• <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

    <table id="fficu"></table>

    <sup id="fficu"></sup>
    <output id="fficu"></output>
    1. ACS880-07C
      關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
      橫河電機-23年10月11日
      2024
      工業(yè)智能邊緣計算2024年會(huì )
      2024中國自動(dòng)化產(chǎn)業(yè)年會(huì )
      2023年工業(yè)安全大會(huì )
      OICT公益講堂
      當前位置:首頁(yè) >> 案例 >> 案例首頁(yè)

      案例頻道

      工業(yè)環(huán)境下安全解決方案
      • 企業(yè):菲尼克斯(中國)投資有限公司     領(lǐng)域:工業(yè)安全     行業(yè):節能環(huán)保    
      • 點(diǎn)擊數:1726     發(fā)布時(shí)間:2010-06-08 14:01:35
      • 分享到:
      生產(chǎn)和辦公環(huán)境的日益網(wǎng)絡(luò )化,使得業(yè)務(wù)流程效率日益提高。 因此,生產(chǎn)部門(mén)和IT部門(mén)的負責人需要同時(shí)確保各自系統的安全性和可用性。
          生產(chǎn)和辦公環(huán)境的日益網(wǎng)絡(luò )化,使得業(yè)務(wù)流程效率日益提高。 因此,生產(chǎn)部門(mén)和IT部門(mén)的負責人需要同時(shí)確保各自系統的安全性和可用性。例如,控制生產(chǎn)機器人程序的工業(yè)計算機,必須防止病毒、蠕蟲(chóng)以及來(lái)自網(wǎng)絡(luò )的其他攻擊——高危目標。在這一過(guò)程中,他們往往忽略來(lái)自系統外部的危險,而這些危險其實(shí)如同內部風(fēng)險一樣巨大。 例如,對工業(yè)機器人進(jìn)行維護期時(shí),中央工業(yè)計算機經(jīng)常會(huì )在無(wú)意間感染來(lái)自維修技術(shù)人員筆記本電腦的“惡意代碼”。所導致的損害可能非常巨大。

      “切勿觸碰運行系統”

          相比其他行業(yè),這種有點(diǎn)陳舊的IT智慧再沒(méi)有比在工業(yè)生產(chǎn)環(huán)境下更一致地得到傳承。這是因為每次更新、升級或補丁都會(huì )影響計算機的功能,并且常常導致意料不到甚至令人煩惱的事情。因此,在修改機器人、控制計算機用軟件,特別是中央計算機所用軟件之前,必須首先在試驗環(huán)境下進(jìn)行一系列的綜合試驗。這是一個(gè)復雜費時(shí)且代價(jià)不菲的過(guò)程,應盡可能地予以避免。然而,隨著(zhù)公司范圍內聯(lián)通性的提高,需要考慮一些非常重要的安全因素。

          另外一個(gè)問(wèn)題由所謂的驗證系統造成。在這一方面,對硬件和軟件的修改只能在考慮到嚴格的規則后才能進(jìn)行。 例如,此類(lèi)系統通常應用于醫藥行業(yè)。使用軟件或硬件更新,幾乎不可能關(guān)閉這一方面的安全漏洞。盡管如此,要確保系統可靠,最重要的便是以一種經(jīng)濟的方式對其提供防護,但這仍然是項極大的挑戰。

          專(zhuān)有或標準:防爆安全問(wèn)題

          許多工業(yè)計算機運行的是專(zhuān)有操作系統,特別是那些有點(diǎn)老舊的計算機。人們常認為這些計算機比較安全,因為操作人員認為黑客沒(méi)有興趣將“惡意代碼”植入這些少數系統中。因此,系統中的一些安全漏洞常常不為人所知。另外,也很少有人想過(guò)如何屏蔽攻擊。也沒(méi)有人知道這些專(zhuān)業(yè)性的操作系統該如何應對現今流行的眾多病毒、蠕蟲(chóng)或特洛伊木馬。同時(shí),隨著(zhù)公司范圍內聯(lián)網(wǎng)性不斷提高,這些系統極易遭受威脅。

          目前,還有許多使用老舊處理器技術(shù)(即Intel 386或 486)和老版本操作系統的工業(yè)計算機系統。其的確具備某些優(yōu)勢,例如運行時(shí)不用風(fēng)扇,形式緊湊,而且系統運行穩健,可靠性高。但同時(shí)也存在些許弊端,其中最嚴重的問(wèn)題便是由于升級和基于軟件的安全解決方案造成的性能下降。

          現在,較新的生產(chǎn)機器通常運行是的像Windows、以太網(wǎng)、TCP/IP和HTTP等標準。但正是由于這些原因,此類(lèi)系統才更容易遭受來(lái)自網(wǎng)絡(luò )的安全威脅。Windows程序存在的安全漏洞就是很好的證明,微軟公司已經(jīng)發(fā)布了不少補丁程序,即使是最新的操作系統Windows XP也是如此,這表明牽扯到安全漏洞和高等級安全風(fēng)險。另外,恐怕我們不會(huì )忘記:“切勿觸撞運行系統”。結果是:利用各種標準曾被視為優(yōu)勢的內容事實(shí)證明卻是嚴重的弊端,這是因為在工業(yè)環(huán)境下實(shí)施補丁程序是一個(gè)復雜精細的過(guò)程。此外,較老的操作系統如Windows 95、Windows 98或Windows NT4都不再得到微軟支持。

          為什么傳統的安全技術(shù)沒(méi)什么用處

          如今,能結合工業(yè)計算機使用的安全技術(shù)可謂多種多樣。但是幾乎所有的安全技術(shù),不論是基于硬件還是基于軟件,都有一個(gè)相同的缺陷:要實(shí)現這些技術(shù)的話(huà),必須對系統進(jìn)行改動(dòng)。而且這也正是工業(yè)環(huán)境下應不惜一切代價(jià)予以避免的問(wèn)題。

          對于基于硬件的系統(如路由器、橋接器)而言,其缺點(diǎn)便是往往可通過(guò)其網(wǎng)絡(luò )IP地址被予以識別– 因此,很容易受到攻擊。特別是在許多系統中,為了讓數據傳輸不成問(wèn)題,標準端口通常是開(kāi)放的。

          然而遺憾的是,基于軟件的解決方案(如私人防火墻和防病毒軟件)還存在其他方面的限制:也就是說(shuō),由于不兼容,它們無(wú)法在某些專(zhuān)有操作系統上運行。它們通常不能集成到使用老的處理器技術(shù)的系統中,因為這些解決方案缺少必要的性能。屏蔽病毒攻擊需要處理器大量性能,以至于系統可能癱瘓。更別提那些需要經(jīng)常更新的軟件,否則,病毒會(huì )通過(guò)新發(fā)現的安全漏洞不斷輕易攻擊操作系統。 另外,這些更新程序比較復雜,需要大量的人力和財力。

          mGuard保護工業(yè)計算機而不干擾系統

          安全技術(shù)其他形式的缺陷要求對工業(yè)系統進(jìn)行修改,但現在通過(guò)使用菲尼克斯電氣的mGuard產(chǎn)品,就可以簡(jiǎn)單、可靠、經(jīng)濟地得以解決。對mGuard而言,零部件始終兼容。 它們既不需要對計算機配置進(jìn)行修改,也不需要定期進(jìn)行軟件更新。此外,它們可獨立于所采用的處理器技術(shù)和操作系統之外運行。

          安全等級最高,不依賴(lài)網(wǎng)絡(luò )

          不管使用什么零件來(lái)保護網(wǎng)絡(luò )免遭“外部”攻擊,但公司內部本身就存在相當多的潛在危險。這些危險包括不知不覺(jué)通過(guò)員工混入的病毒,乃至蓄意的間諜活動(dòng)和破壞活動(dòng)。如果說(shuō)病毒造成的郵件服務(wù)器死機相當致命,那么對中央計算機的攻擊則極具災難性。此時(shí),中央計算機和生產(chǎn)機器人的功能會(huì )受到限制,乃至讓整個(gè)生產(chǎn)陷于癱瘓。

          您可以通過(guò)mGuard技術(shù)為包括中央計算機、控制計算機、生產(chǎn)機器人、自身安全部件在內的各個(gè)工業(yè)系統賦予各種安全等級、具體的訪(fǎng)問(wèn)權和眾多其他獨特的好處,可利用菲尼克斯電氣安全配置管理器技術(shù)實(shí)現簡(jiǎn)單集中式管理。

          輕松集成,快速安裝

          mGuard平臺是一個(gè)獨立的系統,它可以利用網(wǎng)線(xiàn)直接集成在工業(yè)計算機內,然后接至計算機,或者如果需要的話(huà),作為PCI卡集成。對于集成到19英寸機箱系統的工業(yè)計算機而言,菲尼克斯電氣提供帶冗余電源的mGuard bladePack技術(shù)。 使用mGuard bladePack技術(shù),可單獨保護高達12臺計算機,在熱備份模式下則可以保護高達六臺計算機。 此外,菲尼克斯電氣提供專(zhuān)門(mén)設計在基于導軌安裝方式工業(yè)環(huán)境下使用的mGuard 工業(yè)版。這兩種系統的實(shí)現同樣簡(jiǎn)單快速,兩者的功能和運行性能也絕對相同。

          不管您選擇的何種mGuard系統,計算機系統都無(wú)需重新配置,也不必增設驅動(dòng)器設備或其他軟件。另外,操作系統無(wú)需使用安全補丁進(jìn)行更新。這樣就能在提供最高級別永久性安全的同時(shí)節省時(shí)間和金錢(qián)。

          mGuard的主要功能

          來(lái)自菲尼克斯電氣“設備固有安全”解決方案的mGuard技術(shù)集所有功能于一身,能可靠保護IP連接,如用于系統的遠程管理:

          ■ VPN確保使用公用網(wǎng)絡(luò )進(jìn)行的數據傳輸安全(基于硬件的DES、3DES和AES加密技術(shù),IPsec協(xié)議);
          ■ 可配置的防火墻保護系統免于“外部”的未授權訪(fǎng)問(wèn)。包過(guò)濾器根據源發(fā)地址和目標地址對數據包進(jìn)行過(guò)濾,并阻止來(lái)自“外部”的不需要的數據流;
          ■ 集成式選配Kaspersky病毒防護技術(shù)支持HTTP、SMTP和POP3協(xié)議(建議只用于企業(yè)版和企業(yè)XL版)。病毒防護機制在mGuard上運行,從而確保系統的安全性得到增強,性能更高。

          Innominae 隱藏模式下無(wú)懈可擊

          來(lái)自菲尼克斯電氣的“設備固有安全”mGuard系統具有獨一無(wú)二的菲尼克斯電氣隱藏模式,可以讓設備絕對透明地工作,無(wú)需自己的IP地址。由于mGuard使用與其所保護計算機相同的IP地址,因此入侵者無(wú)法識別,從而使其無(wú)懈可擊。另外,它還有一種優(yōu)勢,那就是 mGuard基于自動(dòng)識別計算機IP地址而實(shí)現,且自動(dòng)IP識別只需數秒時(shí)間。這具有決定性意義,特別是在對生產(chǎn)停頓時(shí)間具有極具嚴格要求的工業(yè)環(huán)境中更為如此。

          對VPN和防火墻的最高數據流量

          集成化安全解決方案的基礎是菲尼克斯電氣提供的嵌入式Linux系統,在專(zhuān)用網(wǎng)絡(luò )處理器上運行,處理器具備英特爾XScale內核(IXP 42x),處理能力高達533MHz,具備64兆SDRAM工作內存和16兆閃存。 英特爾處理器具備基于硬件的DES、3DES和AES加密技術(shù)。這樣就保證了對防火墻(最高99兆位/秒)和VPN(最高70兆位/秒)的最高數據流量。VPN連接也可以在隱身模式下快速可靠地建立。 

          概述:

          ■ “設備固有安全”系統:不依賴(lài)所使用的硬件平臺和操作系統;
          ■ 集成最簡(jiǎn)單:無(wú)需改動(dòng)系統,安裝驅動(dòng),從不需要更新;
          ■ 使用透明的菲尼克斯電氣隱身模式時(shí),實(shí)現無(wú)反作用的網(wǎng)絡(luò )集成;
          ■ 使用基于硬件的加密技術(shù),實(shí)現對高速VPN/防火墻的最高數據流量;
          ■ 基于Kaspersky技術(shù)(選配)的防病毒解決方案非常高效;
          ■ LAN/WAN網(wǎng)內可與其他標準安全解決方案(Ipsec)完全互操作;
          ■ 可完全集成到中央管理環(huán)境中(SNMP);
          ■ 使用菲尼克斯電氣安全配置管理器(選配),通過(guò)拖放操作可方便地實(shí)現公司范圍內對所有安全設備的配置。

          方便集成和管理

          mGuard設備的配置、展開(kāi)和管理由菲尼克斯電氣安全配置管理器集中支持,該管理器以Solsoft策略服務(wù)器經(jīng)過(guò)測試論證、基于規則的技術(shù)為基礎。使用圖形化網(wǎng)絡(luò )模型,可快速方便地對多個(gè)mGuard系統進(jìn)行安全調整。界定的規則會(huì )被自動(dòng)驗證。 防火墻規則、VPN配置和NAT設置被直接加載到所有設備上,并立即被激活。此外,mGuard設備之間的VPN連接,任兩者之間的VPN連接,以及與其他生產(chǎn)商網(wǎng)關(guān)的VPN連接,都能得到建立和管理。所有內容方便地顯示在圖形化界面上,通過(guò)鼠標實(shí)現輕松操作。

          過(guò)去由于配置單個(gè)系統而造成的復雜、費時(shí)且易錯的過(guò)程,采用菲尼克斯電氣安全配置管理器之后,現在變得快速無(wú)缺陷。其最大優(yōu)勢便是:大幅度降低了運營(yíng)費用和勞動(dòng)力成本。

      熱點(diǎn)新聞

      推薦產(chǎn)品

      x
      • 在線(xiàn)反饋
      1.我有以下需求:



      2.詳細的需求:
      姓名:
      單位:
      電話(huà):
      郵件:
      欧美精品欧美人与动人物牲交_日韩乱码人妻无码中文_国产私拍大尺度在线视频_亚洲男人综合久久综合天

    2. <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

      <table id="fficu"></table>

      <sup id="fficu"></sup>
      <output id="fficu"></output>