互聯(lián)網(wǎng)設(shè)備的普及和整個(gè)控制系統(tǒng)對(duì)標(biāo)準(zhǔn)以太網(wǎng)的采用孕育著巨大的商機(jī)?;谶@一背景,羅克韋爾自動(dòng)化提出了“互聯(lián)企業(yè)”這一概念,即人員、車(chē)間系統(tǒng)和企業(yè)應(yīng)用之間可以實(shí)現(xiàn)大量的合作,這種互聯(lián)機(jī)制促進(jìn)協(xié)作的同時(shí)也提高整體生產(chǎn)力和可持續(xù)性。
過(guò)去,企業(yè)網(wǎng)絡(luò)和生產(chǎn)網(wǎng)絡(luò)是互相孤立的,一旦兩者被互聯(lián)起來(lái),制造商、生產(chǎn)商和公共設(shè)施就需要更深入的了解安全風(fēng)險(xiǎn),并通過(guò)最佳實(shí)踐創(chuàng)造更加安全的環(huán)境。
2013年11月12日上午,在羅克韋爾自動(dòng)化Automation Fair (自動(dòng)化博覽會(huì))召開(kāi)前一天舉行的Automation Perspective(自動(dòng)化前景展望)媒體活動(dòng)中,演講嘉賓為媒體和分析師深入剖析了保護(hù)工業(yè)控制和信息系統(tǒng)的重要性以及實(shí)施有效安全策略的關(guān)鍵因素。
“當(dāng)我們與客戶(hù)談及推動(dòng)互聯(lián)企業(yè)發(fā)展時(shí),他們通常會(huì)有兩個(gè)方面的顧慮:成本和安全?!绷_克韋爾自動(dòng)化全球市場(chǎng)拓展副總裁John Nesi如是說(shuō),“所以當(dāng)我們討論這個(gè)話(huà)題時(shí),我們要意識(shí)到互聯(lián)企業(yè)的愿景之中包括價(jià)值創(chuàng)造?!?/FONT>
價(jià)值直源于技術(shù)?!拔覀冋幱诩夹g(shù)快速轉(zhuǎn)型過(guò)程中,這種轉(zhuǎn)變對(duì)商業(yè)也產(chǎn)生著巨大影響。”Cisco企業(yè)網(wǎng)絡(luò)組高級(jí)副總裁兼總經(jīng)理Rob Soderbery說(shuō)。Soderbery主要負(fù)責(zé)企業(yè)網(wǎng)絡(luò)技術(shù)的策略、工程和營(yíng)銷(xiāo),他所在的機(jī)構(gòu)則負(fù)責(zé)對(duì)商業(yè)客戶(hù)至關(guān)重要的核心技術(shù)。
Soderbery表示,這種轉(zhuǎn)變受三大宏觀趨勢(shì)的影響?!笆紫仁切屡d國(guó)家與發(fā)達(dá)國(guó)家的經(jīng)濟(jì)增速;其次是能耗、需求及資源的發(fā)展走向;最后是新興市場(chǎng)的人口快速增長(zhǎng),而發(fā)達(dá)國(guó)家日趨老齡化,勞動(dòng)力日漸減少。”
而生產(chǎn)率將是解決這些問(wèn)題的關(guān)鍵,Soderbery補(bǔ)充道?!跋乱惠喩a(chǎn)力浪潮將伴隨物聯(lián)網(wǎng) (IoT) 出現(xiàn)?!钡?2020 年,將有500億件設(shè)備與互聯(lián)網(wǎng)相連。
“但是,最大的機(jī)遇將出現(xiàn)在工業(yè)領(lǐng)域。當(dāng)你能通過(guò)云端連接設(shè)備、工藝和數(shù)據(jù)時(shí),便可以在供應(yīng)鏈上游的物流環(huán)節(jié)實(shí)現(xiàn)一些全新的應(yīng)用?!?/FONT>
Cisco表示在接下來(lái)“萬(wàn)物互聯(lián)”的10 年里,私營(yíng)領(lǐng)域可以實(shí)現(xiàn)的價(jià)值增長(zhǎng)高達(dá)14.4萬(wàn)億美元?!斑@些價(jià)值來(lái)自拓展創(chuàng)新的收益、客戶(hù)體驗(yàn)的提升、資產(chǎn)利用率的提高、員工生產(chǎn)率以及供應(yīng)鏈和物流的改進(jìn)?!盨oderbery 說(shuō)。
照片說(shuō)明:
“下一輪生產(chǎn)力浪潮將伴隨物聯(lián)網(wǎng)出現(xiàn)?!盋isco 的 Rob Soderbery(前排)與國(guó)家信息安全審查委員會(huì)的 Mike Assante 以及羅克韋爾自動(dòng)化的 Frank Kulaszewicz 探討工業(yè)公司如何在保持運(yùn)營(yíng)安全性和完整性的同時(shí)更好地發(fā)揮互聯(lián)優(yōu)勢(shì)。
這些機(jī)會(huì)蘊(yùn)藏在各大垂直行業(yè)中。“我們傾向于在每一個(gè)領(lǐng)域?qū)ふ乙粋€(gè)‘萬(wàn)能應(yīng)用’,這種應(yīng)用要足夠強(qiáng)大,能夠簡(jiǎn)單、切實(shí)可行的應(yīng)用到其他項(xiàng)目中?!盨oderbery 解釋說(shuō)?!安涣蓄嵏鐐惐葋喪〉?BT Hydro 就是一個(gè)很好的例子。他們正在議定一個(gè)智能儀表項(xiàng)目,該項(xiàng)目不再需要在街頭設(shè)立計(jì)費(fèi)器,這將節(jié)省 1億美元。該項(xiàng)目還可以推廣到其它地區(qū),節(jié)約的資金數(shù)量就更大?!?/FONT>
Soderbery 相信,一旦構(gòu)建起類(lèi)似應(yīng)用,就相當(dāng)于新建了一處基礎(chǔ)設(shè)施:通過(guò)建立互聯(lián)的系統(tǒng),你就可以進(jìn)行系統(tǒng)監(jiān)控;現(xiàn)在,您還可以進(jìn)行預(yù)測(cè)性維護(hù)與追溯,移動(dòng)控制室、無(wú)線(xiàn)設(shè)備、供應(yīng)鏈和其它應(yīng)用。
Soderbery 表示,他提到的 14.4 萬(wàn)億中約1.95 萬(wàn)億來(lái)自制造領(lǐng)域。
安全第一
當(dāng)然,融合離散網(wǎng)絡(luò),以解析數(shù)據(jù)源的方式獲取分布式智能及易用性的實(shí)現(xiàn)都充滿(mǎn)挑戰(zhàn),而其中最大挑戰(zhàn)當(dāng)屬安全,Soderbery 說(shuō)。
不解決這些問(wèn)題則無(wú)法起步。
那么,物聯(lián)網(wǎng)安全為什么會(huì)有所不同?原因之一是“攻擊面”?!肮裘婢褪强梢园l(fā)起攻擊的位置?!盨oderbery 解釋說(shuō),工廠(chǎng)的攻擊面大而復(fù)雜,補(bǔ)救措施也千差萬(wàn)別。在過(guò)程行業(yè)中如果遭到攻擊,你會(huì)怎么辦?停機(jī)這種應(yīng)對(duì)方式不實(shí)用且不易響應(yīng)?!?/FONT>
Soderbery 給出了一些有關(guān)物聯(lián)網(wǎng)安全的基本想法?!皟H通過(guò)防火墻進(jìn)行訪(fǎng)問(wèn)控制遠(yuǎn)遠(yuǎn)不夠?!彼f(shuō),“用戶(hù)需要通過(guò)深度數(shù)據(jù)包檢測(cè)引擎之類(lèi)的工具了解網(wǎng)絡(luò)上的內(nèi)容。其次是背景。設(shè)備是做什么的,產(chǎn)生什么數(shù)據(jù),它是否在正確的位置?通過(guò)綜合分析內(nèi)容和背景,才可以得出一些結(jié)論?!?/FONT>
這些都有助于提高防范意識(shí)和掌握風(fēng)險(xiǎn)情況,Soderbery 說(shuō)。壞人是誰(shuí),他們想要干什么,他們干了什么或者正在干什么?
Mike Assante 是國(guó)家信息安全審查委員會(huì)的主任兼顧問(wèn),目前擔(dān)任SANS協(xié)會(huì)項(xiàng)目組組長(zhǎng),主管工業(yè)控制系統(tǒng) (ICS) 和監(jiān)控及數(shù)據(jù)采集系統(tǒng) (SCADA) 安全。
他提到對(duì)分析結(jié)果的渴望不僅局限于制造商和供應(yīng)鏈。“設(shè)備和機(jī)器制造商也希望能訪(fǎng)問(wèn)賣(mài)給客戶(hù)的設(shè)備,以便更好地了解這些機(jī)器的運(yùn)行情況,從而優(yōu)化機(jī)器,提高安全性能?!彼f(shuō)。
Assante 進(jìn)一步指出,工業(yè)領(lǐng)域的威脅越來(lái)越有目的性和組織性?!安恢晃覀兺度胙芯窟@個(gè)話(huà)題,”Assante 提醒聽(tīng)眾,多年以來(lái)地下網(wǎng)絡(luò)已投入幾十億美元從事這方面的研究。
Assante 報(bào)告說(shuō)多達(dá) 94% 的有目的性攻擊未被受害者發(fā)現(xiàn),直到他們通過(guò)第三方得知此事或在其他人的服務(wù)器上發(fā)現(xiàn)了他們的一些信息。發(fā)現(xiàn)被攻擊的平均時(shí)間為416天,這段時(shí)間中,入侵者在其入侵的商業(yè)系統(tǒng)中肆意妄為,Assante 稱(chēng)其為“自由時(shí)間”。
“在報(bào)告的所有案例中,公司都及時(shí)更新了殺毒軟件,并采用工業(yè)安全措施,但是結(jié)果仍不理想?!盇ssante說(shuō)。“這說(shuō)明我們常規(guī)的安全措施對(duì)這種類(lèi)型的威脅不起作用?!?/FONT>
所以是時(shí)候調(diào)整了,Assante 建議?!拔覀冋幱趥鹘y(tǒng)防御措施面臨失效的拐點(diǎn)?!?/FONT>
他說(shuō)必須首先保護(hù)人員?!白詣?dòng)化工程師應(yīng)與網(wǎng)絡(luò)安全人員相互合作,交流優(yōu)勢(shì)和需求。我們并不想將自動(dòng)化工程師變成安全專(zhuān)家。但這可以提供一種提高安全性的新方法。我們正著手制定指導(dǎo)方針以協(xié)助此事?!?/FONT>
安全設(shè)計(jì)
羅克韋爾自動(dòng)化公司自動(dòng)化產(chǎn)品與軟件業(yè)務(wù)高級(jí)副總裁 Frank Kulaszewicz接著做了報(bào)告,他說(shuō),只有不到14%的美國(guó)制造商將機(jī)器智能與企業(yè)網(wǎng)絡(luò)連接。因此,提高價(jià)值的機(jī)會(huì)很多。但是,連接之后潛在的威脅也會(huì)有所增加。
Kulaszewicz 闡述了羅克韋爾自動(dòng)化與思科共享的戰(zhàn)略合作伙伴關(guān)系,這種合作能夠充分利用雙方公司的專(zhuān)業(yè)知識(shí)來(lái)增強(qiáng)安全性,尤其是設(shè)備級(jí)別的安全性。
“我們正在改變開(kāi)發(fā)方式,并且已經(jīng)制定出一套‘安全設(shè)計(jì)’流程?!彼f(shuō)。“任何羅克韋爾自動(dòng)化產(chǎn)品在出廠(chǎng)之前都會(huì)經(jīng)過(guò)檢查,以確保其符合這些‘安全設(shè)計(jì)’標(biāo)準(zhǔn)。這些標(biāo)準(zhǔn)包括明確定義的規(guī)范和一個(gè)可以確定性能差距的審計(jì)流程。我們利用這些標(biāo)準(zhǔn)增強(qiáng)并改良了產(chǎn)品,能夠幫助客戶(hù)將其系統(tǒng)打造成更安全、更不容易受到侵害的環(huán)境?!?/FONT>
(轉(zhuǎn)載)