Girişte Güvenlikin Önemini Anlayın

Katkı üretimi (AM) ve mühendislik 3D baskı, son kullanım bölümlerinin tam ölçekli üretimine kadar taşındı, araçlama ve karmaşık toplantılar. Tasarım dosyaları, inceleme yazılımı, yazıcı donanımları ve post-işlem ekipmanları zengin bir saldırı yüzeyi oluşturur. Tek bir uzlaşma, özel CADD'nin üretim parametrelerine veya kaliteli güvence verilere dayalı olarak, bilinçli parçalara yol açan, sertifikalı parçaların sahteleştirilmesi veya hatta üretim tesislerine göre tasarlanmış güvenlik denetimleri.

IP korumasının ötesinde, katkı maddeleri üretiminde güvenlik ihlalleri fiziksel sonuçlar doğurabilir. Mali olarak değiştirilmiş G-code veya yazıcı adaptörü mekanik başarısızlıklara neden olabilir, görsel denetimden geçen yanlış parçalar üretebilir veya bir tesisin 27001.) daha geniş bir ağa geri giriş sağlar.

Pre-Süre Planlama ve Kapsam Tanımlama

Her etkili güvenlik denetimi, çevrenin açık bir anlayışla başlar. 3D baskı operasyonlarında, bu, farklı yazıcılar (FDM, SLA, SLS, metal toz yatak füzyon, binder jetting), dijital araç zincir (CAD, CAM, slicing simülasyonu, simülasyon, iş akış yönetimi) ve fiziksel tesisleri ayırt eder.Denetleme: sadece ekstrücretli üretim cep telefonlarında veya otomatik olarak tasarım veritabanını içerecektir.

Anahtar Stakeholders Tanımlayın

Tesis yöneticileri içeren bir ekip olarak, IT güvenlik personeli, tasarım mühendisleri ve yazıcı operatörleri. Her grup farklı risk alanlarına görünür. denetim lideri, erişim kontrollerinde veya bellek güncellemelerinde değişiklikler talep etme yetkisine sahip olmalıdır. Raporlama bulguları ve bir zaman çizelgesi oluşturma.

Adım 1: Varlık Teşvik ve Sınıflandırma

Kataloğu, her donanım, yazılım ve katkılarınızı içeren veri parçası.Bu, yazıcı modellerini listeleyebilen bir yazıcının ötesine geçer. Her bir varlık için, makyaj, model, bilgisayar versiyonu, ağ bağlantı, veri depolama yeri ve eleştirelliğe erişim sağlayan personel: sertifikalı havacılık parçaları için kullanılan bir yazıcı yüksek kritik bir varlık; sınıf FDM yazıcısı düşük olabilir.

[FONT:0) Sertware varlıklar şunları içerir:[Döntilmişler:[Dönler: 1 )

  • 3D yazıcılar (endüstri ve masaüstü)
  • Malzeme işleme ve toz kurtarma sistemleri
  • Post-processing ekipman (sintering fırınlar, ultrasonik temizleyiciler, CNC işleme merkezleri destek kaldırma için)
  • Bilgisayarlar yazılım veya iş akış kontrol kontrolü
  • Ağ anahtarları, yönlendiriciler ve AM hücre içindeki kablosuz erişim noktaları
  • Otomatik malzeme teslimat sistemleri üzerinde PLC veya gömülü kontrolörler

[FONT:0)Software ve dijital varlıklar şunları içerir:).

  • CAD modelleri ve toplantıları
  • Slicer profilleri ve parametre dosyaları
  • Log dosyaları ve kalite denetim verileri oluşturun
  • Yazıcı ve Donanım güncelleştirme dosyaları
  • Bulut tabanlı baskı kuyrukları veya iş yönetimi platformları
  • Backup ve felaket kurtarma havuzu

Tüm ağ uç noktaları ekleyin: baskı odasında basit bir IoT özellikli bir çevresel sensör bile garanti edilmezse bir giriş noktası olabilir. Doküman tüm veri akışları - bir tasarım bir tasarımcının iş istasyonundan yazıcıya nasıl hareket eder, hangi dönüşümler meydana gelir ve orta dosyalar depolanır.

Adım 2: Network Security Değerlendirme

Birçok 3D yazıcılar uzaktan izleme, iş teslimi ve bakım uyarıları için fabrika ağlarına bağlıdır. Bu bağlantı, preacent IT sistemlerindeki riskleri ortaya koyar.Süre ağınızın mimarisine tam bir segmente sahiptir: tasarım iş istasyonları ve dış bulut hizmetleri arasında doğrudan bağlantı var mı?

2.1 Segmentasyon ve Güvenlik Kuralları

Tüm üretim 3D yazıcıları sabit erişim kontrol listeleri ile özel bir VLAN'da yerleştirin. VLAN sadece yetkili yönetim konsolları ve baskı-kue sunucularına izin vermeli. Tüm internet erişimleri için kesinlikle gerekli olmadıkça, bu yolu varış noktası doğrulamaktadır.UseENFLT:0).CISA kontrol sistemleri[FLT”)

2.2 Firmaware ve Software Patching

Üreticinin son sürüm notlarına karşı her yazıcının bilgisayar versiyonunu kontrol edin. Birçok güvenlik düzeltmeleri sadece yeni bir yazılım oluşturmalarında uygulanır.Tüm bilgisayarların çalışma saatleri sırasındaki yama durumunu ve program güncellemelerini belgeleyin. Geleneksel yazıcılar için artık güncellemeleri kabul etmez, onları değiştirir veya onları yerine getirmek gibi hesaplamaları uygulayın.

2.3 İzleme ve Saldırı Tespiti

Bir yazıcıdan gelen sınırsız bağlantı noktaları, bilgisayarları ve agresyon yönetim sistemini tespit edebilecek şekilde yapılandırılabilir.Instit a developerd device. Configures for permissioned changes to network configuration or printer settings. If possible, enable log on printers and aggregate logs into a SIEM (Güvenlik Bilgileri ve Etkinlik Yönetimi) sistemi diğer OT events ile korelasyona giriş yapabilir.

3. Adım: Kullanıcı Giriş Kontrolleri ve Kimlik Doğrulaması

Katkı üretim sistemi ile etkileşime girebilen sınırlama temel bir güvenlik prensibidir. Tüm hesapları yazıcılara, iş kuyruklarına ve tasarım havuzlarına göre gözden geçirmek. Birçok endüstriyel yazıcılarda kullanılan fabrika şifreleri üzerinde genel olarak bilinen birçok endüstriyel hesaplar için ödeme yapın - her kullanıcı ve her cihaz arayüzü için güçlü, eşsiz şifreler.

3.1 Rol Tabanlı Erişim Kontrolü (RBAC)

Operatör, teknisyen, mühendis ve yönetici gibi rolleri tanımlamak sadece önceden tanımlanmış baskı işleri başlatabilir; teknisyenler, malzemelerini yükleyebilir ve bakım yapabilirler; mühendisler, bir çalışanın ihtiyaç duyduğunda otomatik deimleme yapabilirler.

3.2 Çok-Factor Authentication (MFA)

Web tabanlı baskı kuyrukları, bulut kanal platformlarını ve VPN'leri yerel erişim için akıllı kartlar veya biyometrik okuyucuların kullanılmasına izin veren herhangi bir arayüz MFA'ya ihtiyaç duyar.Bu, üçüncü taraf servis teknisyenlerinin geçici, bulut içi ağ platformlarını ve VPN'leri AM ağlarına girişlerini içerir.

3.3 Düzenli Erişim Yorumları

En azından dörtte bir şekilde, mevcut iş rollerine karşı tüm kullanıcı izinlerini denetim edin. Artık ihtiyaç duyulmamış, paylaşılan hesapları birleştirin (bu yasaklanmalıdır), ve eski çalışanların dosyaları veya yazıcı arabirimleri tasarlamasına izin vermeyin. Dokümanlar tarafından imzalanır ve yönetim tarafından imzalanır.

Adım 4: Tasarım Dosyalar ve Data

Dijital tasarım dosyası, katkı maddeleri mücevheridir. CAD modelleri genellikle özel geometri, hoşgörüler ve rakipler için paha biçilmez olan bir notlar içerir. eşit derecede hassas olan parametrelerdir - plakalı yüksekliğe, doldurma kalıplarında, baskı yönlendirmesi - bu dosyaları yaşam döngüsü boyunca korumanın yıllar kritiktir.

4.1 Geride ve Transitta Şifreleme

Tüm CAD modellerini, STL/3MF dosyaları ve şifreli depolama hacimlerinde profiller kullanın. Güçlü şifreleme algoritmaları kullanın (AES-256). Tasarım istasyonları, dosya sunucuları ve yazıcılar arasındaki dosyaları transfer ederken, şifrelemeyi destekleyen protokolleri kullanın (SFTP, HTTPS, veya SMB'yi en az şifreleyin). Dosya transferleri için bulut tabanlı depolamayı kullanın.

4.2 Data Backup and Recovery

Tüm kritik tasarım dosyalarının otomatik yedeklerini ve dilimleyici profillerini birincil depolamadan ayrı bir yere koruyun - tercihen yer veya farklı bir bulut bölgesinde. Test restore prosedürlerini periyodik olarak geri yükleme Prosedürü kendiniz şifreli ve erişim kontrollüdür. Temiz yedeklemeler durumunda, temiz yedekler pahalıya mal olabilir.

4.3 Data Leakage Önleme (DLP)

Tasarım verilerinin yetkisiz kopyalanması veya eski filtrelemesi için izleyin.DLP, CAD ile ilişkili dosya türlerinin dış hareketlerini (örneğin, belirli dosyaların kapatılması veya dosya erişimi için son tarihleri belirleyebilmesi için).

Adım 5: Fiziksel Güvenlik Kontrolleri

Katkı sistemleri, malzeme yükleme, parça kaldırma ve bakım için fiziksel erişim gerektirir. Fiziksel erişim ile belirlenen bir saldırgan donanım anahtarlayıcıları yükleyebilir, USB sürücüleri kötü niyetli bir bilgisayarla yüklenebilir veya doğrudan bir yazıcının yerel depolama dosyalarına kopyalayın.

5.1 Yazıcı Alanlarına Erişim

Elektronik badge okuyucuları veya biyometrik kilitleri baskı odalarına giriş için kapılar üzerinde kullanın. Giriş yapanların bir logunu tutun ve çıkışları, özellikle de kapalı saatler boyunca. yüksek değerli yazıcılar için, kişisel yazıcı kafeslerini, yazıcı bölmesini gerektiren kilit veya kodla düşünün.

5.2 Güvenilirlik ve Malzeme

Metal toz veya fotopolimer reçineleri gibi daha az açık olsa da, kilit kabinlerde ve envanteri takip eden mağaza malzemeleri olarak kirlenebilir. Tıbbi-grad veya sertifikalı malzemeler için, zincir-of-kuzenit logları uygulayın.

5.3 Başarısız Baskılar ve Yararlanmanın Belirlenmesi

Başarısız baskılar ve destek materyali genellikle tanınabilir bir kısım geometri içerir.Köpek tasarımın özel olup olmadığı takdirde, reçine yazıcılarından gelen atık materyali, imkansızın yeniden inşa edilmesi için bir yedek prosedür geliştirir.

Adım 6: Vulnerability Scanning ve Eleştirel Test

Otomatik kırılgan tarayıcılar ağ hizmetleri, işletim sistemleri ve hatta yazıcı bilgisayar yazılımında bilinen zayıflıkları tanımlanabilir.Geçmiş taramalar tüm sistemlere karşı AM ortamda.Ancak, otomatik olarak, yazıcının web sunucusu veya özel protokol uygulamaları için yetersizdir.

6.1 Yazıcının Web Interface'ini test edin

Birçok endüstriyel 3D yazıcılar, web UI'ye erişmek için web panoları ve ayarları ayarlamaları için web pankartları vardır. Bu arayüzleri dizin özelliği olarak, çapraz site senaryosu (XSS), komut enjeksiyonu ve yetersiz izin. Web UI'ye erişmek için bir saldırgan baskı parametreleri orta-build veya ekstra log verileri değiştirebilir.

6.2 Dosya yükleme Mechanisms

Yazıcılar genellikle tasarım dosyalarını kabul eder (G-code, STL, 3MF) ağ paylaşımı veya web yüklemeleri üzerinde. yazıcı süreçleri kötü bilgilendirici dosyaları nasıl test eder. Dosyadaki buffer Overflows veya yol traversal, bir saldırganın yazıcının kontrolcü üzerindeki farmakülasyonunu uygulamasına izin verebilir.

6.3 Test Ağı İletişim Ağı

İletişim için şifreli TLS kullanıyorsanız, bazı eski modeller hala şifreler, dosya isimleri veya açık metindeki iş parametrelerini iletmektedir. Herhangi bir hassas veri şifreleme olmadan gönderilir ve devre dışı bırakırsa, Telnet veya unsecured FTP gibi geleneksel protokolleri uygulayın.

Adım 7: Katkı İmalatı için Olay Yanıtı

Bir güvenlik denetimi, 3D baskının eşsiz yönleri için hesapların eksik olduğu açık bir olay yanıt planı olmadan eksik değildir. Geleneksel IT olayı yanıt prosedürleri, tedarik zincirine oluşturan yanlış parçaları üreten bir yazıcı gibi senaryoları kapsamayabilir.Özel oyun kitaplarını geliştirin.

7.1 Analiz Senaryoları

Define potansiyel olaylar için tetikler: yetkili bir iş olmadan baskıya başlayan bir yazıcı, süreç parametreleri ile çelişen baskı kalitesinde aniden değişiklik, SIEM'den alışılmadık ağ bağlantıları hakkında uyarılar veya bir kullanıcı yetkili bir tasarım dosyası erişim rapor eder.

7.2 Containment Actions

Bir yazıcı uzlaşmadan şüphelenildiği zaman, ağdan hemen izole edilir. Son bilinen temiz devletten beri basılan tüm parçalar.

7.3 Bölüm Traceability and Recall

Her bir basılı bölümü tasarım dosyasına bağlayan bir dijital iplik, dilimleyici parametreler, yazıcı seri numarası, operatör ve baskı zamanı. Bu izability, bir olayın kapsamını belirlemek için gereklidir.Bir kısım uzlaşma koşulları altında basılmışsa, onu alandan hatırlayabilirsiniz.Inpropografik tasarım dosyaları ve son kısım boyutlarına sahip olmalıdır.

Denetim Programınızı Evolving Your Denetim Programı

Güvenlik bir zaman etkinliği değildir. Katkıda bulunan arazi değişiklikleri, yeni yazıcı modelleri, malzemeler ve yazılımlar serbest bırakılır.Programlar en az yılda tekrar denetimler ve daha sık yeni yazıcılar veya değişim ağ mimarisi eklerseniz.3D baskı ekipmanlarında yayınlanan açıklar hakkında bilgi sahibi olun - $ )CVE (Common Vulner ve Exposures))[D yazıcılar için özel CVE kılavuzluk. Ayrıca 3D yazıcılar için de bilgi sahibi olun.

Sürekli geliştirme süreçlerinin içine güvenlik denetim bulguları. Güncelleme varlık mucitleri, erişim kontrolleri ve yarı zamanlı güvenlik güvenlik güvenlik güvenlik güvenlik güvenlik önlemleri, hedef operatörleri veya tasarım mühendisleri dahil olmak üzere tüm personel.Güvenlik denetimleri yaparak, düzenli, titiz bir uygulama sağlarsınız -rapid, esnek, yüksek kaliteli üretim - siber veya fiziksel tehditlerle karşı karşıya kalırsınız.