Lägg till favorit set Hemsida
Placera:Hem >> Nyheter >> Elektron

Kategori

produkter Tags

Fmuser webbplatser

Din fabrik kan vara nästa mål för en cyberattack. Kommer du att vara förberedd?

Date:2021/10/18 21:55:58 Hits:
Du är chef för en ledande tillverkare med ansvar för nordamerikanska verksamheter som arbetar under en vanlig dag när du plötsligt får en rapport från en av dina största fabriker som visar en lista över produktfel. Trenden verkar ha börjat för en tid sedan och fortsätter att klättra, men fabrikschefen verkar inte kunna hitta källan till defekten. Allt i fabriken verkar fungera som avsett. Tar vi utrustningen offline för att köra mer detaljerad diagnostik, eller fortsätter vi och hoppas att trenden upphör och att produktutmatningen återgår till det normala? Slutligen når du beslutet, utrustningen kommer offline för underhåll utan rutt. Efter timmar av diagnostik verkar det finnas ett genombrott. Även om allt ser normalt ut på ytan, finns det en märklig avvikelse med PLC -programvaran. Med ytterligare diagnostik blir det uppenbart att fabriken hackades! Men varför upptäcktes inte detta tidigare? Hackarna måste ha varit väldigt smarta och hållit den skadliga koden dold så att operatörerna skulle tycka att allt var normalt. Efter veckor med successivt ökande defekter och att behöva ta utrustningen offline, är fabriken igång igen, men lyckades vi med att sätta all påverkad utrustning i karantän? Lyckligtvis kräver vi att alla fabriksgolvsenheter, inklusive enheter och servon, har en hårdvarorot av förtroende så att vi med säkerhet kan skicka en programuppdatering till alla potentiellt drabbade maskiner globalt. Kanske kommer den här uppdateringen att rädda vår fabrik i Japan från att ha samma problem. Med cyberattackens yta förändras finns det en ökad säkerhetsrisk och ett större behov av säkerhetslösningar på kanten. Det är absolut nödvändigt att fabrikerna antar en motståndskraftig hållning mot cyberattacker, vilket innebär förmågan att upptäcka och återhämta sig när en attack sker. Frågan är inte längre om jag kommer att bli hackad, men när kommer jag att bli hackad. För att bygga upp en ansluten fabrik krävs smarta edge -enheter för att kunna återhämta sig från attacker. Detta kräver att säkerheten implementeras på lägsta nivå: själva hårdvaran. Att kunna lita på de lägsta nivåerna av en enhets start och utfärda programuppdateringar gör att en fabrik kan återhämta sig snabbt och återuppta normal drift. Cyberattackytan fortsätter att förändras Figur 1. I takt med att cyberattackytan fortsätter att förändras, finns det ett ökande behov av säkerhetslösningar på kanten. Vad förändrar säkerhetsrisken? Behovet av edge computing innebär att fler enheter ansluts som interagerar med den verkliga världen baserat på data de får. Dessa smarta enheter är avgörande för att möjliggöra resultaten av dagens digitala era. I takt med att datorkraften blir mer genomgripande ökar behovet av säkerhet för att hantera den ökade cyberrisken. Det är bara en tidsfråga innan nästa smarta kaffemaskin gör nyheterna för att hållas lösensumma av en cyberattack. Även om lösensumman kommer att vara försumbar, finns incitamentet att attackera en kaffemaskin eftersom det finns en låg barriär för att underlätta en framgångsrik attack, vilket gör att attacken är värd att göra. Tänk på den ansträngning man kan anstränga sig för att hålla ett helt fabrikslösningsmedel. Den potentiella belöningen ökar betydligt, liksom incitamentet för angriparen. Att bara förlita sig på brandväggar för kritisk infrastruktur är inte längre effektivt med de konvergerade IT- och OT -nätverken. Antagandet bör göras att någon redan har fått åtkomst till fabriksnätverket. Av denna anledning måste enhetens integritet och robusta autentiseringsprotokoll finnas för alla anslutna enheter. Cyberekonomi Figur 2. Cyberekonomi. Nätverksanslutna enheter måste kunna autentisera med andra enheter i nätverket, etablera delade nycklar, utföra signaturer på data och validera data som tas emot. Det finns standardmetoder för att göra detta, men fabriken presenterar begränsningar som kan göra att anpassa säkerheten utmanande för vissa användningsfall. Till exempel kan känsligheten för tid i rörelsekontrollapplikationer skapa latentoleranser som gör traditionella sätt att göra enhet-till-enhet-autentisering oöverkomliga. Med standardinfrastruktur för allmänna nycklar kommer enheter att utmana varandra att upprätta äkthet och utbyta en delad sessionsnyckel med hjälp av medel som TLS. Denna metod har redan använts för många fabrikstillämpningar; denna metod är emellertid oöverkomlig i höghastighetsrörelsekontrollapplikationer eftersom många enheter behöver samverka på en viss tidsskala. När krav på latens mäts i mikrosekunder måste lämpligt meddelandeverifieringsschema väljas för att uppnå önskad nivå av säkerhet och hastighet. Dataflödet från styrenheten till alla enheter på styrslingan måste tas emot kongruent. En metod för att effektivt möjliggöra detta dataflöde är att låta alla enheter använda samma delade sessionsnyckel. Detta kräver en unik nätverkskonfiguration som gör att enheter kan autentisera med en säkerhetshanterare som ger samma sessionsnyckel till alla enheter i en utsedd säkerhetsgrupp. Dessa nycklar kommer att bytas ut med standard TLS och återgå till alternativa protokoll under tidskritisk drift. Driftsmiljö Figur 3. Driftsmiljö. Utöka identitet och integritet till kanten av nätverket ADI Chronous ™ -portföljen av Industrial Ethernet -anslutningslösningar möjliggör säker kommunikation vid kanten av kontrollslingan. Våra enheter finns vid kommunikationens slutpunkter och kan säkra nätverkskommunikation vid varje nodpunkt i systemet samtidigt som avvägningar i effekt, prestanda och latens minimeras. Dessa skalbara Ethernet -lösningar ger möjlighet att förlänga säkerheten i mycket tidskänsliga applikationer för att möta de förändrade säkerhetsriskerna, till exempel: Säkra kanten av fabrikskontrollnätverket för att skapa en motståndskraftig och pålitlig arkitektur. Tillåter säker anslutning av robotar, enheter och produktionsmaskiner inom ett integrerat OT/IT TSN -nätverk. Tillhandahålla medel för autentisering och kryptering (efter behov) i en mycket tidskritisk miljö. Analog Devices säkerhetslösningar för ADI Chronous Industrial Ethernet möjliggör snabb anslutning till den anslutna fabriken. Våra Industrial Ethernet -lösningar utnyttjar ADI: s säkra utvecklingsprocesser och säkerställer att säkerhetsdesignen möjliggör systemapplikationen samtidigt som risken hanteras under hela produktens livscykel. ADI: s Industrial Ethernet -lösningar tillhandahåller säkerhetsfunktioner som nyckelgenerering/hantering, säker start, säker uppdatering och säker minnesåtkomst. Integrering av säkerhet i enheter i utkanten av den industriella kontrollslingan ger förtroende för data som är nödvändiga för att skala lösningar som kan fatta beslut i realtid på fabriksgolvet. Snabba vägen till Industri 4.0 genom att säkerställa: Maskin-/arbetstagarsäkerhet Pålitlig drift Produktkvalitet Drifttid och genomströmning Produktionseffektivitet Produktionsstatistik och insikter Hur kommer du att hantera den förändrade cyberrisken med nästa cyberattack som händer idag? Kommer angriparen att rikta in sig på enhetens programvara eller kommer det att vara en nätverksattack som infogar dålig data? Oavsett måste dina enheter tillhandahålla möjligheten att kommunicera säkert och återhämta sig från nästa attack. Detta kräver att säkerheten implementeras på lägsta nivå: själva hårdvaran. Att kunna lita på de lägsta nivåerna av en enhets start och utfärda programuppdateringar gör det möjligt för en fabrik att återställa och återuppta normal drift.

Lämna ett meddelande 

Namn *
E-postadress *
Telefon
Adress
Koda Se verifieringskoden? Klicka uppdatera!
Meddelande
 

meddelande~~POS=TRUNC

Kommentarer Loading ...
Hem| Om Oss| Produkter| Nyheter| Download| Support| Återkoppling| Kontakta oss| Service

Kontakt: Zoey Zhang Webb: www.fmuser.net

WhatsApp / Wechat: +86 183 1924 4009

Skype: tomleequan E-post: [e-postskyddad] 

Facebook: FMUSERBROADCAST Youtube: FMUSER ZOEY

Adress på engelska: Room305, HuiLanGe, No.273 HuangPu Road West, TianHe District., GuangZhou, China, 510620 Adress på kinesiska: 广州市天河区黄埔大道西273台惠广州市天河区黄埔大道西305台惠口台3(XNUMX)