8月11日消息,工業(yè)物聯(lián)網(wǎng)(IIoT)的出現(xiàn)不僅能改變傳統(tǒng)工業(yè),也把傳感器、機(jī)器人、混合罐和胰島素泵等設(shè)備連接在一起。IIoT技術(shù)已經(jīng)存在了十多年,但是IIoT的概念與IT和軟件革命之前的IT是不同。如果說(shuō)IT連接人,數(shù)據(jù)和業(yè)務(wù)系統(tǒng),IIoT將進(jìn)一步發(fā)展,為廣泛分布的傳感器和機(jī)器網(wǎng)絡(luò)提供IP連接,從而提高生產(chǎn)率并為企業(yè)帶來(lái)新的洞見(jiàn)。
IoT硬件,軟件和網(wǎng)絡(luò)連接的性質(zhì)導(dǎo)致了一些意想不到的安全性后果。IIoT伴隨著聯(lián)網(wǎng)設(shè)備、更多的數(shù)據(jù)以及更多的IT和互聯(lián)網(wǎng)連接。所有這些因素使得已然十分重要的工業(yè)網(wǎng)絡(luò)安全將變得越發(fā)重要。網(wǎng)絡(luò)和外部設(shè)備之間的互聯(lián)帶來(lái)了各種角度和各種形式的新威脅。不僅外部攻擊的“威脅面”變得更大,而且設(shè)備故障、軟件缺陷和用戶失誤的幾率也變得更高,所有這一切都會(huì)對(duì)系統(tǒng)的運(yùn)行產(chǎn)生極大的負(fù)面影響。
IIoT數(shù)據(jù)管理的挑戰(zhàn)
IIoT系統(tǒng)產(chǎn)生驚人的數(shù)據(jù)量。配備IIoT系統(tǒng)的石油鉆井平臺(tái)可在一天內(nèi)產(chǎn)生高達(dá)8TB的數(shù)據(jù)。那要如何處理所有數(shù)據(jù)?
如果最終目標(biāo)是簡(jiǎn)化操作,通知管理人員并產(chǎn)生可操作的見(jiàn)解,則數(shù)據(jù)將需要傳輸,處理,匯總,可視化和存儲(chǔ)。IT需求非常強(qiáng)大。配備單個(gè)IIoT的建筑物或車(chē)輛可能有成千上萬(wàn)的傳感器和設(shè)備通過(guò)無(wú)線或有線網(wǎng)絡(luò)連接發(fā)送數(shù)據(jù)。數(shù)據(jù)可以在車(chē)間,遠(yuǎn)程園區(qū)或車(chē)輛控制系統(tǒng)上用芯片或?qū)S糜布?lái)處理。數(shù)據(jù)還可以使用API或定制軟件掛鉤進(jìn)行轉(zhuǎn)換或共享,或者放入存儲(chǔ)器中。
企業(yè)如果沒(méi)有充分利用他們可用的數(shù)據(jù),將存在真正的風(fēng)險(xiǎn)。麥肯錫的報(bào)告指出,只有1%的石油鉆機(jī)數(shù)據(jù)將有30,000個(gè)傳感器。這是因?yàn)閭鞲衅髦饕糜跈z測(cè)問(wèn)題,而不是優(yōu)化和預(yù)測(cè)分析。這浪費(fèi)了大數(shù)據(jù)。
IIoT面臨安全挑戰(zhàn)
網(wǎng)絡(luò)通信所控制的任何設(shè)備和系統(tǒng)在面臨互聯(lián)網(wǎng)的時(shí)候,都處在遭到黑客入侵的威脅中。工業(yè)物聯(lián)網(wǎng)設(shè)備也絕對(duì)不會(huì)被免除這種威脅。例如,根據(jù)Carr的說(shuō)法,“為了下載軟件升級(jí),將流量計(jì)算機(jī)接入筆記本電腦(有互聯(lián)網(wǎng)連接),在這短暫的時(shí)間內(nèi)就有可能被上傳惡意軟件,如BlackEnergy或Stuxnet就屬于這種類(lèi)型。
為了防范這些和其他威脅,工業(yè)企業(yè)應(yīng)考慮如何將高級(jí)網(wǎng)絡(luò)威脅防護(hù)解決方案整合到其網(wǎng)絡(luò)中。
IoT硬件,軟件和網(wǎng)絡(luò)連接的性質(zhì)導(dǎo)致了一些意想不到的安全性后果。許多低成本的設(shè)備,如遠(yuǎn)程攝像機(jī),路由器甚至DVR都的安全功能有限(包括硬編碼的默認(rèn)密碼和telnet訪問(wèn)),或者從來(lái)不會(huì)更新補(bǔ)丁。一旦遭到破壞,它們將造成DDoS攻擊和惡意軟件分發(fā)等等問(wèn)題。所有這些因素使得已然十分重要的工業(yè)網(wǎng)絡(luò)安全將變得越發(fā)重要。網(wǎng)絡(luò)和外部設(shè)備之間的互聯(lián)帶來(lái)了各種角度和各種形式的新威脅。不僅外部攻擊的“威脅面”變得更大,而且設(shè)備故障、軟件缺陷和用戶失誤的幾率也變得更高,所有這一切都會(huì)對(duì)系統(tǒng)的運(yùn)行產(chǎn)生極大的負(fù)面影響。
防火墻對(duì)于確保網(wǎng)絡(luò)的安全性和提高系統(tǒng)的可靠性及靈活性至關(guān)重要。沒(méi)有防火墻,就沒(méi)有完善的網(wǎng)絡(luò)安全模式。就像IIoT網(wǎng)絡(luò)設(shè)備的多樣化一樣,防火墻也存在各種不同的形式,不僅涵蓋了硬件功能和行業(yè)認(rèn)證,而且還涉及到不同的過(guò)濾功能。
更多資訊請(qǐng)關(guān)注工業(yè)以太網(wǎng)頻道