Czy kiedykolwiek zastanawiałeś się nad bezpieczeństwem protokołów, których używasz?

Modbus/RTU, Modbus/TCP, Profinet, Ethernet/IP, IEC-101, IEC-104 oraz wiele innych protokołów zostało zaprojektowanych do komunikacji w sieciach lokalnych.

Co to oznacza?

Oznacza to, że ich konstrukcja zoptymalizowana jest pod względem szybkości komunikacji, a nie cyberbezpieczeństwa. O ile w komunikacji lokalnej takie założenie jest słuszne, ponieważ zakładowe sieci LAN budujemy w oparciu o zaufane urządzenia i użytkowników, to wysyłanie danych w takiej formie gdziekolwiek poza sieć LAN wydaje się być wysoce nierozsądne. 

Gdzie poza sieć LAN możemy wysyłać dane?

Do systemu SCADA
Do publicznej chmury Amazon AWS lub Azure
Do centralnej bazy danych
Do działu analityki danych

Co zrobić w takiej sytuacji?

Rozwiązaniem problemu jest wysłanie danych w formie odpowiedniego protokołu, czyli:

Szyfrowanego

Zakodowane dane pomimo podsłuchania będą bezużytecznym ciągiem losowych znaków bez klucza deszyfrującego.

Gwarantującego dostarczenia danych

Systemy nadrzędne nie lubią luk w komunikacji. Potwierdzenie otrzymania danych gwarantuje ponawianie wysyłania do skutku.

Posiadającego znacznik czasu

Wizualizacja danych jest ważną częścią analizy, a czym jest wykres bez osi czasu?

To jak zmienić protokół?

Seria urządzeń wyposażonych we wbudowane oprogramowanie EdgeLink pozwala na łatwe zebranie danych z:
    - sterowników PLC
    - rozproszonych wysp I/O
    - maszyn wyposażonych w starsze komputery/sterowniki

W sumie możemy podłączyć ponad 200 urządzeń dostępnych na rynku i przesłać dalej dane w bezpiecznej formie poprzez:

Protokół MQTT

Do komunikacji z z wieloma użytkownikami za pośrednictwem Brokera.

Bezpieczne połączenie VPN

Do tworzenia szyfrowanej komunikacji tunelowej.

Protokół OPC UA

Do wymiany informacji pomiędzy różnymi platformami przemysłowymi typu SCADA, MES.

Dowolny inny protokół

np. Ethernet/IP, DNP 3.0, IEC-104, BAC Net, Modbus.

Szyfrowany konektor do chmury publicznej

W tym do Amazon AWS, Microsoft Azure, ThingsBoard.

KW Multiprog

Umożliwia tworzenie sterowania PLC zgodnie z IEC 61131.

Centrum wiedzy

(Pod linkami filmy instruktarzowe)

Jak komunikować się z Siemens S7

Pierwsze kroki

Modbus/TCP

OPC UA do systemów SCADA 

Jak łączyć się z bazami SQL

Wysyłanie alertów e-mail

Które urządzenia pozwalają na zmianę protokołu?

Przykładowe aplikacje

Centrum wiedzy

(Pod linkami filmy instruktarzowe)

EdgeLink w pigułce

Specjaliści Elmark Automatyka

Jeśli masz pytania dotyczące rozwiązań Advantech lub potrzebujesz wypożyczyć sprzęt do testów, skontaktuj się z nami. Kilkunastoletnie doświadczenie i znajomość rynku automatyki przemysłowej pozwoli nam doradzić Ci optymalne rozwiązania.

Jarosław Molenda

e-mail: jaroslaw.molenda@elmark.com.pl
tel.: 605-744-446

Przemysław Strzała

e-mail: przemyslaw.strzala@elmark.com.pl
tel.: 607-197-727