實現安全可靠的網路,藉以滿足互聯的大規模自訂需求

為了實現滿足大規模自訂需求的不間斷製程,減少停機時間對於這種完全自動化和連接的製程極為重要。從遠端進行有效升級、故障排除和維護多台電腦的能力是防止停機的關鍵。保護連接的機器免於遭受內部和外部威脅是另一個關鍵考慮因素。瞭解如何因應遠端維護的挑戰,並確保 IT-OT 安全協作以進行大規模自訂。

3.1

建立多重安全存取相當耗時

從遠端存取多台電腦進行升級、故障排除和維護可以減少意外停機時間。但是,透過傳統的 VPN 和 RDC (遠端桌面連線) 方法為大規模應用中散佈的電腦建立多個安全連線既費時又複雜。如何才能在大規模部署中簡化遠端連線?

IIoT 連線:

使用 VPN/RDC 建立多個安全遠端連線

問題:

  • VPN 需要廣泛的 IT 知識。對於大範圍部署而言,設定這些既耗時又昂貴
  • 安裝明顯合法的 RDC 似乎是一種有效的方法,但這可能會導致安全漏洞

簡化:

雲端安全遠端存取解決方案

解決方案:

  • 無需技術配置,隨插即用的遠端存取
  • 針對中間人攻擊的端到端加密連線以及本地操作員的隨需連線控制
  • 支援不同的連線方案

案例研究

安全遠端存取改善機器維修

地點:臺灣地區


達到最長的網路正常運作時間來提高機器生產力。因此,一家臺灣機器製造商希望與其全球客戶密切合作,從遠端實現預測性維護應用,因此在 IIoT 閘道器上安裝遠端存取軟體, 無需加裝電腦即可在工程師和機器之間建立安全連線。另一項優點是軟體不需要工程師和機器操作員的廣泛 IT 專業知識。


3.2

克服互聯系統的安全孤島

工業控制系統 (ICS) 網路採用實體隔離的方式,不直接連接到網際網路,因此幾乎不會遭受網路攻擊的影響。但是,互聯工廠開始將內部系統連接到外部系統為客戶提供更好的服務時,實際上會導致 IT 和 OT 操作面臨風險。如何才能簡化 IT-OT 安全協作?

IIoT 連線:

IT 和 OT 之間的巨大差異

問題:

  • 沒有系統範圍檢視的單點考量
  • 缺乏經驗會帶來管理的問題

簡化:

採用工業標準 IEC 62443 的 3 層安全架構

解決方案:

  • 安全稽核和監控的視覺化管理
  • 透過安全網路基礎設施為 ICS 提供緃深防禦保護
  • 以嵌入式安全功能強化的裝置

案例研究

以視覺化的方式呈現大型工廠網路的安全狀態

地點:美國


汽車零部件工廠經理計劃將生產 過程數位化。現場裝置依據 EtherNet/IP 通訊協定運作,用於控制統整和資料收集。由於此工廠中的網路基礎設施規模相當大,因此工廠經理很難監控所有裝置並以視覺化的方式呈現網路拓樸。為了實現數位化,所有網路都從現場一直連接到 ERP 甚至雲端。以往必須採用良好的網路安全措施,才能在不影響生產效率的情況下實現這種轉變。