Pridėti Pamėgtą vietą Nustatyti pagrindinį puslapį
vieta:Pagrindinis >> Naujienos >> elektronas

produktai Kategorija

produktai Žymos

Fmuser svetainės

Jūsų gamykla gali būti kitas kibernetinės atakos taikinys. Ar būsite pasiruošę?

Date:2021/10/18 21:55:58 Hits:
Esate pirmaujančio gamintojo, atsakingo už Šiaurės Amerikos operacijas, vadovas, dirbantis įprastą dieną, kai staiga iš vienos iš didžiausių gamyklų gaunate ataskaitą, kurioje pateikiamas produktų trūkumų sąrašas. Atrodo, kad ši tendencija prasidėjo prieš kurį laiką ir vis kyla, tačiau gamyklos vadovas negali nustatyti defekto šaltinio. Atrodo, kad gamykloje viskas vyksta taip, kaip numatyta. Ar mes imamės įrangos neprisijungę, kad galėtume atlikti išsamesnę diagnostiką, ar tęsiame ir tikimės, kad ši tendencija nutrūks, o produkto produkcija grįš į normalią būseną? Galiausiai, priėję sprendimą, įranga bus atjungta neprisijungus, kad būtų galima atlikti įprastinę priežiūrą. Po valandų diagnostikos atrodo, kad įvyko proveržis. Nors paviršiuje viskas atrodo normaliai, su PLC programine įranga yra keista anomalija. Atlikus tolesnę diagnostiką, tampa akivaizdu, kad į gamyklą buvo įsilaužta! Bet kodėl tai nebuvo atrasta anksčiau? Įsilaužėliai turėjo būti labai sumanūs ir paslėpti kenkėjišką kodą, kad operatoriai manytų, jog viskas yra normalu. Po kelių savaičių nuolat didėjančių defektų ir įrangos perjungimo neprisijungus, gamykla vėl pradeda veikti, tačiau ar mums pavyko karantinuoti visą pagamintą įrangą? Laimei, reikalaujame, kad visi gamykliniai įrenginiai, įskaitant pavaros ir servos, turėtų aparatinės įrangos pasitikėjimo šaknį, kad galėtume užtikrintai perduoti programinės įrangos atnaujinimą visoms potencialiai paveiktoms mašinoms visame pasaulyje. Galbūt šis atnaujinimas išgelbės mūsų gamyklą Japonijoje nuo tų pačių problemų. Keičiantis kibernetinės atakos paviršiui, padidėja saugumo rizika ir padidėja saugumo sprendimų poreikis. Būtina, kad gamyklos laikytųsi tvirtos pozicijos prieš kibernetines atakas, o tai reiškia galimybę aptikti ir atsigauti įvykus atakai. Klausimas nebėra, ar būsiu nulaužtas, bet kada - nulaužtas. Norint sukurti prijungtą gamyklą, reikia išmaniųjų įrenginių, kad jie galėtų atsigauti po atakų. Tam reikia, kad saugumas būtų įdiegtas žemiausiu lygiu: pati aparatūra. Galimybė pasitikėti žemiausiais įrenginio įkrovos lygiais ir išduoti programinės įrangos atnaujinimus leidžia gamyklai greitai atsigauti ir tęsti įprastą darbą. Kibernetinės atakos paviršius ir toliau keičiasi 1 paveikslas. Kadangi kibernetinės atakos paviršius ir toliau kinta, vis labiau reikia saugumo sprendimų. Kas keičia saugumo riziką? Krašto kompiuterijos poreikis reiškia, kad prijungiama daugiau įrenginių, kurie sąveikauja su realiu pasauliu, remiantis gautais duomenimis. Šie išmanieji įrenginiai yra labai svarbūs, kad būtų galima pasiekti šių dienų skaitmeninės eros rezultatų. Kadangi skaičiavimo galia tampa vis labiau paplitusi, taip pat didėja saugumo poreikis, siekiant pašalinti padidėjusią kibernetinę riziką. Tik laiko klausimas, kada kitas išmanusis kavos aparatas paskelbs naujieną, kad kibernetinė ataka sulauks išpirkos. Nors išpirka bus nereikšminga, paskata pulti kavos aparatą egzistuoja, nes yra nedidelė kliūtis, leidžianti palengvinti sėkmingą ataką, todėl verta atlikti puolimą. Apsvarstykite, kokias pastangas galima įdėti norint išlaikyti visą gamyklos išpirką. Galimas atlygis žymiai padidėja, taip pat ir užpuoliko paskata. Tik pasikliauti ugniasienėmis svarbioje infrastruktūroje nebėra veiksminga sujungti IT ir OT tinklai. Reikėtų daryti prielaidą, kad kažkas jau gavo prieigą prie gamyklos tinklo. Dėl šios priežasties visuose prijungtuose įrenginiuose turi būti įdiegtas įrenginio vientisumas ir patikimi autentifikavimo protokolai. Kibernetinė ekonomika 2 pav. Kibernetinė ekonomika. Prie tinklo prijungti įrenginiai turi sugebėti autentifikuoti kitus tinklo įrenginius, nustatyti bendrinamus raktus, pasirašyti duomenis ir patvirtinti gaunamus duomenis. Tam yra standartinių būdų, tačiau gamykla pateikia apribojimus, dėl kurių tam tikrais atvejais gali būti sunku pritaikyti saugumą. Pavyzdžiui, jautrumas laikui judesio valdymo programose gali sukurti vėlavimo nuokrypius, dėl kurių tradicinės priemonės, leidžiančios autentifikuoti prietaisus iš vieno įrenginio, yra nepriimtinos. Naudodami standartinę viešojo rakto infrastruktūrą, įrenginiai vieni kitiems iššūkį nustatys autentiškumą ir keisis bendrinamu sesijos raktu naudodami tokias priemones kaip TLS. Šis metodas jau pritaikytas daugelyje gamyklinių programų; tačiau šis metodas yra draudžiamas didelės spartos judesio valdymo programose, nes daugelis įrenginių turi sąveikauti tam tikru laiku. Kai delsos reikalavimai matuojami mikrosekundėmis, reikia pasirinkti tinkamą pranešimo autentifikavimo schemą, kad būtų pasiektas norimas saugumo ir greičio lygis. Duomenų srautas iš valdiklio į visus valdymo kilpos įrenginius turi būti priimtas suderintai. Vienas iš būdų efektyviai įjungti šį duomenų srautą yra leisti visiems įrenginiams naudoti tą patį bendrinamą sesijos raktą. Tam reikalinga unikali tinklo konfigūracija, leidžianti įrenginiams autentifikuoti saugos valdytoją, kuris suteiks tą patį seanso raktą visiems nustatytos saugos grupės įrenginiams. Šie raktai bus keičiami naudojant standartinį TLS ir bus grąžinti į alternatyvius protokolus kritiškai veikiančiam laikui. Veiklos aplinka 3 pav. Veikimo aplinka. Tapatybės ir vientisumo išplėtimas iki tinklo krašto ADI Chronous ™ pramoninių eterneto jungčių sprendimų portfelis leidžia saugiai bendrauti valdymo grandinės pakraštyje. Mūsų įrenginiai yra ryšio galiniuose taškuose ir gali užtikrinti tinklo ryšį kiekviename sistemos mazgo taške, tuo pačiu sumažinant galios, našumo ir delsos kompromisus. Šie keičiamo dydžio eterneto sprendimai suteikia galimybę išplėsti saugumą labai jautriose programose, kad būtų atsižvelgta į besikeičiančią saugumo riziką, pavyzdžiui: Gamyklos valdymo tinklo krašto apsauga, siekiant sukurti elastingą ir patikimą architektūrą. Leidžia saugiai sujungti robotus, pavaras ir gamybos mašinas integruotame OT/IT TSN tinkle. Suteikti priemones autentifikavimui ir šifravimui (jei reikia) labai svarbioje aplinkoje. „Analog Devices“ saugumo sprendimai, skirti „ADI Chronous Industrial Ethernet“, leidžia greitai priimti prijungtą gamyklą. Pasitelkdami saugius ADI kūrimo procesus, mūsų pramoniniai eterneto sprendimai užtikrina, kad saugumo dizainas įgalina sistemos taikymą ir leidžia valdyti riziką per visą produkto gyvavimo ciklą. ADI pramoniniai eterneto sprendimai suteikia saugumo funkcijų, tokių kaip raktų generavimas/valdymas, saugus įkrovimas, saugus atnaujinimas ir saugi prieiga prie atminties. Saugumo integravimas į įrenginius, esančius pramoninio valdymo ciklo pakraštyje, suteiks pasitikėjimą duomenimis, būtinais norint išplėsti sprendimų, galinčių priimti sprendimus realiuoju laiku gamykloje, mastą. Paspartinkite kelią į pramonę 4.0 užtikrindami: mašinų/darbuotojų saugumą Patikimą veikimą Produkto kokybė Uptime ir našumas Gamybos efektyvumas Gamybos metrika ir įžvalgos Kaip kitą dieną, kai įvyks kibernetinė ataka, kaip imsitės spręsti besikeičiančią kibernetinę riziką? Ar užpuolikas taikysis į įrenginio programinę įrangą, ar tai bus tinklo ataka, įterpianti blogus duomenis? Nepaisant to, jūsų įrenginiai turės suteikti galimybę saugiai bendrauti ir atsigauti po kito išpuolio. Tam reikia, kad saugumas būtų įdiegtas žemiausiu lygiu: pati aparatūra. Galimybė pasitikėti žemiausiais įrenginio įkrovos lygiais ir išleisti programinės įrangos atnaujinimus leidžia gamyklai atkurti ir atnaujinti įprastą darbą.

Palik žinutę 

Vardas *
El.pašto adresas* *
Mobilus telefonas
Adresas
kodas Žiūrėti patvirtinimo kodą? Spauskite atsigaivinti!
Žinutė
 

Žinučių sąrašas

Komentarai Kraunasi ...
Pagrindinis| Apie mus| Produktai| Naujienos| parsisiųsti| Pagalba| grįžtamasis ryšys| Kontaktai| tarnyba

Kontaktai: Zoey Zhang Tinklalapis: www.fmuser.net

„Whatsapp“ / „Wechat“: + 86 183 1924 4009

Skype: tomleequan El. [apsaugotas el. paštu] 

Facebook: FMUSERBROADCAST Youtube: FMUSER ZOEY

Adresas anglų kalba: Room305, HuiLanGe, No.273 HuangPu Road West, TianHe District., Guangzhou, China, 510620 Adresas kinų k.: 广州市天河区黄埔大道西273尷栘)