|
工业物联网下的安全管理应用要点 二维码
3503
发表时间:2019-08-23 09:57网址:http://hemgz.com 工业物联网架构中,制造端与管理端的讯息必须无缝链结,因此以太网络的高兼容性成为工业物联网在智能制造架构中极重要的一环。在消费性领域困扰用户的信息安全问题,在智能工厂应用也未能避免,如何在布建工业以太网络同时,兼顾信息安全问题,已成系统业者与厂方的重要课题。 工业以太网络的共通的接口,虽然让沟通更为顺畅,但也由于各类设备的互操作性,让信息安全成为相当复杂的学问,而面对多元化的恶意攻击,也不仅只于预防病毒而已,如何避免外界的恶意攻击,也成为系统智能化的重要课题。 智能工厂、工业4.0概念的崛起,让自动化设备有了与以往截然不同的改变,过去的自动化设备多为独立运作,彼此之间的互联较少,“智能化”因讲究整合,无论是软硬件的虚实整合,或机台与机台之间的相互串连,都已成为新世代自动化系统的必要设计,而不软是机台或软硬件的整合,都必须高度倚赖通讯技术,在此趋势下,工业以太网络顺势崛起,成为自动化系统的骨干支柱。 以太网络技术在工业环境的应用优势,主要来自于其兼容性,由于讯息的快速、无缝流动,是智能工厂的首要条件,在企业的管理端,以太网络通常是通讯主要技术,但制造现场以往的通讯架构则多为工业通讯标准,要使前后端讯息可以无缝链结,制造现场的工业以太网络导入成为必须,以使后端管理层与现场层的数据传输规格一致,用户只需要掌握单一网络技术即可互连,但同样的,标准化网络结构也因其透明度而带来风险,也因此让系统产生更大的挑战。 相较于过去仅是一般终端使用者及办公室环境,在以太网络与网络通讯的蓬勃发展,过去像是工厂自动化这类无需考虑信息安全问题的系统,也成为观察的重点之一。 除此之外,过去由于工业现场系统多是以现场总线进行通讯,除非像是以国家战略思维侵入如油、水、电等重要设施来进行攻击之外,否则难度甚高;但在工业以太网络普及导入之后,这类攻击不但渐趋容易,而类似的攻击也渐趋增加。 这类智能化系统面对不断演变的信息安全威胁环境,其中一项最大的挑战就是APT进阶持续性渗透攻击,它是针对“特定组织”所作出复杂且多方位的攻击,这样的攻击也逐渐进化,成为系统必须关注的主要议题。 就信息安全范围来看,工业现场环境的信息安全防护,有时挑战更比在企业端办公室的防护来得大,这与两者的设置思维有关,由于工业现场系统要求以「稳定」为最优先,在没有必要的情况下是毋须变动也几乎不允许变动,这样的既定思维,也持续影响一般使用者对现场端设备的态度。 相较于办公室应用端的系统可以允许软件升级、补缺安全漏洞,以及增加许多软件来进行系统监控,甚至在万不得已的情况下,对于系统重开机这类状况也有较大的容忍弹性;工业现场端绝对无法允许如此情况发生,尤其是随时随地的软件升级这类做法相当戒慎恐惧,而在传统系统控制应用上,除了在系统整合或扩充的情况下,系统升级的确也并非必要,不过在工厂智慧化需求导入后,状况已然改变。 业界人士指出,工厂智慧化的最基本要求,就是现场端的数据挖掘、监控与分析,一般而言多是以整合PC端的SCADA来进行,这些系统的操作系统仍多是以嵌入式的Windows等系统做为底层架构,传统认知的现场端在连上线后,并非想象中封闭,但使用者却仍多以过去现场总线的认知来操作,自然会忘记了这类系统的缺漏,甚至连系统管理权限都仍然是默认密码的情况下,自然就形成漏洞,如果仔细观察,会发现世界上使用同一家软件系统的厂商,控怕都有相同的漏洞,而且这些问题通常是积习难返,多数厂商都认为,这将是工厂智慧化后带来的最大问题。 传统一般企业在信息安全面向,仍多依赖防病毒软件的保护,但在工厂现场端却甚少考虑此一问题,工厂现场端所使用的软件系统,与办公室应用端系统的差异并不大,但在使用心态不同下,工厂现场端的信息安全挑战更为庞大,再加上现场端系统不易更新与升级,也让防止APT的难度更为提升;相对来说,黑客APT工控系统在如此运作模式下,因其「成本」较低,对于现场端的 APT 将会更为提高。 因此现阶段要防范恶意攻击,已经不仅只于透过防火墙或防病毒软件就可达到目的,由于传统的阻隔方法仍有漏洞可钻,因此必须阻断恶意攻击在「侵入」、「下载潜伏」到「扩散攻击」的运作环节,才是解决的重点面向,只要阻断APT的任一环节,攻击就会失效,这与过去阻挡病毒进入的观点,有相当大的差距,在面对系统的复杂化,攻击的多元化的同时,思维的调整,或许才是最重要的一步。 以上就是今天和大家分享的工业物联网内容,我们专注于为制造型企业提供智能工厂规划服务,如果觉得此文让你小有收获,可以搜索“德诚智能”与我们进行互动学习。 数字化智能工厂建设专业机构 数字化智能工厂方案是一套结合精益生产管理、工业物联网、数字化管理系统的工厂企业智能制造整体解决方案。德诚智能科技将按照精益化、信息化、自动化、智能化的工厂设计思想和方法,结合多年在不同行业,如家电、电子、机械、汽车、食品、化工等,应用冲压、机加工、焊接、喷涂、注塑、组装、测试、包装等工艺制程技术的经验,能够为我们的客户提供系统、全面的智能工厂规划服务。其中我们还提供落地到工厂车间和设备产线的布局规划服务。点击下图了解服务详情>> 智慧经营生产管理系统解决方案 德诚智造MES系统能够针对注塑、冲压、机加工、模具等所必要的主干生产及经营内容全部进行一体化管理。我们的理念是“将全公司生产与经营互联,实现数字化、可视化管理,推进智慧精益经营变革”。通过对生产现场与业务经营的数据进行系统化管理,以数据分析结果为依据,让每个经营决策顺利形成生产计划,同时能够让制造现场每个生产环节状况能够实时展现,将问题暴露,让“问题找人”,轻松实现从生产现场到经营管理的一体化智能管理。点击下图了解服务详情>> |