Shto e preferuar Set Homepage
pozita:Fillimi >> Lajme >> elektron

Produkte Category

Produkte Tags

FMUSER Faqe

Fabrika juaj mund të jetë objektivi tjetër për një sulm kibernetik. A do të jeni të përgatitur?

Date:2021/10/18 21:55:58 Hits:
Ju jeni kreu i një prodhuesi kryesor përgjegjës për operacionet e Amerikës së Veriut duke punuar gjatë një dite normale kur papritmas merrni një raport nga një prej fabrikave tuaja më të mëdha që tregon një listë të defekteve të produktit. Trendi duket se ka filluar disa kohë më parë dhe vazhdon të rritet, por menaxheri i fabrikës nuk mund të gjejë burimin e defektit. Gjithçka në fabrikë duket se po funksionon siç ishte menduar. A i marrim pajisjet jashtë linje për të kryer diagnostifikime më të hollësishme, apo vazhdojmë dhe shpresojmë që tendenca të pushojë dhe prodhimi i produktit të kthehet në normale? Së fundi, ju merrni vendimin, pajisjet do të dalin jashtë linje për mirëmbajtje jo rutinore. Pas orëve të diagnostikimit, duket se ka një përparim. Edhe pse gjithçka duket normale në sipërfaqe, ekziston një anomali e çuditshme me programin PLC. Me diagnostifikim të mëtejshëm, bëhet e qartë se fabrika është hakuar! Por pse kjo nuk u zbulua më herët? Hakerët duhet të kenë qenë shumë të zgjuar dhe të kenë mbajtur të fshehur kodin keqdashës, në mënyrë që operatorët të mendonin se gjithçka ishte normale. Pas javëve të defekteve në rritje progresive dhe nevojës për të marrë pajisjet jashtë linje, fabrika po funksionon, por a ishim të suksesshëm në karantinimin e të gjitha pajisjeve të prekura? Për fat të mirë, ne kërkojmë që të gjitha pajisjet e dyshemesë së fabrikës, duke përfshirë disqet dhe servo, të kenë një bazë të besueshme harduerike, në mënyrë që të mund të shtyjmë me besim një përditësim softuerësh për të gjitha makinat potencialisht të prekura në mbarë botën. Ndoshta ky përditësim do ta shpëtojë fabrikën tonë në Japoni nga të njëjtat probleme. Me ndryshimin e sipërfaqes së sulmit kibernetik, ekziston rreziku i shtuar i sigurisë dhe një nevojë më e madhe për zgjidhje sigurie në skaj. Është e domosdoshme që fabrikat të marrin një qëndrim elastik ndaj sulmeve kibernetike, që do të thotë aftësi për të zbuluar dhe rikuperuar kur ndodh një sulm. Pyetja nuk është më nëse do të hackohem, por kur do të hackohem. Ndërtimi i një fabrike të lidhur kërkon pajisje inteligjente me avantazhe që të jenë në gjendje të rikuperohen nga sulmet. Kjo kërkon që siguria të zbatohet në nivelin më të ulët: vetë hardueri. Të qenit në gjendje të besojë nivelet më të ulëta të nisjes së pajisjes dhe të lëshojë përditësime të softuerit i mundëson një fabrike të rimëkëmbet shpejt dhe të rifillojë funksionimet normale. Sipërfaqja e sulmit kibernetik vazhdon të ndryshojë Figura 1. Ndërsa sipërfaqja e sulmeve kibernetike vazhdon të zhvendoset, ka një nevojë në rritje për zgjidhje sigurie në skaj. Çfarë është ndryshimi i rrezikut të sigurisë? Nevoja për llogaritjen e përparësive do të thotë që po lidhen më shumë pajisje që ndërveprojnë me botën reale bazuar në të dhënat që marrin. Këto pajisje inteligjente janë kritike për të mundësuar rezultatet e epokës së sotme dixhitale. Ndërsa fuqia llogaritëse bëhet më e përhapur, po ashtu bëhet e nevojshme nevoja për siguri për të adresuar rritjen e rrezikut kibernetik. Është vetëm çështje kohe para se aparati tjetër inteligjent i kafesë të bëjë lajmin se është mbajtur si shpërblesë nga një sulm kibernetik. Edhe pse shpërblesa do të jetë e papërfillshme, nxitja për të sulmuar një aparat kafeje ekziston sepse ekziston një barrierë e ulët për të lehtësuar një sulm të suksesshëm, gjë që e bën kryerjen e sulmit të vlefshëm. Merrni parasysh përpjekjen që mund të bëni për të mbajtur një shpërblim të tërë të fabrikës. Shpërblimi i mundshëm rritet ndjeshëm, ashtu si edhe nxitja për sulmuesin. Vetëm mbështetja në muret e zjarrit për infrastrukturën kritike nuk është më efektive me rrjetet e konvergjuara të IT dhe OT. Duhet të supozohet se dikush tashmë ka fituar akses në rrjetin e fabrikës. Për këtë arsye, integriteti i pajisjes dhe protokollet e forta të vërtetimit duhet të jenë në vend për të gjitha pajisjet e lidhura. Ekonomia kibernetike Figura 2. Ekonomia kibernetike. Pajisjet e lidhura me rrjetin duhet të jenë në gjendje të vërtetojnë me pajisje të tjera në rrjet, të vendosin çelësa të përbashkët, të kryejnë nënshkrime mbi të dhënat dhe të vërtetojnë të dhënat që merren. Ka mënyra standarde për ta bërë këtë, por fabrika paraqet kufizime që mund ta bëjnë përshtatjen e sigurisë sfiduese për disa raste përdorimi. Për shembull, ndjeshmëria ndaj aplikacioneve të kontrollit të kohës në lëvizje mund të krijojë toleranca latente që i bëjnë mjetet tradicionale të kryerjes së vërtetimit nga pajisja në pajisje të ndaluara. Duke përdorur infrastrukturën standarde të çelësit publik, pajisjet do të sfidojnë njëra -tjetrën për të krijuar vërtetësinë dhe për të shkëmbyer një çelës të përbashkët sesioni duke përdorur mjete të tilla si TLS. Kjo metodë është miratuar tashmë në shumë aplikime të fabrikës; megjithatë, kjo metodë është e ndaluar në aplikacionet e kontrollit të lëvizjes me shpejtësi të lartë pasi shumë pajisje duhet të ndërveprojnë së bashku në një shkallë specifike kohore. Kur kërkesat e vonesës maten në mikrosekonda, duhet të zgjidhet skema e duhur e vërtetimit të mesazhit për të arritur nivelin e dëshiruar të sigurisë dhe shpejtësisë. Rrjedha e të dhënave nga kontrolluesi në të gjitha pajisjet në lakun e kontrollit duhet të merret në mënyrë të barabartë. Një metodë për të mundësuar në mënyrë efektive këtë rrjedhë të dhënash është që të gjitha pajisjet të përdorin të njëjtin çelës të përbashkët të sesionit. Kjo kërkon një konfigurim unik të rrjetit që lejon pajisjet të vërtetohen me një menaxher sigurie që do të sigurojë të njëjtin çelës sesioni për të gjitha pajisjet në një grup sigurie të caktuar. Këta çelësa do të shkëmbehen duke përdorur TLS standarde dhe do të kthehen në protokolle alternative gjatë funksionimit kritik të kohës. Mjedisi operacional Figura 3. Mjedisi operacional. Zgjerimi i Identitetit dhe Integritetit në Buzë të Rrjetit Portofoli ADI Chronous of i zgjidhjeve të lidhjes Industrial Ethernet mundëson komunikim të sigurt në buzë të lakut të kontrollit. Pajisjet tona ekzistojnë në pikat fundore të komunikimit dhe janë të afta të sigurojnë komunikimet e rrjetit në çdo pikë nyje brenda sistemit duke minimizuar kompromiset në fuqi, performancë dhe vonesë. Këto zgjidhje të shkallëzueshme Ethernet ofrojnë mjetet për të zgjeruar sigurinë në aplikacione shumë të ndjeshme në kohë për të përballuar rreziqet në ndryshim të sigurisë, të tilla si: Sigurimi i skajit të rrjetit të kontrollit të fabrikës për të krijuar një arkitekturë elastike dhe të besueshme. Lejimi i lidhjes së sigurt të robotëve, disqeve dhe makinave të prodhimit brenda një rrjeti të integruar OT/IT TSN. Sigurimi i mjeteve për vërtetim dhe kriptim (siç kërkohet) në një mjedis kritik me kohë. Zgjidhjet e sigurisë të pajisjeve analoge për ADI Chronous Industrial Ethernet mundësojnë miratimin e shpejtë të fabrikës së lidhur. Duke përdorur proceset e sigurta të zhvillimit të ADI, zgjidhjet tona Ethernet industriale sigurojnë që dizajni i sigurisë mundëson aplikimin e sistemit duke lejuar menaxhimin e rrezikut gjatë gjithë ciklit jetësor të produktit. Zgjidhjet industriale të Ethernet të ADI ofrojnë veçori të sigurisë të tilla si gjenerimi/menaxhimi i çelësave, nisja e sigurt, përditësimi i sigurt dhe qasja e sigurt në kujtesë. Integrimi i sigurisë në pajisjet në skajin e lakut të kontrollit industrial do të sigurojë besim në të dhënat e nevojshme për të shkallëzuar zgjidhjet e afta për të marrë vendime në kohë reale në dyshemenë e fabrikës. Përshpejtoni rrugën drejt Industrisë 4.0 duke garantuar: Sigurinë e makinerive/punëtorëve Funksionim i besueshëm Cilësia e produktit Koha e funksionimit dhe xhiroja e prodhimit Efikasiteti i prodhimit Metrikat dhe njohuritë e prodhimit Me sulmin e ardhshëm kibernetik që do të ndodhë sot, si do ta trajtoni rrezikun në ndryshim kibernetik? A do të synojë sulmuesi softuerin e pajisjes apo do të jetë një sulm në rrjet duke futur të dhëna të këqija? Pavarësisht, pajisjet tuaja do të duhet të ofrojnë aftësinë për të komunikuar në mënyrë të sigurt dhe për të rikuperuar nga sulmi tjetër. Kjo kërkon që siguria të zbatohet në nivelin më të ulët: vetë hardueri. Të qenit në gjendje të besojë nivelet më të ulëta të nisjes së një pajisjeje dhe të lëshojë përditësime të softuerit, i mundëson një fabrike të rimëkëmbet dhe të rifillojë funksionimet normale.

Lini një mesazh 

Emër *
Email *
Numri telefonit
Adresa
kod Shih kodin e verifikimit? Kliko rifreskoni!
mesazh
 

Lista mesazh

Comments Loading ...
Fillimi| Rreth nesh| Produkte| Lajme| Shkarko| mbështetje| Feedback| Kontaktoni| Shërbime

Kontakt: Zoey Zhang Web: www.fmuser.net

Whatsapp / Wechat: +86 183 1924 4009

Skype: tomleequan Email: [email mbrojtur] 

Facebook: FMUSERBROADCAST Youtube: FMUSER ZOEY

Adresa në anglisht: Room305, HuiLanGe, Nr.273 HuangPu Road West, TianHe District., Guangzhou, China, 510620 Adresa në gjuhën kineze: 广州市天河区黄埔大道西273尷