幸福一箩筐|远程自动化最新进展:利用“云”技术实现安全的远程监视和控制


幸福一箩筐|远程自动化最新进展:利用“云”技术实现安全的远程监视和控制
幸福一箩筐|远程自动化最新进展:利用“云”技术实现安全的远程监视和控制图片来源:Automation Direct
作者 | Jonathan Griffith

云技术可以为工业应用提供远程连接 。 与自己开发的远程连接系统相比 , 良好的基于云的远程连接 , 可提供强大的技术解决方案并遵循最新的网络安全标准 。

移动技术的发展 , 已经触及现代生活的方方面面 。 人们期望并要求通过移动设备访问任何事情 。 基于这种期望 , 现代设备的设计内置了更多功能 。
但是 , 某些应用程序(例如工业控制应用的远程和移动监视)出现的有点晚 。 从历史上看 , 工业自动化由于其特殊需求 , 其发展落后于最新的消费者技术 。 自动化硬件和软件平台 , 必须连续运行数年或数十年 。 任何故障都会对成本高昂的设备和产品产生直接的负面影响 。 因此在最终用户现场 , 这些平台通常有点孤立 。
这些严格的要求是工业自动化平台的首要关注点 。 任何形式的远程访问都可能被视为是对网络安全的一种潜在危害 。 即使商业网络、PC 和互联网云技术 , 使访问自动化平台变得更加容易 , 但这些方面中的每一个都加剧了网络安全问题 。
如今 , 始终保持连接的最终用户要求从他们的自动化平台进行远程访问 , 因为这样可以通过减少停机时间来增加价值 。 他们可以实现系统性能的可视化、更高效地运营并进行远程故障诊断 。 要建立令人放心的安全远程连接 , 需要在硬件、软件和网络的许多层面给予特别注意 。
坚实的云基础
一些具有强大信息技术(IT)技能的最终用户 , 可以创建和维护自己的远程连接解决方案 , 以解决工厂车间运行技术(OT)方面的问题 。 如果正确执行 , 这可以提供令人满意的结果 。 通常 , 工作包括建立虚拟专用网(VPN) , 以便与因特网连接的设备可以通过站点防火墙进行通信 , 并到达所需的OT 目标 。
由于IT 和OT 组之间需要协调 , VPN的建立和维护可能会比较困难且昂贵 。 即使已安装VPN , 最终用户也必须具有移动应用程序或其它软件才能实现远程连接 。 除非最终用户具有所有必需的专用硬件、软件和丰富的经验 , 否则此任务可能会充满挑战 。
接下来的挑战是关于如何测试自己开发的远程连接技术 , 并且随着时间的流逝 , 如何确保良好的网络安全性 。 一个合适的安全管理模型应该满足基于信息的机密性、完整性和可用性要求 。 但实际应用中 , 许多最终用户可能无法创建和维护这样的安全模型 。
由于这些原因 , 许多最终用户正转向已建立的、基于云的解决方案 , 以实现具有所需安全性的远程连接 。 基于云的平台已经专门用于远程连接任务 。 供应商可以提供规模经济和其他技术效益 。
“网络安全要求任何OT/IT 远程连接解决方案 , 都需要与站点安全访问限制进行协调 。 ”
分布式资源
在解决安全问题之前 , 重要的是要了解与内部开发的远程连接相比 , 云软件可以提供的技术功能 。
一个显著差异是基于云的软件具有较高的可用性 , 因为它们所使用的服务器 , 与数据中心处理其它关键计算和数据存储活动的服务器相同 。 这样的可扩展架构 , 可以真正实现全球级的规模 , 并通过冗余提高可用性 。
位于数据中心的VPN 服务器网络 , 可以使用最佳服务器来降低延迟 。 如果连接失败 , 它还允许其它服务器接管 。 一些云服务可能会使用Kubernetes 集群之类的现代计算架构 , 从而优化微服务的运营和管理 。 (Kubernetes是开放源代码软件 , 可用于自动化容器化应用程序的部署、扩展和管理 。 )大多数云解决方案还为关键计算流程提供了应用程序编程接口(API)服务 , 从而为程序连接提供了一致的方式 。 工业物联网(IIoT)应用通常支持消息队列遥测传输(MQTT)协议 。 MQTT是IIoT 通信的理想选择 , 因为它与传输层安全性配对时 , 既高效又安全 。 API 和MQTT 功能允许云软件提供比基本连接更多的功能 , 因为这些技术允许通过云存储和访问数据 。