzbereit und einfach zu verwalten war und über einen französischsprachigen Support verfügte.
LÖSUNG
Schneller Einsatz
Das PAM-Modul der PAM4OT-Lösung, die WALLIX Bastion, wurde nach einem erfolgreichen POC (Proof Of Concept) installiert. Die Integration in die SIAAP-Architektur und die Bereitstellung der Lösung dauerte weniger als 2 Wochen. Sie ist wie folgt organisiert: 97 Benutzer und 55 angemeldete Gruppen, 69 Geräte, 4 Anwendungen mit 3 Clustern; 46 Servergruppen, 45 Berechtigungsverwaltung, 4 verwendete Netzwerkschnittstellen, 16 Benutzerprofile, 4 Zeitfenster.
“Dank der Zugangskontroll- und Verwaltungsverfolgungsfunktionen von WALLIX Bastion konnten wir die Sicherheit unserer Infrastrukturen und Geräte erheblich verbessern.”
Stéphane Corblin, Leiter der Netzwerk- und Sicherheitsarchitektur bei SIAAP
VORTEILE
Garantierte betriebliche Effizienz.
> Leichtere Zugangsverwaltung für externe Dienstleister: Dank der Zugangskontroll- und Passwortverwaltungsfunktionen hat die Installation von WALLIX Bastion es ermöglicht, eine echte Kontrollpolitik für externe Dienstleister einzurichten, von der Verwaltung der Passwörter bis zur Rückverfolgbarkeit und Aufzeichnung der an den Geräten durchgeführten Vorgänge.
> Gute Integration in die SIAAP-Netzwerkarchitektur: Durch die agentenlose Installation ist die WALLIX Bastion auch in heterogenen Umgebungen einfach und schnell installiert.
> Rückverfolgbarkeit von Verbindungen: Alle externen Verbindungen, die über die WALLIX Bastion laufen, sowie die Eingriffe externer Service Provider werden vollständig nachverfolgt und im Videoformat oder in Befehlszeilen aufgezeichnet.
> Zufriedenheit der Benutzer: Die einfache Installation, der reaktionsschnelle und kompetente Support in französischer Sprache und die große Arbeitserleichterung für interne Teams bei der Verwaltung externer Lieferanten haben dazu geführt, dass WALLIX Bastion von den Anwendern schnell angenommen wurde.
EINE HOLLISTISCHE CYBER-PHYSISCHE SICHERHEIT
PAM4OT
Rückverfolgung von Identität und Zugriff auf industrielle Steuerungen
EINEN WETTBEWERBSVORTEIL