當今世界網絡互聯越發緊密,數字化也在不斷發展——過程自動化領域也不例外。然而,科技的進步也潛藏著新的危險:網絡攻擊帶來的威脅正在不斷增加。因此,VEGA為其VEGAPULS 6X雷達物位計配備了完善的保護措施。
幾十年來,VEGA物位儀表一直致力于讓工業過程監測變得更簡單,藍牙無線通信技術更加速了這一發展。如今,各個生產部門的過程數據、測量值、狀態信息都可以被傳輸至指定地點,例如距生產設備較遠的辦公區域。
網絡攻擊:薄弱環節在哪里?
隨著工業領域的計算機和設備的聯網程度不斷提高,在IT安全之外,還有另一種安全也亟需人們的關注:OT安全,也就是生產安全,或者更準確的說法是,控制技術的安全性。因為在儀表數據到達公司網絡之前還要途經多個層級:
● 首先,儀表將測量值傳輸給網關和控制器;
● 接著,數據從那里被發送到可操作的設備界面,例如總控制面板;
● 最后,所有數據都被匯總在生產和維護系統中,之后就可以由IT接管了。
數據處理的每一個環節都有自己的數據銜接節點,所有節點都必須能夠抵擋住網絡攻擊的威脅,由此,整體安全方案誕生了。
VEGAPULS 6X的安全方案如何運作?
這款雷達物位計通過了IEC 62443-4-2認證,因此它符合網絡安全方面的最高安全標準,并且這一國際規范對硬件和軟件都做出了安全要求。
VEGAPULS 6X搭載縱深防御策略,這是一種涵蓋不同IT安全等級的分級安全方案。因此,這款雷達物位計主要可以防范:
● 數據操縱
● 拒絕服務 (DoS) 攻擊
● 間諜入侵
此外,該測量儀表還擁有其他安全功能:
● 用戶身份驗證:VEGAPULS 6X在交付時配備專屬的儀表密碼和藍牙訪問密碼。
● 事件日志:儀表會記錄所有鎖定和解鎖動作——可以在內存中找到嘗試攻擊或篡改的記錄。
● 固件完整性檢查:軟件更新包均經過加密和簽名,以防止未經授權的軟件被加載到 VEGAPULS 6X中。
● 備份恢復:可以通過備份來保存VEGAPULS 6X的參數。
VEGAPULS 6X雷達物位計可根據用戶需求以不同的安全等級交付——最高等級需要雙重驗證進行登錄。
PSIRT是什么?
PSIRT的全稱是Product Security Incident Response Team,即產品安全事件響應團隊——他們負責VEGAPULS 6X在投入使用后的網絡安全問題。PSIRT會發現并彌補漏洞,查看上報的問題并制定解決方案,評估新的威脅,為客戶提供更新和信息,以確保這款雷達物位計始終免受網絡攻擊。