Pievienot izlasei Set Homepage
amats:Sākumlapa >> Jaunumi >> Elektrons

Produkcija kategorija

Produkcija birkas

Fmuser Sites

Jūsu rūpnīca varētu būt nākamais kiberuzbrukuma mērķis. Vai būsi gatavs?

Date:2021/10/18 21:55:58 Hits:
Jūs esat vadošā ražotāja, kas atbild par Ziemeļamerikas operācijām, vadītājs, strādājot parastā dienā, kad pēkšņi saņemat ziņojumu no vienas no lielākajām rūpnīcām, kurā parādīts produktu defektu saraksts. Šķiet, ka tendence ir sākusies pirms kāda laika un turpina pieaugt, taču rūpnīcas vadītājs, šķiet, nevar atrast defekta avotu. Šķiet, ka rūpnīcā viss darbojas kā paredzēts. Vai mēs izmantojam aprīkojumu bezsaistē, lai veiktu detalizētāku diagnostiku, vai arī mēs turpinām un ceram, ka šī tendence izzudīs un produkta izlaide atgriezīsies normālā stāvoklī? Visbeidzot, pieņemot lēmumu, iekārta tiks izslēgta, lai veiktu neregulāru apkopi. Pēc stundu ilgas diagnostikas šķiet, ka ir noticis izrāviens. Lai gan ārēji viss izskatās normāli, ar PLC programmatūru ir dīvaina anomālija. Veicot turpmāku diagnostiku, kļūst skaidrs, ka rūpnīca tika uzlauzta! Bet kāpēc tas netika atklāts agrāk? Hakeri noteikti bija ļoti gudri un slēpa kaitīgo kodu, lai operatori domātu, ka viss ir normāli. Pēc vairāku nedēļu ilgas pakāpeniski pieaugoša defektu skaita un nepieciešamības izmantot iekārtas bezsaistē, rūpnīca atkal sāk darboties, taču vai mums izdevās visu izmantoto iekārtu karantīnā? Par laimi, mēs pieprasām, lai visām rūpnīcas ierīcēm, tostarp diskdziņiem un servo, būtu aparatūras uzticamības sakne, lai mēs varētu droši nosūtīt programmatūras atjauninājumu visām potenciāli ietekmētajām iekārtām visā pasaulē. Varbūt šis atjauninājums ietaupīs mūsu rūpnīcu Japānā no tām pašām problēmām. Mainoties kiberuzbrukuma virsmai, palielinās drošības risks un lielāka vajadzība pēc drošības risinājumiem malās. Rūpnīcām ir obligāti jāpieņem noturīga poza pret kiberuzbrukumiem, kas nozīmē spēju noteikt un atgūties, kad notiek uzbrukums. Jautājums vairs nav par to, vai mani uzlauzīs, bet gan par to, kad es tikšu uzlauzts. Lai izveidotu savienotu rūpnīcu, ir nepieciešamas viedās malas ierīces, lai tās varētu atgūties no uzbrukumiem. Tam nepieciešama drošība, kas jāievieš zemākajā līmenī: pati aparatūra. Spēja uzticēties zemākajiem ierīces sāknēšanas līmeņiem un izdot programmatūras atjauninājumus ļauj rūpnīcai ātri atjaunoties un atsākt normālu darbību. Kiberuzbrukuma virsma turpina mainīties 1. attēls. Tā kā kiberuzbrukuma virsma turpina mainīties, pieaug nepieciešamība pēc drošības risinājumiem malās. Kas maina drošības risku? Nepieciešamība pēc malas skaitļošanas nozīmē, ka tiek pievienotas vairāk ierīču, kas mijiedarbojas ar reālo pasauli, pamatojoties uz saņemtajiem datiem. Šīs viedierīces ir ļoti svarīgas, lai nodrošinātu mūsdienu digitālā laikmeta rezultātus. Tā kā skaitļošanas jauda kļūst arvien izplatītāka, pieaug arī nepieciešamība pēc drošības, lai novērstu paaugstināto kiberrisku. Tas ir tikai laika jautājums, kad nākamais viedais kafijas automāts nāks klajā ar ziņām par to, ka kiberuzbrukums viņam ir aizturējis izpirkuma maksu. Lai gan izpirkuma maksa būs niecīga, stimuls uzbrukt kafijas automātam pastāv, jo ir zema barjera, kas veicina veiksmīgu uzbrukumu, kas padara uzbrukumu lietderīgu. Apsveriet, kādas pūles varētu pielikt, lai aizturētu visu rūpnīcas izpirkuma maksu. Iespējamā atlīdzība ievērojami palielinās, tāpat kā uzbrucēja stimuls. Tikai paļaušanās uz kritiskās infrastruktūras ugunsmūriem vairs nav efektīva apvienotajos IT un OT tīklos. Jāpieņem, ka kāds jau ir ieguvis piekļuvi rūpnīcas tīklam. Šī iemesla dēļ visās pievienotajās ierīcēs ir jānodrošina ierīces integritāte un stingri autentifikācijas protokoli. Kiberekonomika 2. attēls. Kiberekonomika. Tīklam pievienotajām ierīcēm jāspēj autentificēties ar citām tīklā esošajām ierīcēm, izveidot koplietotās atslēgas, veikt datu parakstus un apstiprināt saņemtos datus. Ir standarta veidi, kā to izdarīt, taču rūpnīcā ir ierobežojumi, kas dažos lietošanas gadījumos var padarīt drošības pielāgošanu sarežģītu. Piemēram, jutība pret laiku kustības vadības lietojumprogrammās var radīt latentuma pielaides, kas padara tradicionālos līdzekļus, lai veiktu autentifikāciju starp ierīcēm. Izmantojot standarta publiskās atslēgas infrastruktūru, ierīces izaicinās viena otru, lai noteiktu autentiskumu un apmainītos ar koplietotu sesijas atslēgu, izmantojot tādus līdzekļus kā TLS. Šī metode jau ir pieņemta daudzos rūpnīcas lietojumos; tomēr šī metode ir pārmērīga ātrgaitas kustības kontroles lietojumprogrammās, jo daudzām ierīcēm ir jāsadarbojas kopā noteiktā laika skalā. Ja latentuma prasības tiek mērītas mikrosekundēs, ir jāizvēlas atbilstošā ziņojumu autentifikācijas shēma, lai sasniegtu vēlamo drošības un ātruma līmeni. Datu plūsma no kontrollera uz visām vadības cilpas ierīcēm ir jāsaņem saskaņoti. Viena no metodēm, kā efektīvi iespējot šo datu plūsmu, ir panākt, lai visas ierīces izmantotu vienu un to pašu koplietoto sesijas atslēgu. Tam nepieciešama unikāla tīkla konfigurācija, kas ļauj ierīcēm autentificēties ar drošības pārvaldnieku, kas nodrošinās vienu un to pašu sesijas atslēgu visām ierīcēm noteiktā drošības grupā. Šīs atslēgas tiks apmainītas, izmantojot standarta TLS, un laika gaitā kritiskās darbības laikā atgriezīsies pie alternatīviem protokoliem. Darbības vide 3. attēls. Darbības vide. Identitātes un integritātes paplašināšana līdz tīkla malai ADI Chronous™ industriālo Ethernet savienojamības risinājumu portfelis nodrošina drošu saziņu vadības cilpas malā. Mūsu ierīces atrodas sakaru galapunktos, un tās spēj nodrošināt tīkla sakarus katrā sistēmas mezgla punktā, vienlaikus samazinot jaudas, veiktspējas un latentuma kompromisus. Šie mērogojamie Ethernet risinājumi nodrošina līdzekļus, lai paplašinātu drošību ļoti laika ziņā jutīgās lietojumprogrammās, lai apmierinātu mainīgos drošības riskus, piemēram: rūpnīcas vadības tīkla malas nodrošināšana, lai izveidotu elastīgu un uzticamu arhitektūru. Ļauj droši savienot robotus, diskus un ražošanas iekārtas integrētā OT/IT TSN tīklā. Autentifikācijas un šifrēšanas līdzekļu nodrošināšana (pēc vajadzības) ļoti laika kritiskā vidē. Analog Devices drošības risinājumi ADI Chronous Industrial Ethernet nodrošina ātru pievienotās rūpnīcas pārņemšanu. Izmantojot ADI drošos izstrādes procesus, mūsu Industrial Ethernet risinājumi nodrošina, ka drošības dizains nodrošina sistēmas lietojumprogrammu, vienlaikus ļaujot pārvaldīt risku visā produkta dzīves ciklā. ADI rūpnieciskie Ethernet risinājumi nodrošina drošības līdzekļus, piemēram, atslēgu ģenerēšanu/pārvaldību, drošu sāknēšanu, drošu atjaunināšanu un drošu piekļuvi atmiņai. Drošības integrēšana ierīcēs, kas atrodas rūpnieciskās kontroles cilpas malā, nodrošinās uzticību datiem, kas nepieciešami, lai mērogotu risinājumus, kas spēj pieņemt lēmumus reāllaikā rūpnīcas līmenī. Paātriniet ceļu uz Industry 4.0, nodrošinot: Mašīnu/strādnieku drošību Uzticamu darbību Produkta kvalitāte Darbspējas laiks un caurlaidspēja Ražošanas efektivitāte Ražošanas rādītāji un ieskats Kā jūs risināsiet mainīgo kiberrisku, kas notiks šodien? Vai uzbrucējs mērķēs uz ierīces programmatūru vai arī tas būs tīkla uzbrukums, ievietojot sliktus datus? Neatkarīgi no tā, jūsu ierīcēm būs jānodrošina iespēja droši sazināties un atgūties pēc nākamā uzbrukuma. Tas prasa, lai drošība tiktu ieviesta zemākajā līmenī: pašā aparatūrā. Spēja uzticēties zemākajiem ierīces sāknēšanas līmeņiem un izdot programmatūras atjauninājumus ļauj rūpnīcai atjaunoties un atsākt normālu darbību.

Atstāj ziņu 

Vārds *
E-pasts *
Mob. tālr.
Adrese
kods Skatīt verifikācijas kodu? Click atsvaidzināt!
Ziņa
 

Message saraksts

Komentāri Loading ...
Sākumlapa| Par mums| Izvēlne| Jaunumi| Download| Atbalsts| Atsauksmes| Sazinies ar mums| Serviss

Kontaktpersona: Zoey Zhang Web: www.fmuser.net

Whatsapp / Wechat: +86 183 1924 4009

Skype: tomleequan E-pasts: [e-pasts aizsargāts] 

Facebook: FMUSERBROADCAST Youtube: FMUSER ZOEY

Adrese angļu valodā: Room305, HuiLanGe, No.273 HuangPu Road West, TianHe District., Guangzhou, Ķīna, 510620 Adrese ķīniešu valodā: 广州市天河区黄埔大道西273尷栘)305)