Purdue Model

Het Purdue Model deelt een industrieel netwerk op in vaste lagen. Zo blijft de aansturing van machines (OT) gescheiden van de gewone kantoor-IT. Elke laag krijgt zijn eigen beveiliging. Daardoor blijft een storing of aanval beperkt tot één laag en blijft de productie doordraaien.

Wat is het Purdue Model?

Het Purdue Model, voluit Purdue Enterprise Reference Architecture (PERA), is een hiërarchisch referentiemodel voor industriële netwerken. Het ordent OT (operationele technologie: de systemen die machines en processen aansturen) en ICS (industriële besturingssystemen) in vaste niveaus. Elk niveau heeft een eigen rol en eigen beveiliging.

Het model scheidt de productieomgeving (OT) van de kantooromgeving (IT). Die scheiding vormt de basis voor netwerksegmentatie: het netwerk opdelen in afgeschermde zones. Zo houd je grip op het verkeer tussen productie en bedrijfssystemen.

Hoe werkt het Purdue Model?

Het model kent zes niveaus, met daartussen een gecontroleerde koppelzone.

  • Level 0: het fysieke proces, met sensoren en actuatoren.
  • Level 1: de basisbesturing, met PLC's (programmable logic controllers) en RTU's (remote terminal units).
  • Level 2: bewaking en aansturing, met SCADA (software voor procesbewaking) en HMI (bedieningsschermen).
  • Level 3: de site-operaties, met MES (systemen voor productiebeheer).
  • IT/OT-DMZ: een gecontroleerde tussenzone (DMZ: afgeschermd koppelnetwerk) die OT en IT verbindt.
  • Level 4/5: de bedrijfs-IT en het bredere enterprise-netwerk.

Elke laag communiceert alleen met de aangrenzende laag. Dit heet defense in depth: meerdere beveiligingslagen achter elkaar. Zo beperk je lateral movement, het zijwaarts verplaatsen van een aanvaller door het netwerk.

Wat is de rol van het Purdue Model binnen een SOC?

De niveaus van het Purdue Model laten precies zien waar OT en IT elkaar raken. Die grenzen zijn belangrijke plekken om te bewaken. Een Security Operations Center (SOC), het team dat continu netwerkverkeer en dreigingen monitort, gebruikt deze structuur om verdacht verkeer te herkennen.

Op de koppelvlakken tussen de niveaus valt afwijkend verkeer sneller op. Zo detecteer je pogingen tot lateral movement voordat een aanval de productielaag bereikt.

Het managed SOC van Aumatics bewaakt deze OT/IT-grenzen doorlopend en signaleert afwijkingen op tijd.

Neem contact op

Benieuwd hoe we jouw organisatie verder kunnen helpen?