工業(yè)物聯(lián)網(wǎng)有什么優(yōu)勢(shì),企業(yè)如何確保安全?

責(zé)任編輯:cres

作者:Nick Ismail 譯者:HERO

2018-01-22 10:06:05

來(lái)源:企業(yè)網(wǎng)D1Net

原創(chuàng)

工業(yè)物聯(lián)網(wǎng)涉及物聯(lián)網(wǎng)技術(shù)在制造工藝和供應(yīng)鏈中的應(yīng)用。除了來(lái)自設(shè)備和傳感器的數(shù)據(jù)外,工業(yè)物聯(lián)網(wǎng)戰(zhàn)略還應(yīng)該結(jié)合機(jī)器學(xué)習(xí)和大數(shù)據(jù)技術(shù),利用現(xiàn)有傳感器、機(jī)器對(duì)機(jī)器(M2M)通信、自動(dòng)化技術(shù)的組合,可以為企業(yè)提供更多見(jiàn)解。

如今,移動(dòng)技術(shù)的應(yīng)用和增長(zhǎng)創(chuàng)造了一個(gè)快節(jié)奏的社會(huì),人們對(duì)即時(shí)信息和即時(shí)反饋已經(jīng)習(xí)以為常。
 
對(duì)于制造行業(yè)和物流行業(yè)的公司來(lái)說(shuō),通過(guò)更多地利用工業(yè)物聯(lián)網(wǎng),可以更好地滿足新時(shí)代的新需求。
 
工業(yè)物聯(lián)網(wǎng)涉及物聯(lián)網(wǎng)技術(shù)在制造工藝和供應(yīng)鏈中的應(yīng)用。除了來(lái)自設(shè)備和傳感器的數(shù)據(jù)外,工業(yè)物聯(lián)網(wǎng)戰(zhàn)略還應(yīng)該結(jié)合機(jī)器學(xué)習(xí)和大數(shù)據(jù)技術(shù),利用現(xiàn)有傳感器、機(jī)器對(duì)機(jī)器(M2M)通信、自動(dòng)化技術(shù)的組合,可以為企業(yè)提供更多見(jiàn)解。
 
根據(jù)2016/2017年度工業(yè)分析,69%的決策者將行業(yè)分析視為實(shí)現(xiàn)目標(biāo)的一條重要途徑,因此其對(duì)企業(yè)的生態(tài)系統(tǒng)有著深刻的影響。
 
新興技術(shù)潛力是巨大的,正在不斷發(fā)展并以極快的速度發(fā)展。因此,企業(yè)必須考慮如何最好地采用工業(yè)物聯(lián)網(wǎng)作為有利于業(yè)務(wù)的計(jì)劃的一部分。反過(guò)來(lái),這種洞察力水平可以有助于未來(lái)的商業(yè)決策和成功。
 
工業(yè)物聯(lián)網(wǎng)帶來(lái)了什么好處?
 
制造行業(yè)的企業(yè)往往擁有并運(yùn)行大量的工業(yè)設(shè)備,所有這些設(shè)備都需要監(jiān)控和維護(hù)。對(duì)于現(xiàn)有的部署,工業(yè)物聯(lián)網(wǎng)使得基于更精確數(shù)據(jù)的制造過(guò)程中決策的改進(jìn)成為可能。它還可以用來(lái)提高生產(chǎn)質(zhì)量和正常運(yùn)行時(shí)間,因?yàn)閺木W(wǎng)絡(luò)上的設(shè)備和傳感器收集的數(shù)據(jù)可以實(shí)現(xiàn)對(duì)生產(chǎn)設(shè)備的實(shí)時(shí)和預(yù)測(cè)性維護(hù)。
 
工業(yè)物聯(lián)網(wǎng)背后的主要思想是使機(jī)器在制定決策時(shí)比人類(lèi)更智能、更高效。這依賴(lài)于準(zhǔn)確、一致地捕獲和傳遞數(shù)據(jù)。現(xiàn)在很多公司正在開(kāi)發(fā)高精度測(cè)量的前沿傳感器。這些數(shù)據(jù)可以與實(shí)時(shí)分析耦合,可以解析機(jī)器運(yùn)行情況。
 
使用機(jī)器學(xué)習(xí),該系統(tǒng)可以被訓(xùn)練以發(fā)現(xiàn)潛在的模式,這些模式將對(duì)未來(lái)的失敗給出指示。如果結(jié)果是有關(guān)的,他們可以立即調(diào)查。這些信息以前需要花費(fèi)數(shù)周的時(shí)間才能發(fā)現(xiàn),并依賴(lài)于每個(gè)技術(shù)熟練的專(zhuān)業(yè)人員的可用性?,F(xiàn)在,使用實(shí)時(shí)數(shù)據(jù)可以幫助那些擁有合適技能的人在多個(gè)地點(diǎn)監(jiān)控更多的機(jī)器,從而更快地做出維護(hù)決策。反過(guò)來(lái),制造業(yè)效率可以大大加快。
 
除了預(yù)測(cè)性維護(hù)以外,機(jī)器學(xué)習(xí)在工業(yè)性能方面也有很大的改進(jìn)。要做到這一點(diǎn),企業(yè)需要了解所有可用的數(shù)據(jù),對(duì)數(shù)據(jù)進(jìn)行量化,并根據(jù)收到的信息提供有關(guān)如何最好地進(jìn)行制造過(guò)程的深入見(jiàn)解。機(jī)器學(xué)習(xí)可以用來(lái)演示如何提高性能,并在同一級(jí)別的投資提供更快的結(jié)果。
 
在制造行業(yè)中,時(shí)間就是金錢(qián)。隨著工業(yè)物聯(lián)網(wǎng)戰(zhàn)略的實(shí)施,從單獨(dú)的傳感器到可用的分析和自動(dòng)化,制造商可以圍繞整體效率和成本做出更好的業(yè)務(wù)決策。工業(yè)物聯(lián)網(wǎng)戰(zhàn)略在可持續(xù)和綠色生產(chǎn)實(shí)踐以及供應(yīng)鏈可追溯性方面也具有很大的潛力。
 
隨著“循環(huán)經(jīng)濟(jì)”在企業(yè)的應(yīng)用,從產(chǎn)品到包裝的所有要素都應(yīng)該被重復(fù)使用,并在整個(gè)價(jià)值鏈中循環(huán)利用,工業(yè)物聯(lián)網(wǎng)的實(shí)施對(duì)其追蹤結(jié)果至關(guān)重要。
 
為什么安全是工業(yè)物聯(lián)網(wǎng)的關(guān)鍵:企業(yè)應(yīng)該意識(shí)到的威脅
 
除了實(shí)施工業(yè)物聯(lián)網(wǎng)系統(tǒng)以滿足業(yè)務(wù)需求外,企業(yè)也應(yīng)該意識(shí)到安全性的影響。每一個(gè)連接網(wǎng)絡(luò)的工業(yè)物聯(lián)網(wǎng)設(shè)備都可能會(huì)成為攻擊者的潛在進(jìn)入點(diǎn),因此隨著所使用設(shè)備的數(shù)量不斷增加,企業(yè)對(duì)安全網(wǎng)絡(luò)的需求將變得更加重要。
 
網(wǎng)絡(luò)攻擊者在試圖訪問(wèn)網(wǎng)絡(luò)方面越來(lái)越有創(chuàng)意。例如安全服務(wù)商Darktrace公司最近發(fā)現(xiàn),一個(gè)惡意軟件團(tuán)隊(duì)曾試圖通過(guò)魚(yú)缸的網(wǎng)絡(luò)連接進(jìn)入一個(gè)賭場(chǎng)網(wǎng)絡(luò)。
 
因此,任何具有IP連接的東西都應(yīng)該在被允許進(jìn)入網(wǎng)絡(luò)之前得到保護(hù)。每個(gè)設(shè)備也應(yīng)該有升級(jí)和修補(bǔ)的方法和路徑,以便修復(fù)任何缺陷。
 
在涉及信息技術(shù)和運(yùn)營(yíng)技術(shù)方面,目前缺乏既定的最佳實(shí)踐。然而,值得一提的是,在工業(yè)物聯(lián)網(wǎng)管理系統(tǒng)中可以使用一些標(biāo)準(zhǔn)的IT安全操作規(guī)程,因?yàn)檫@種方法為安全網(wǎng)絡(luò)提供了一個(gè)良好的開(kāi)端。為了保持網(wǎng)絡(luò)的安全,這些管理工具應(yīng)該被視為攻擊媒介。
 
工業(yè)物聯(lián)網(wǎng)系統(tǒng)需要以下8個(gè)安全要求,以確保整個(gè)系統(tǒng)免受攻擊:
 
1.身份驗(yàn)證 -任何需要訪問(wèn)網(wǎng)絡(luò)的人都需要被授權(quán)。使用基于角色的訪問(wèn)控制和審計(jì)來(lái)實(shí)施身份驗(yàn)證策略,以跟蹤允許誰(shuí)加入網(wǎng)絡(luò),以及何時(shí)使用這些賬戶(hù),這是企業(yè)IT基礎(chǔ)架構(gòu)戰(zhàn)略的重要組成部分。
 
2.加密 -要控制從設(shè)備返回中央應(yīng)用程序的數(shù)據(jù),需要進(jìn)行加密。但是,這種加密不應(yīng)該影響數(shù)據(jù)處理的速度。
 
3.傳輸 - 應(yīng)該考慮從一個(gè)設(shè)備到另一個(gè)設(shè)備或中央系統(tǒng)從設(shè)備獲取數(shù)據(jù)的傳輸機(jī)制。要考慮設(shè)備是否通過(guò)有線網(wǎng)絡(luò)還是將通過(guò)無(wú)線網(wǎng)絡(luò)傳輸數(shù)據(jù)?對(duì)于物流和供應(yīng)鏈公司來(lái)說(shuō),使用電信網(wǎng)絡(luò)來(lái)跟蹤車(chē)輛可能是必要的。無(wú)論其傳輸方式是有線還是無(wú)線,都需要安全靈活地升級(jí)到最新的通信協(xié)議。
 
4.防篡改 -這一步確保對(duì)設(shè)備進(jìn)行監(jiān)視和檢查,檢查設(shè)備是否被篡改。這可以是機(jī)械的、硬件的和軟件的篡改檢測(cè)。
 
5.數(shù)據(jù)存儲(chǔ) - 所有數(shù)據(jù)存儲(chǔ)必須安全。數(shù)據(jù)通常存儲(chǔ)在邊緣,可以保存關(guān)鍵的系統(tǒng)數(shù)據(jù),如操作軟件。另外,在設(shè)備的整個(gè)生命周期中,很可能需要擴(kuò)展存儲(chǔ)容量,需要在不損失安全完整性的情況下實(shí)施。同樣,中央數(shù)據(jù)集也需要進(jìn)行保護(hù),因?yàn)樗鼧?gòu)成了關(guān)鍵的業(yè)務(wù)資產(chǎn)。
 
6.通過(guò)無(wú)線技術(shù)進(jìn)行軟件升級(jí) - 工業(yè)設(shè)備的使用壽命各不相同,往往需要更新。工業(yè)物聯(lián)網(wǎng)系統(tǒng)需要能夠安全地進(jìn)行無(wú)線更新。
 
7.分段-扁平網(wǎng)絡(luò)結(jié)構(gòu)是生產(chǎn)環(huán)境中最常用的一種方法,設(shè)備中的任何缺陷都可能擴(kuò)展,并影響整個(gè)網(wǎng)絡(luò)。因此,在操作技術(shù)中使用分段方法來(lái)減少攻擊面,并盡量減少這種風(fēng)險(xiǎn)。
 
8.多層次 - 操作技術(shù)不易修補(bǔ),因此工業(yè)物聯(lián)網(wǎng)通常在運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)基礎(chǔ)之上,并在單獨(dú)的網(wǎng)絡(luò)層運(yùn)行,然后與數(shù)據(jù)聚合和分析層進(jìn)行通信以保護(hù)網(wǎng)絡(luò)安全。由于在網(wǎng)絡(luò)外部與IT基礎(chǔ)設(shè)施通信的附加傳感器和網(wǎng)關(guān)成為威脅,諸如此類(lèi)的層中的安全性被用于保護(hù)生產(chǎn)環(huán)境。
 
因此,隨著技術(shù)的廣度和深度的增加,確保工業(yè)物聯(lián)網(wǎng)安全運(yùn)營(yíng)勢(shì)在必行。
 
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責(zé)任的權(quán)利。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)