Confluence workbench mirror

ABB: Netwerkbeheer netwerk

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
3
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Object netwerk type datacenter/VC voor het aansluiten van alle beheer systemen.
  3. Functionele Specificaties
  4. Roadmaps
  5. Landingslocaties
  6. Beschikbare SBBs
  7. Koppelvlakken
  8. Afhankelijkheden
  9. EIRA Koppeling

Dienstbeschrijving

Object netwerk type datacenter/VC voor het aansluiten van alle beheer systemen. 

Functionele Specificaties

Onderstaande figuur toont 8 connecties die de functie “Netwerkbeheer” met omringende functies heeft. Connecties in de figuur kunnen zowel data uitwisseling als interactieve sessies aangeven.

Voor elke functie is een indicatie gegeven van de NORA vertrouwelijkheid. Functies zijn gescheiden van elkaar en op de connectiviteit tussen functies worden beveligingsmaatregelen genomen conform de vigerende eisen.

Beknopte beschrijving van de connecties:

  1. O&A ↔ Beheer Tooling
    O&A deelt data met Tooling, immers netwerk ontwikkelingen zullen invloed hebben op zowel monitoring als netwerk management tooling.
    Het betreft data uitwisseling tussen zones met gelijke rubricering.

  2. O&A ↔ Netwerkbeheer
    O&A deelt data met netwerk beheer zoals configuratie templates.
    Het betreft data uitwisseling naar een zones met een meer vertrouwelijke rubricering.

  3. OPSI ↔ Netwerkbeheer
    OPSI en Netwerkbeheer wissen data uit binnen het SIAM Target Operating Model. In essentie is dit data gerelateerd aan ITIL processen.

    Het betreft data uitwisseling tussen zones met verschillende rubricering. Maatregelen zijn nodig om lekken van vertrouwelijke informatie naar minder vertrouwelijke omgevingen te voorkomen.

  4. Beheer Tooling ↔ Monitoring
    Beheer Tooling levert en onderhoud de monitor instrumenten.
    Het betreft dat uitwisseling naar meer vertrouwde omgevingen en sessie connectiviteit daarnaar toe voor installatie en onderhoud.

  5. Beheer Tooling ↔ Netwerkbeheer
    Beheer Tooling levert en onderhoud de beheer instrumenten.
    Het betreft data uitwisseling naar meer vertrouwde omgevingen en sessie connectiviteit daarnaar toe voor installatie en onderhoud.

  6. Netwerkbeheer ↔ RWS Netwerk Management
    Netwerkbeheer moet toegang hebben tot het RWS netwerk, zowel met geautomatiseerde processen vanuit de tooling als console toegang voor beheerders.
    Het betreft data uitwisseling en sessie connectiviteit naar omgeving met dezelfde rubricering. Voor netwerk management.

  7. RWS Netwerk Management ↔ Monitoring

    Monitoring moet data stromen uit het netwerk kunnen ontvangen en met tooling data kunnen ophalen.
    Alhoewel dit in principe een data uitwisseling is tussen omgevingen van gelijke rubricering, moet ervan uit gegaan worden dat datastromen vanuit het netwerk gecompromitteerd zouden kunnen zijn. Monitoring heeft de verantwoordelijkheid om uitsluitend geïnspecteerde data beschikbaar te stellen aan haar afnemers.

  8. Netwerkbeheer ↔ Monitoring
    Netwerkbeheer is afhankelijk van Monitoring voor de uitvoering van haar taak. Daarvoor heeft zijn leesrechten nodig op dashboards en data.
    Alhoewel dit in principe een data uitwisseling is tussen omgevingen van gelijke rubricering, moet ervan uit gegaan worden dat datastromen vanuit het netwerk gecompromitteerd zouden kunnen zijn. Zie punt 7.

  9. OPSI ↔ Monitoring

    Ten behoeve van de OPSI functie worden Dashboards ter beschikking gesteld. OPSI heeft lees- en kijkrechten op informatie en kan tijdstippen markeren waarop data moet worden vastgelegd en bewaard voor incident analyse en rapportages.
    Het betreft data uitwisseling naar een minder vertrouwde omgeving voor lees/kijk functionaliteit.


Deze functionele beschrijving, tezamen met de vigerende NORA en BIO voorschriften en de RWS security richtlijnen betreffende de interpretatie daarvan, vormen het toetsingskader voor de noodzakelijk te nemen security maatregelen. Conform Zero Trust beginselen is het uitganspunt de toepassing van segmentatie in het netwerk en het toetsen van authenticatie en autorisatie overal waar Policy Enforcement kan of noodzakelijk is.

Zie ook RWS functionele DMZ beschrijving (concept versie) voor voorbeeld Zero Trust patronen, specifiek voor connectiviteit naar een zone met een hogere rubricering.

Roadmaps

Plannen voor de toekomst en ontwikkeling van de betreffende ABB. 


Landingslocaties

Rhoon

Equinix

Beschikbare SBBs 

Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.

Koppelvlakken

ABB: Backbone Edge


Afhankelijkheden

4.2 Locatie gebonden Object

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Local Area Network

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/194876355/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/194876355/page.storage.xhtml
Access
Committed snapshot only