首页 > 其他分享 >针对产线物联网IoT设备/工控机接入网络的敏捷终端准入控制方案

针对产线物联网IoT设备/工控机接入网络的敏捷终端准入控制方案

时间:2024-01-23 18:07:58浏览次数:22  
标签:工控机 方案 工控 IoT 产线物 终端 宁盾 准入

在工业数字化转型过程中,企业在工业产线和数字化场景,除了面临大量互联网终端,还有传统的工控终端和新加入的物联网(IoT)设备。在日益严峻的网络攻击面前,工控终端和IoT设备几乎“裸奔”,传统安全产品也束手无策。若产线设备被恶意攻击、操控,将会导致产线停摆、业务中断、数据泄露、重大经济损失等严重后果。生产是第一要务,工业产线场景的特殊性,决定了终端准入控制技术必须足够敏捷、轻便、灵活,才不会影响业务的持续稳定运行。

 

为解决工业产线上的工控终端和IoT设备的网络认证与管控问题,宁盾泛终端敏捷准入细分方案上线,整体方案凭借“灵活、轻便、弹性”的独特优势,助力制造业在有限的安全预算内保障业务连续性。

 

IoT场景:超轻量终端准入无Agent部署,实现设备安全认证与可视化管理

 

在IoT场景中,对于不方便/不支持安装Agent的设备,宁盾泛终端敏捷准入细分方案体现在【超轻量】准入技术上。

 

1. 通过旁路镜像+无Agent部署方式,自动精准识别发现多达3万多种类型的IoT设备,准确率高达95%;

2. 利用低代码策略实现MAC地址自动发现、自动加白,静默无感知地认证入网,不干扰业务生产。

3. 同时,配合叠加策略来防止恶意伪造MAC地址,确保在网IoT设备安全。

 

使用超轻量终端准入方案,让在网IT/IoT资产可视化,为运维管理减少手动操作流程,让管理更加智能高效,管控措施更加柔性灵活。

 

针对产线物联网IoT设备/工控机接入网络的敏捷终端准入控制方案_OT

IoT设备接入面临的挑战

针对产线物联网IoT设备/工控机接入网络的敏捷终端准入控制方案_OT_02

IoT设备超轻量终端准入无Agent部署

 

工控终端场景:免安装绿色客户端,保障工控终端免受攻击

 

IT与OT网络的高度融合,使得原本封闭可信的工业生产环境被打破,勒索病毒、黑客攻击极易让工控机被锁住,对生产造成重大影响。工控机由于自身管理和安全问题,在准入控制技术上着重强调对生产线的“无干扰”,宁盾泛终端敏捷准入在这一场景细分方案为【免安装绿色客户端】方案,发现工控终端类型、检测终端是否安全、灵活手段告警提醒等,主打“轻量、简便”。

针对产线物联网IoT设备/工控机接入网络的敏捷终端准入控制方案_工控_03

工控机面临的挑战

针对产线物联网IoT设备/工控机接入网络的敏捷终端准入控制方案_OT_04

宁盾OT工控机准入控制方案

 

支持IPV4、IPV6双栈,助力工业数字化有效升级

 

工业互联网是实现智能制造的重要技术,通过人机物的深度互联和融合,为智能工厂提供完备的网络支撑。通过引入IPV6技术,可有效解决异构工业无线网络地址分配和互联互通的难题。宁盾泛终端敏捷准入控制方案同时支持IPV4、IPV6双栈,助力制造业实现工业数字化、智能化的有效升级。

 

针对制造业产线设备,宁盾泛终端敏捷准入方案支持旁路镜像无Agent部署和绿色免装客户端部署,以适应不同场景。整体方案以【灵活、轻便、弹性】为主要优势:

1. 灵活:视企业不同场景(办公、生产、研发、营销)、不同业务、不同终端,灵活选择适合的方案;

2. 轻便:轻量化方案,以实用、高性价比取胜;

3. 弹性:不捆绑销售,根据项目规模进行伸缩调整,通过license灵活扩展。

 

安全始终服务于业务。当经济下行时期,即使企业缩减预算,也不应忽视IT/OT网络的安全管控。选择一个灵活、轻便的准入方案将极大助益企业办公、生产业务持久稳定运行。

标签:工控机,方案,工控,IoT,产线物,终端,宁盾,准入
From: https://blog.51cto.com/u_13466321/9381597

相关文章

  • 物联网浏览器(IoTBrowser)-简单介绍
    物联网浏览器(IoTBrowser)是用于开发人机界面(HMI)或数据采集与监督控制系统(SCADA)的工具,使用HTML或Vue前端技术开发物联网终端用户界面,支持串口、RFID、电子秤等硬件协议,支持js控制关机、全屏等工控操作。  一、示例功能展示1.窗口界面能力常用的功能界面全屏、设置......
  • 码农的转型之路-IoTBrowser(物联网浏览器)雏形上线
    消失了半个月闭门造轮子去了,最近干了几件大事:1.工控盒子,win10系统长时间跑物联网服务测试。运行快2周了,稳定性效果还满意,除了windows自动更新重启了一次。 2 .接触了一些新概念MQTT、HMI、SCADA,学习了几个物联网相关的开源项目IoTGateway、IoTSharp。在头条看到一个Web组态效......
  • 华为云DTSE助力无锡云数IoT系统:打造超可靠数字化之源
    本文分享自华为云社区《华为云DTSE赋能无锡云数IoT数字化系统建设,助力系统可靠性提升》,作者:HuaweiCloudDeveloper。随着数字化的持续深入,传统的生产模式不断被重塑,各行各业相继掀起了转型升级的新浪潮。作为深耕智能注塑装备、软件开发、互联网平台以及智能制造领域多年的头部企......
  • 华为云DTSE助力无锡云数IoT系统:打造超可靠数字化之源
    本文分享自华为云社区《华为云DTSE赋能无锡云数IoT数字化系统建设,助力系统可靠性提升》,作者:HuaweiCloudDeveloper。随着数字化的持续深入,传统的生产模式不断被重塑,各行各业相继掀起了转型升级的新浪潮。作为深耕智能注塑装备、软件开发、互联网平台以及智能制造领域多年的头部企业,......
  • Iot学习笔记记录
    前言2024.1.13沙青图书馆甚至一开始打成了2023年。各位新年快乐。有时间会写下2023的年度总结。不过在此要提前开一个博客,记录一下接下来学习Iot安全的记录了。实在是再不学就要被学弟学妹追上了啊!此时此刻我却还要复习公钥和马原还有python,啊!感叹。想从黑自己的小米手环开始,......
  • AWS IoT Core 实战指南
    AmazonWebServices(AWS)提供了全球范围内的托管服务,其中包括AWSIoTCore,专为连接和管理物联网设备而设计。这个实战指南将带你一步步了解如何使用AWSIoTCore来注册设备、提高安全性、进行通信以及利用设备影子功能。设备注册1.创建Thing(设备)在AWSIoT控制台中,创建一......
  • 低成本高效率易部署,Ruff数采网关+IoT云平台赋能工厂数字化转型
    随着工业4.0的快速发展,物联网技术的应用越来越广泛。因此,物联网也为工业企业实现数字化转型提供了强大助力。数据采集网关作为连接工业设备与物联网平台的硬件设备与关键节点,它负责将工业设备的数据采集、传输到物联网平台,并将物联网平台的指令下发给工业设备,从而实现多种工业设备......
  • 一行代码也不写,拿Github Copliot + DallE3做一个小游戏是什么体验?
    我全程没写一句代码...   乡村爱情15看完了,晚上也没什么事,就寻思折腾点事做,儿子问我小时候最爱玩什么游戏,我毫不犹豫的说1945,正好这个事情给了我一个brainstorming,那我自己写一个简单的1945可不可以?   说干就干,但是我也没写过游戏,于是我开启了GitHubCopliot...  ......
  • NB-IoT 基站
    NB-IoT基站 关于深入推进移动物联网全面发展的通知http://www.scio.gov.cn/xwfb/gwyxwbgsxwfbh/wqfbh_2284/2021n_2711/2021n03y19r/wjxgzc_2950/202208/t20220808_310439.html工信厅通信〔2020〕25号准确把握全球移动物联网技术标准和产业格局的演进趋势,推动2G/3G物联网......
  • 窄带物联网(Narrow Band Internet of Things, NB-IoT)
    NB-IoT_百度百科https://baike.baidu.com/item/NB-IoT/19420464窄带物联网(NarrowBandInternetofThings,NB-IoT)成为万物互联网络的一个重要分支。NB-IoT构建于蜂窝网络,只消耗大约180kHz的带宽,可直接部署于GSM网络、UMTS网络或LTE网络,以降低部署成本、实现平滑升级。 [1]N......