- 工控機防火墻保衛(wèi)工控網(wǎng)絡安全
- 本站編輯:scl發(fā)布日期:2015-07-16 16:25 瀏覽次數(shù):
工業(yè)自動化促進工控網(wǎng)絡接軌規(guī)范化以太網(wǎng)絡,當然成就出產(chǎn)智能化,為工廠辦理人員帶來實時監(jiān)控、遠程辦理等諸多便利,然也意味著工控網(wǎng)絡門戶洞開,進步遭受歹意進犯可能性,因而建立工控網(wǎng)絡防御機制已為必定。
工控網(wǎng)絡選用業(yè)者自行界說的通訊協(xié)議,網(wǎng)絡環(huán)境封閉。然跟著智能化出產(chǎn)認識昂首,加上以太網(wǎng)絡遍及、連網(wǎng)本錢急遽降低,封閉式工控網(wǎng)絡逐步接軌敞開式以太網(wǎng)絡,但工控網(wǎng)絡一旦敞開,將可能讓有心人士乘隙潛入,為防止出產(chǎn)線遭到干擾,工控網(wǎng)絡應增設工業(yè)防火墻。
深層辦理、從嚴辦理 把關工控網(wǎng)絡資安
持平而論,防火墻絕非新穎技能,防護實力愈見強悍,然新漢計算機(NEXCOM)網(wǎng)絡通訊事業(yè)部商品計劃處處長劉宏益指出,工控網(wǎng)絡的運用環(huán)境與公司網(wǎng)絡懸殊,若擬維護工控網(wǎng)絡安全,便需選用工業(yè)防火墻進行深層辦理、從嚴辦理。
劉宏益解釋,公司網(wǎng)絡架構包括內(nèi)網(wǎng)(Intranet)、工廠(Plant Network)、工控網(wǎng)絡(Control Network)等三個層次。工業(yè)防火墻維護坐落內(nèi)層的工控網(wǎng)絡,其目的為操控工廠使之正常運作,數(shù)據(jù)流量不大,卻皆為操作所需的操控及監(jiān)督參數(shù),數(shù)據(jù)價值極高。因而工業(yè)防火墻需能支撐PROFINET等各式現(xiàn)場總線(Fieldbus)通訊協(xié)議,層層拆解數(shù)據(jù)封包,深化分析封包構造與封包內(nèi)容,保證封包的合法性,即所謂的深層辦理。
相比之下,商業(yè)防火墻不支撐現(xiàn)場總線通訊協(xié)議,封包檢查側重郵件、頁面與檔案傳輸?shù)确N類封包,并不適用工控網(wǎng)絡。
以轎車組裝線為例,產(chǎn)在線的每個機械手臂皆為一個網(wǎng)絡節(jié)點,各自遵循操控參數(shù)運作。若封包夾藏可疑的動作操控參數(shù),請求機械手臂履行規(guī)范工作程序以外的動作,工業(yè)防火墻在接獲數(shù)據(jù)封包后,進行深化封包分析時,便能阻撓該數(shù)據(jù)封包持續(xù)傳送,幫忙制造業(yè)者防患于未然,防止產(chǎn)線因動作操控參數(shù)遭到篡改,制造出很多的不良品,徒使車廠遭受巨額資產(chǎn)損失。
工控網(wǎng)絡安全從嚴辦理則是由于出產(chǎn)設備有限制用途,僅履行特定運用程序,因而工業(yè)防火墻運用白名單設定,可阻撓一切不在名單內(nèi)的運用程序。反觀商業(yè)防火墻為公司網(wǎng)絡的一致出口,通行運用程序五花八門,實施黑名單機制,僅阻撓羅列在名單上的運用程序,放行規(guī)范相對較寬,因而工業(yè)防火墻更能有用維護工控網(wǎng)絡。
除此之外,虛擬私有網(wǎng)絡(VPN)加密通道更是工業(yè)防火墻需支撐的主要功用。由于工控網(wǎng)絡接軌以太網(wǎng)絡,信息傳輸將行為揭露網(wǎng)絡環(huán)境。為保證從遠程擷取到的現(xiàn)場數(shù)據(jù)完整、準確,在揭露網(wǎng)絡上架設私有信道,并在數(shù)據(jù)傳輸前先行加密,即使材料遭到偷聽,也難以被歹意破解、篡改。
經(jīng)受苛刻考驗 牢牢保證出產(chǎn)力
工業(yè)自動化運用多元,高溫炙人的沙漠油田、火星迸射的煉鋼廠、海風鹽霧交集的風力發(fā)電廠地點多有,工業(yè)防火墻自需實施強固規(guī)劃,以在高溫、高濕、高鹽的環(huán)境下維持恒常運作。再者,出產(chǎn)設備極為重視效能安穩(wěn),關于停機時刻有苛刻的請求,在特別、要害制程乃至不容機器停機,工業(yè)防火墻天然亦需具有高可用性(High Availability),設有備援機制,在工業(yè)防火墻意外故障時,在極短時刻內(nèi)敏捷切換,維護工控網(wǎng)絡安全。
智能工廠選用規(guī)范化的以太網(wǎng)絡,完成實時監(jiān)控、遠程辦理,關于出產(chǎn)、辦理功率提升有莫大價值,不容任何歹意進犯損壞。歷經(jīng)2010年伊朗核電廠遭駭?shù)戎卮笫录?,用戶紛繁對工業(yè)設備安全有所警惕,保衛(wèi)設備出產(chǎn)力價值的過程中,最可望表現(xiàn)要害助力的工業(yè)防火墻,將來發(fā)展前景天然看俏。
技術顧問電話:
咨詢QQ:762655739 / 86946021 / 2853613292
相關文章推薦
- 研祥無風扇嵌入式工控機是如何散熱的(有哪些優(yōu)點)
2022-11-04
- 無風扇工控機如何選擇型號(無風扇工控機的選購技巧)
2022-11-04
- 無風扇工控機能否當電腦用(無風扇工控機相比電腦的區(qū)別)
2022-11-04
- 研祥工控機的CPU和內(nèi)存條怎么安裝(內(nèi)存條的安裝步驟)
2022-08-04
- PTM-1711T工業(yè)觸摸顯示器系列
2022-06-02
- PTM-1711D-S工業(yè)觸摸顯示器系列
2022-06-02
- PTM-1711D工業(yè)觸摸顯示器系列
2022-05-26
- PTM-1511T工業(yè)觸摸顯示器系列
2022-05-26