3,7,10,20

ZAPISZ SIĘ DO NEWSLETTERA AUTOMATYKAONLINE.PL I POBIERZ DARMOWY NUMER "AUTOMATYKI"!

Okładka Automatyka

*Wyrażam zgodę na przetwarzanie moich danych osobowych przez Sieć Badawcza Łukasiewicz - Przemysłowy Instytut Automatyki i Pomiarów PIAP, z siedzibą w Warszawie przy ul. Al. Jerozolimskie 202, 02-486 Warszawa, w celach marketingowych, w tym marketingu bezpośredniego. Oświadczam, że zostałem poinformowany/a o prawie do wglądu, modyfikacji oraz usuwania moich danych osobowych.

Wyrażam zgodę na przesyłanie mi informacji handlowej (w tym informacji handlowej partnerów portalu AutomatykaOnline.pl) za pomocą środków komunikacji elektronicznej w rozumieniu ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002 nr 144, poz. 1204).

Wyrażam zgodę na używanie przez Sieć Badawcza Łukasiewicz - Przemysłowy Instytut Automatyki i Pomiarów PIAP, z siedzibą w Warszawie przy ul. Al. Jerozolimskie 202, 02-486 Warszawa, telekomunikacyjnych urządzeń końcowych, których jestem użytkownikiem, dla celów marketingu bezpośredniego zgodnie z art. 172 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800).

*Akceptuję regulamin portalu AutomatykaOnline.pl oraz politykę prywatności serwisu.




ZAMKNIJ OKNO

Prawie gotowe ... Musimy potwierdzić Twój adres email.

Aby zakończyć proces subskrypcji, musisz kliknąć link w mailu, który właśnie wysłaliśmy do Ciebie. Po akceptacji zapisu na newsletter, zostanie przesłany do Ciebie numer promocyjny miesięcznika Automatyka.

ZAMKNIJ OKNO

Dziękujemy twój mail jest już w naszej bazie!

Napisz do nas maila a otrzymasz promocyjny numer miesięcznika Automatyka

redakcja@automatykaonline.pl

ZAMKNIJ OKNO

W celu zapewnienia najwyższej jakości usług strona używa plików cookies. Szczegóły w polityce prywatności serwisu. Zamknij

POL ENG
a a a
Szukaj
  • Logowanie
  • Załóż konto
Mapa serwisu Mapa serwisu
AutomatykaOnline.pl
  • Strona główna
  • Z branży
  • Wywiady
  • Aplikacje
  • Artykuły
  • Kalendarium
  • Firmy
  • Produkty
Szukaj
Automatyka 3/2023

Automatyka3/2023

W numerze:
  • Rozmowa z Krzysztofem Lipcem, Łukasiewicz – PIAP
  • Systemy automatyki do maszyn mobilnych
  • Hannover Messe Prewiev 2023
  • O miesięczniku
  • Prenumerata
  • Kontakt
  • Reklama
ARTYKUŁY
  • Automatyka budynkowa
  • Bezpieczeństwo
  • Druk 3D
  • Elektryka
  • Energetyka
  • Energia
  • Komunikacja
  • Komputery i HMI
  • Logistyka
  • Montaż i transport
  • Oprogramowanie
  • Pneumatyka
  • Pomiary
  • Prawo i normy
  • Przemysł 4.0
  • Robotyka
  • Sterowanie
  • Systemy wizyjne i RFID
  • Technika napędowa
  • Technika łożyskowa
  • Technologia obróbki
  • Usługi
  • Inne
Rozwiń wszystkie
  • Strona główna
  • Artykuły
  • Komunikacja

Jak zadbać o cyberbezpieczeństwo routerów GSM w sieci?

Jacek Dziedzic (ASTOR) drukuj

25 czerwca 2019 roku
Schemat zabezpieczonej komunikacji GSM
Tweet

Router GSM to urządzenia, które służą do „routowania” czyli „kierowania” ruchem na sieci, tzn potrafią przekierowywać ruch sieciowy pomiędzy różnymi podsieciami oraz różnymi interfejsami LAN, GSM, Wi-Fi. Na pokładzie takiego urządzenia znajduje się modem GSM, który jest jednym z interfejsów sieciowych, stąd też często potocznie tak jest nazywany.

Ze względu na dużą elastyczność urządzeń, nie sposób wymienić wszystkich scenariuszy użycia, dlatego skupię się na najczęściej wykorzystywanych funkcjach:

  • zdalny dostęp do maszyn, instalacji, obiektów oddalonych,
  • zdalne programowanie sterowników PLC, paneli HMI,
  • zdalny Modbus Gateway, konwersja Modbus TCP na RTU (RS-232 i RS-485),
  • połączenie oddalonych obiektów (np. przepompowni) z centralą sterującą,
  • dostęp do Internetu np. dla terminali płatniczych lub urządzeń wysyłających wiadomości e-mail,
  • wysyłanie wiadomości alarmowych bezpośrednio z routera,
  • tworzenie punktów dostępu do Internetu z wykorzystaniem Wi-Fi.

Należy również pamiętać, że router może pełnić kilka funkcji jednocześnie dlatego możemy ograniczyć ilość urządzeń na obiekcie, np. możemy wykorzystać router jako konwerter Modbusa TCP na RTU zarówno na RS485, jak i RS232.

Uchroń router GSM przed cyberatakiem

Chyba każdy z nas jest świadomy zagrożeń, jakie czyhają na nas w Internecie. Niestety w przypadku routerów przemysłowych nie jest inaczej, dla hackerów urządzenia GSM są również łakomym kąskiem, nie tylko po to, aby przejąć kontrolę nad maszyną czy nawet całym obiektem, ale także ze względu na możliwość wysyłania wiadomości SMS typu premium lub wręcz wykorzystywania ich w wyłudzeniach czy przestępstwach.

5 aspektów cyberbezpiecznego routera GSM:

1.  Zmień fabryczne hasło – brzmi banalnie jednak wiele osób zapomina o tym podstawowym punkcie. Przy ustawianiu nowego hasła należy także pamiętać o tym, aby było ono odpowiednio skomplikowane. Nie należy używać haseł tzw. słownikowych czyli np. AlaMaKota – lepiej AmK3KmA (Ala ma Kota 3 (bo zdanie ma 3 wyrazy) Kot ma Alę).

haslo

2.  Wyłącz dostęp do urządzenia przez SSH

ssh

3.  Wyłącz niepotrzebne opcje dostępu do routera – w szczególności dostęp do konfiguracji urządzenia przez GSM, aby nikt niepowołany nie mógł przekonfigurować urządzenia zdalnie (jeśli chcemy konfigurować zdalnie router, warto wykorzystać do tego celu jedno z połączeń VPN).

www-config

4.  Używaj tylko zabezpieczonych połączeń typu VPN, zamiast stosować zwyczajne przekierowanie portu. Wymaga to nieco więcej pracy podczas tworzenia połączeń, ale zapewnia o wiele większe bezpieczeństwo. Do dyspozycji jest Open VPN lub IPsec.

5.  Zablokuj u operatora możliwość wysyłania wiadomości typu premium lub gdy nie korzystasz z opcji wysyłania SMS, całkowicie zablokuj możliwość wysyłania tych wiadomości.

Jaką wybrać kartę SIM do routera GSM?

Zwykłą kartę SIM z dynamicznym oraz niepublicznym adresem IP możemy wykorzystać do:

  • udostępniania Internetu,
  •  wysyłania alarmowych wiadomości SMS,
  •  klienta Open VPN

Kartę SIM ze statycznym oraz publicznym adresem IP musimy użyć do:

  • serwera Open VPN,
  • połączenia IP Sec,
  • przekierowania portów.

Używanie kart ze statycznym adresem IP generuje wyższe miesięczne koszty utrzymania instalacji, ze względu na wyższy koszt karty. Warto zatem dobrze rozplanować topologię sieci oraz sposób połączenia, aby koszt ograniczyć koszty utrzymania instalacji.

Jak połączyć routery GSM w sieci?

Na rysunku 1 przedstawiono schemat połączenia urządzeń oddalonych np. przepompowni z centralą. Ten typ połączenia oprócz ograniczenia kosztów, zapewnia bezpieczeństwo komunikacji, ponieważ zastosowano tutaj OPEN VPN, czyli połączenie szyfrowane.

Rysunek 1. Schemat zabezpieczonej komunikacji GSM

Rysunek 1. Schemat zabezpieczonej komunikacji GSM

W przypadku urządzenia działającego jako serwer, router może także korzystać z dostępu do Internetu dostarczanego w sieci LAN, ze statycznym publicznym adresem IP od zewnętrznego operatora.

Drugi sposób połączenia (rys. 2) jest prostszy w konfiguracji, jednak nie jest ono w żaden sposób zabezpieczone, dodatkowo zamiast użycia jednego statycznego adresu IP użyto cztery, co znacznie podniesie koszty eksploatacji systemu. Nie jest to zalecany sposób połączenia ze względu na wysoką podatność na ataki.

Rysunek 2. Schemat niezabezpieczonej komunikacji GSM

Rysunek 2. Schemat niezabezpieczonej komunikacji GSM

Przedstawione w artykule routery Astraada GSM, to nie tylko nowa mniejsza obudowa, ale także więcej RAMu i szybszy procesor na pokładzie oraz rozszerzona strefa temperatur pracy urządzenia, która pozwoli używać urządzeń w nieogrzewanych szafach oraz rozdzielniach. W tej serii pojawią się routery GSM o oznaczeniach AS30GSM31XP oraz AS30GSM32XP, które mają wbudowany moduł Wi-Fi obsługujący standard 802.11b/g/n oraz Bluetooth w wersji V4.1+EDR.

www.astor.com.pl

źródło: https://www.astor.com.pl/poradnikautomatyka/jak-zadbac-o-cyberbezpieczenstwo-routerow-gsm-w-sieci/

Słowa kluczowe

ASTOR, cyberbezpieczeństwo, gsm, router

Ostatnio dodane

  • Jakie zastosowanie mają odbojnice przemysłowe?
  • Energia odnawialna – technologie, systemy i rozwiązania
  • DriveRadar SEW-Eurodrive dla przekładni przemysłowych

Najczęściej czytane

  • Bezpieczeństwo dla maszyn mobilnych
  • Języki programowania robotów przemysłowych
  • Wyznaczanie poziomów bezpieczeństwa SIL i PL

Polecane

  • Przemysł 4.0 w polskich realiach
  • Systemy wizyjne – nieodzowny element nowoczesnej kontroli
  • Czy robot może ponieść odpowiedzialność karną?

Inne z tego cyklu

Jak skonfigurować WiFi w routerach 3G Astraada?

Sprawdź jak skonfigurować WiFi w routerach 3G, na przykładzie urządzeń Astraada GSM.

Więcej
Obsługa przemysłowych routerów i modemów GSM odc. 1. Co to jest router przemysłowy GSM i jak go podłączyć do sieci GSM?

Obsługa przemysłowych routerów i modemów GSM

Więcej
Co to jest switch zarządzalny? Możliwości konfiguracyjne i funkcjonalności

Kurs podstawowej konfiguracji switchy zarządzalnych odc. 1

Więcej
Webinar „3 kroki do efektywnego zarządzania zużyciem energii w przemyśle (część 1)” [NAGRANIE]

Webinar „3 kroki do efektywnego zarządzania zużyciem energii w przemyśle (część 1)” [NAGRANIE]

Więcej

Czytaj także

  • MOXA ioThinx. Moduł I/O pełen niespotykanych rozwiązań
  • Przemysłowa komunikacja cyfrowa w maszynach modułowych
  • Komunikacja bezprzewodowa
  • MOXA ioThinx. Moduł I/O pełen niespotykanych rozwiązań
  • Cyfryzacja w zakładach procesowych. Ethernet do urządzeń polowych gotowy do wprowadzenia na rynek

Newsletter

Bądź zawsze na bieżąco z aktualnymi informacjami.

Inżynier wie

Kalendarium

Więcej
28 mar Targi

Przemysłowa Wiosna 2023

Kielce 28–31 marca 2023
28 mar Szkolenie

Kompatybilność elektromagnetyczna EMC – zjawiska fizyczne, zasady projektowania, badania laboratoryjne, wymagania prawne

Katowice 28–31 marca 2023
29 mar Konferencja

Konferencja Techniczna "Niezawodność i Utrzymanie Ruchu w zakładach produkcyjnych" – Bydgoszcz

Bydgoszcz 29 marca 2023
30 mar Konferencja

Konferencja Techniczna "Rozwiązania intralogistyczne i magazynowe" – Bydgoszcz

Bydgoszcz 30 marca 2023

Wideo YouTube

Zobacz więcej
  • facebook
  • Tweeter
  • Instagram
  • Linkedin
  • RSS AutomatykaOnline
  • O nas
  • Sprzedaż i obsługa klienta
  • Polityka prywatności
  • Informacje o portalu
  • Regulamin
  • Kontakt
  • Formularz kontaktowy
  • Współpraca medialna
  • Redakcja portalu
  • Redakcja miesięcznika
  • Zamów
  • Wpis do katalogu
  • Reklama na portalu
  • Reklama w miesięczniku
  • Newsletter
AutomatykaOnline.pl

ISSN 2392-1064. © 2014 by Sieć Badawcza Łukasiewicz – Przemysłowy Instytut Automatyki i Pomiarów PIAP. All rights reserved.
created by: TOMP