三分鐘教你!如何建立安全的工業(yè)遠(yuǎn)程訪問(wèn)
掃描二維碼
隨時(shí)隨地手機(jī)看文章
隨著工業(yè)互聯(lián)網(wǎng) (IIoT) 發(fā)展不斷加速,越來(lái)越多的系統(tǒng)操作人員希望通過(guò)安全遠(yuǎn)程連接有效控制自動(dòng)化、運(yùn)輸、能源等各類工業(yè)應(yīng)用。如果能夠?qū)崿F(xiàn)遠(yuǎn)程監(jiān)測(cè)、維護(hù)和問(wèn)題診斷,工業(yè)制造將取得極大突破,運(yùn)營(yíng)成本也將大大降低。不過(guò),利用開(kāi)放網(wǎng)絡(luò)或互聯(lián)網(wǎng)傳輸數(shù)據(jù)時(shí),網(wǎng)絡(luò)安全始終是系統(tǒng)操作人員的心頭大患。
為確保數(shù)據(jù)傳輸安全,操作人員通常會(huì)使用虛擬專用網(wǎng)絡(luò) (VPN),設(shè)置加密通信隧道,以便安全地遠(yuǎn)程訪問(wèn)應(yīng)用。此外,不同應(yīng)用或行業(yè)的安全遠(yuǎn)程訪問(wèn)需求可能不盡相同。建立安全遠(yuǎn)程連接時(shí),網(wǎng)絡(luò)設(shè)備必須遵循相關(guān)行業(yè)認(rèn)證標(biāo)準(zhǔn)。Moxa 作為自動(dòng)化行業(yè)值得信賴的合作伙伴,致力于為操作技術(shù) (OT) 工程師提供既滿足行業(yè)需要又能簡(jiǎn)化遠(yuǎn)程連接的產(chǎn)品解決方案。
安全遠(yuǎn)程訪問(wèn)需求1.安全通信
遠(yuǎn)程訪問(wèn)數(shù)據(jù)時(shí),數(shù)據(jù)傳輸必須采用加密設(shè)置。
過(guò)去幾年,越來(lái)越多的偏遠(yuǎn)站點(diǎn)需要訪問(wèn)中央網(wǎng)絡(luò),致使遠(yuǎn)程訪問(wèn)需求日益增加。為了防止惡意攻擊,避免有人竊取或轉(zhuǎn)送信道中傳輸?shù)臄?shù)據(jù),遠(yuǎn)程訪問(wèn)必須經(jīng)由加密 VPN 隧道完成。
2.靈活連接
在實(shí)際應(yīng)用中,不同應(yīng)用的VPN需求各不相同。
一種常見(jiàn)的 VPN 應(yīng)用場(chǎng)景是,系統(tǒng)操作人員為遠(yuǎn)程站點(diǎn)設(shè)置點(diǎn)到點(diǎn)通信,這需要部署一對(duì) IPsec VPN 服務(wù)器和客戶端。另一種常見(jiàn)場(chǎng)景是,位于工廠外的工程師需要連接工廠內(nèi)的機(jī)器進(jìn)行遠(yuǎn)程維護(hù)。此場(chǎng)景下推薦使用 OpenVPN 建立加密通信。
3.可靠耐用
保障遠(yuǎn)程操作安全的同時(shí),也要確保設(shè)備和網(wǎng)絡(luò)的可靠性不會(huì)減損。
工業(yè)環(huán)境中部署的設(shè)備必須可靠耐用,足以承受嚴(yán)苛環(huán)境的考驗(yàn)。因此,網(wǎng)絡(luò)設(shè)備必須遵循相關(guān)認(rèn)證標(biāo)準(zhǔn),例如針對(duì)工業(yè)控制設(shè)備的 UL 508 標(biāo)準(zhǔn),以及針對(duì)油氣行業(yè)的 Class I Division 2 標(biāo)準(zhǔn)。最后,系統(tǒng)操作人員還需設(shè)置網(wǎng)絡(luò)冗余來(lái)提升網(wǎng)絡(luò)可靠性。
VPN解決方案▼安全遠(yuǎn)程監(jiān)測(cè)
現(xiàn)場(chǎng)到點(diǎn)VPN隧道
● 利用VPN進(jìn)行安全遠(yuǎn)程訪問(wèn)
● 利用防火墻控制不同受信任區(qū)域之間的網(wǎng)絡(luò)流量
● 支持IPsec協(xié)議,實(shí)現(xiàn)數(shù)據(jù)加密和認(rèn)證
▼安全遠(yuǎn)程數(shù)據(jù)采集
點(diǎn)到點(diǎn)VPN隧道
● 利用VPN進(jìn)行安全遠(yuǎn)程訪問(wèn)
● 利用PacketGuard技術(shù)檢查工業(yè)協(xié)議
● 支持IPsec協(xié)議,實(shí)現(xiàn)數(shù)據(jù)加密和認(rèn)證
● 支持RSTP/Turbo Ring冗余協(xié)議,提升可靠性
● 雙WAN口冗余,建立可靠的互聯(lián)網(wǎng)備份連接
▼安全遠(yuǎn)程維護(hù)
蜂窩網(wǎng)絡(luò)點(diǎn)到點(diǎn)VPN隧道
● 利用VPN進(jìn)行安全遠(yuǎn)程訪問(wèn)
● 支持IPsec和OpenVPN協(xié)議,實(shí)現(xiàn)數(shù)據(jù)加密和認(rèn)證,提升靈活度和安全度
● 符合ATEX Zone 2和IECEx標(biāo)準(zhǔn)
行業(yè)應(yīng)用
智能交通系統(tǒng)
遠(yuǎn)程監(jiān)測(cè)泵站
水處理設(shè)施
Moxa的VPN解決方案在眾多行業(yè)具有廣泛的應(yīng)用,如智能交通系統(tǒng)、遠(yuǎn)程監(jiān)測(cè)泵站和水處理設(shè)施等。利用VPN和防火墻可快速在公共網(wǎng)絡(luò)建立穩(wěn)定可靠的連接,確保通信內(nèi)容完整無(wú)缺。