组 23

让安全可靠的网络满足互联化大规模定制需求

为保证生产过程不间断,满足大规模定制需求,减少故障时间对这种全自动化联网生产过程至关重要。高效升级、排除故障和远程维护多台机器是预防故障的关键所在。同时,也要避免联网机器受到内外部威胁。了解如何应对远程维护和保障 IT-OT 安全协作面对的挑战,实现大规模定制。

3.1

建立多个安全访问很耗时

远程访问多台机器进行升级、排除故障和维护可以减少意外故障时间。但是,通过传统的 VPN 和远程桌面连接 (RDC) 方式为大规模应用中分布的机器建立多个安全连接既耗时又复杂。如果我们能帮助您简化大规模部署的远程连接会怎样?

IIoT 互联:

使用 VPN/RDC 建立多个安全远程连接

问题:

  • 设置 VPN 要求掌握丰富的 IT 知识。对于大范围部署而言,设置 VPN 既耗时又昂贵。
  • 安装合法 RDC 似乎是一种高效手段,但可能会导致安全漏洞。

简化:

云端安全远程访问解决方案

解决方案:

  • 即插即用远程访问,无需技术配置
  • 防止中间人攻击的端到端加密连接以及本地操作人员的按需连接控制
  • 支持不同的连接场景

个案研究

实现安全远程访问,提升机器维护服务

地点:台湾


延长网络正常运行时间是提高机器生产率的关键。因此,台湾某机器制造商希望与其全球客户密切合作,远程实现预测性维护应用,因此在 IIoT 网关上安装了远程访问软件,无需增加计算机即可在工程师和机器之间建立安全连接。另外的好处是该软件不需要工程师和机器操作员具备广泛的 IT 专业知识。


3.2

克服互联系统的安全孤岛

工业控制系统 (ICS) 网络彼此独立,不直接与互联网相连,因此它们几乎不受网络攻击的影响。但是,当互联工厂开始将其内部系统连接到外部系统以向客户提供更好的服务时,它实际上会使 IT 和 OT 运行同时面临风险。如果我们能帮助您简化 IT-OT 安全协作会怎样?

IIoT 互联:

IT 和 OT 的巨大差异

问题:

  • 单点考虑,缺乏全系统视图
  • 经验不足导致管理问题

简化:

基于工业标准 IEC 62443 的 3 层安全架构

解决方案:

  • 安全审查和监控的可视化管理
  • 通过安全网络基础设施为 ICS 提供深度防御保护
  • 加固设备,内置安全功能

个案研究

一眼知悉大型工厂网络安全状态

地点:美国


某汽车零部件工厂经理计划将工厂的生产流程数字化。现场设备统一通过 EtherNet/IP 协议进行控制和数据采集。由于该工厂的网络基础设施规模很大,工厂经理难以监控所有设备,也很难一眼知晓网络拓扑结构。为完成数位转型,所有网络要实现从现场到 ERP 系统甚至是云端的互联。在不影响生产效率的前提下,要想实现流程的转型升级,必须采取完善的网络安全防护措施。