2,10,30

ZAPISZ SIĘ DO NEWSLETTERA SERWISU AUTOMATYKAONLINE.PL I POBIERZ DARMOWY NUMER "AUTOMATYKI"!

okładka Automatyka

*Wyrażam zgodę na przetwarzanie moich danych osobowych przez Przemysłowy Instytut Automatyki i Pomiarów PIAP, z siedzibą w Warszawie przy ul. Al. Jerozolimskie 202, 02-486 Warszawa, w celach marketingowych, w tym marketingu bezpośredniego. Oświadczam, że zostałem poinformowany/a o prawie do wglądu, modyfikacji oraz usuwania moich danych osobowych.

*Wyrażam zgodę na przesyłanie mi informacji handlowej (w tym informacji handlowej partnerów portalu AutomatykaOnline.pl) za pomocą środków komunikacji elektronicznej w rozumieniu ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002 nr 144, poz. 1204).

*Wyrażam zgodę na używanie przez Przemysłowy Instytut Automatyki i Pomiarów PIAP, z siedzibą w Warszawie przy ul. Al. Jerozolimskie 202, 02-486 Warszawa, telekomunikacyjnych urządzeń końcowych, których jestem użytkownikiem, dla celów marketingu bezpośredniego zgodnie z art. 172 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800).

*Akceptuję regulamin portalu AutomatykaOnline.pl oraz politykę prywatności serwisu.




ZAMKNIJ OKNO

Dziękujemy!

Prawie gotowe ... Musimy potwierdzić Twój adres email. Aby zakończyć proces subskrypcji, należy kliknąć link w mailu, który właśnie wysłaliśmy do Ciebie.

Po akceptacji zapisu na newsletter zostanie przesłany do Ciebie numer promocyjny miesięcznika Automatyka.

ZAMKNIJ OKNO

Dziękujemy za próbę ponownego zapisu na nasz newsletter.

Twój mail już jest w naszej bazie!

W przypadku pytań, prosimy o kontakt:
redakcja@automatykaonline.pl

ZAMKNIJ OKNO

This website uses cookies

W celu zapewnienia najwyższej jakości usług strona używa plików cookies. Szczegóły w polityce prywatności serwisu.

POL ENG
a a a
Search
  • Login
  • Sign up
Site map Site map
AutomatykaOnline.pl
  • Home page
  • News
  • Interviews
  • Application
  • Articles
  • Events
  • Companies
  • Products
Search
Automatyka 11/2025

Automation11/2025

In this issue:
  • Interview with Paweł Hoerner de Roithberger and Paweł Reszel, National Instruments
  • Cybersecurity of industrial control systems
  • Signaling columns
  • Magazine
  • Contact
  • Advertisement
Articles
  • Building Automation
  • Safety
  • Druk 3D
  • Electrics
  • Energy
  • Energia
  • Building Automation
  • Communication
  • Computers and HMI
  • Building Automation
  • Assembly and Conveyance
  • Software
  • Pneumatics
  • Measurements
  • Prawo i normy
  • Przemysł 4.0
  • Robotics
  • Control
  • Visions Systems
  • Drives
  • Technika łożyskowa
  • Technologia obróbki
  • Services
  • Building Automation
  • Others
Expand all
  • Home page
  • Articles
  • Safety

System zabezpieczający dla sieci produkcyjnych

Gerrit Boysen, Christina Höfer, Kamil Wachowicz (PHOENIX CONTACT) print

Wednesday March 07 2018
System zabezpieczający dla sieci produkcyjnych
Tweet

W dobie Przemysłu 4.0 rośnie znaczenie bezpieczeństwa dostępu. Z myślą o tym SecurityMatters i Phoenix Contact stworzyły partnerstwo technologiczne. Poziom bezpieczeństwa w sieciach produkcyjnych można łatwo i znacząco zwiększyć dzięki połączeniu oprogramowania do monitorowania sieci oraz przemysłowych urządzeń zabezpieczających. Takie podejście określa nowe standardy zarówno w środowisku produkcyjnym, jak i w infrastrukturach krytycznych.

Obecnie zarówno maszyny, jak i systemy coraz częściej wymieniają między sobą dane na poziomie lokalnym i globalnym. Wiążąca się z tym wzmożona komunikacja prowadzi również do wzrostu wymagań dotyczących bezpieczeństwa sieci. Operatorzy muszą zadać sobie pytanie, które informacje mogą być przekazywane, do jakiej maszyny oraz w jakim czasie. Odpowiedź okazuje się trudna i niejednokrotnie bardzo czasochłonna szczególnie w przypadku systemów produkcyjnych, które poddawano rozbudowie oraz integracji z siecią przez wiele lat. Firmy SecurityMatters i Phoenix Contact utworzyły technologiczne partnerstwo w celu zapewnienia użytkownikom profesjonalnego, zintegrowanego oraz skutecznego wsparcia.

Spółka SecurityMatters, założona w holenderskim mieście Eindhoven w 2009 r., to innowacyjna firma specjalizująca się w bezpieczeństwie w obszarze IT i wykrywaniu anomalii w sieciach przemysłowych. Istotnym elementem portfolio produktów SecurityMatters jest SilentDefense – platforma do monitorowania sieci, oferowana od 2013 r. 

Firma Phoenix Contact jest jednym z wiodących światowych producentów i innowatorów w dziedzinie elektrotechniki, elektroniki i automatyki. Należy do niej m.in. centrum rozwoju w zakresie cyberbezpieczeństwa, którego siedziba znajduje się w Berlinie. Na bazie gromadzonej przez wiele lat wiedzy firma oferuje niestandardowe produkty i rozwiązania sieciowe spełniające nietypowe wymagania przemysłowe. Routery z serii FL mGuard stanowią rdzeń linii produktów Security (fot. 1).

Fot. 1. Urządzenia zabezpieczające FL mGuard są również stosowane w środowiskach produkcyjnych

Fot. 1. Urządzenia zabezpieczające FL mGuard są również stosowane w środowiskach produkcyjnych

Jednoczesna identyfikacja błędów i diagnoza ataków

W 2016 r. firma SecurityMatters i Phoenix Contact postanowiły połączyć oferowane przez siebie produkty zabezpieczające, tworząc w ten sposób istotną wartość dodaną dla użytkowników. W celu zagwarantowania odpowiedniego rozwiązania do monitorowania sieci SilentDefense wspiera użytkowników, analizując i ulepszając już istniejącą sieć. Wizualizacja sieci w czasie rzeczywistym, przeprowadzanie testów zdefiniowanych przez użytkownika i automatyczne monitorowanie komunikacji sieciowej to tylko niektóre z funkcji wyróżniających ten system. SilentDefense może być używany do diagnozowania ataków cybernetycznych, a także do identyfikowania błędów operacyjnych (fot. 2).

Fot. 2. Wizualizacja komunikacji sieciowej w czasie rzeczywistym na Pulpicie Analityki Sieci

Fot. 2. Wizualizacja komunikacji sieciowej w czasie rzeczywistym na Pulpicie Analityki Sieci

Routery bezpieczeństwa przemysłowego FL mGuard firmy Phoenix Contact są zaprojektowane do pracy bez wentylatorów i gwarantują niezawodne zabezpieczenie oraz wysoką wydajność. Całość mieści się w kompaktowej, metalowej obudowie przeznaczonej do montażu na szynie DIN. Poza zapewnieniem bezpiecznego tunelu VPN (Wirtualnej Sieci Prywatnej) routery pełnią również funkcje przemysłowego firewalla, w tym funkcję zapory sieciowej użytkownika, warunkowej zapory sieciowej do aktywacji określonych reguł zapory oraz głębokiej inspekcji pakietów (DPI) w celu dokładnego zbadania wszystkich pakietów danych przesyłanych za pośrednictwem OPC Classic lub Modbus TCP. Umożliwia to profesjonalne zastosowanie koncepcji Defense-in-Depth (obrona w głąb), spełniającej wymagania międzynarodowych norm ISA 99 i IEC 62443. Dzięki zdecentralizowanej koncepcji bezpieczeństwa zakłady produkcyjne są niezawodnie chronione przed sabotażem i związanymi z tym nieprawidłowościami w procesie produkcji (fot. 3).

Fot. 3. Zakłady produkcyjne mogą być chronione przez routery zabezpieczające w sposób zdecentralizowany

Fot. 3. Zakłady produkcyjne mogą być chronione przez routery zabezpieczające w sposób zdecentralizowany

Natychmiastowe wykrycie zmian w sieci

Praktyczne połączenie SilentDefense i urządzenia FL mGuard zapewnia użytkownikom dodatkowe korzyści – np. Dział Doradztwa ds. Bezpieczeństwa firmy Phoenix Contact stosuje to oprogramowanie do monitorowania sieci w celu szczegółowej analizy danych w złożonych sieciach przemysłowych. Dzięki temu operator systemu uzyskuje wgląd w treści przesyłane przez poszczególnych użytkowników, a także wie, do kogo są wysyłane, w jaki sposób i kiedy. Nieautoryzowana komunikacja jest widoczna i może być wyłączona.

Dla wielu firm spektakularny atak cybernetyczny nie stanowi takiego zagrożenia, jak liczne i powtarzające się niewielkie zmiany w systemie, które z upływem czasu, narastając, stwarzają coraz większe ryzyko dla dostępności sieci produkcyjnej (fot. 4). Potwierdza to wiele przykładów. Jednym z nich jest sytuacja, w której operator musi stosować urządzenie zastępcze zaprogramowane nieco inaczej niż oryginalny PLC. Podczas uaktualniania systemu dostawca produktu używa słabszego protokołu synchronizacji czasu niż wcześniej stosowany. Nowe urządzenia próbują połączyć się z zewnętrznym serwerem przy użyciu nieznanych portów TCP, a nawiązanie połączenia z niedostępnym serwerem powoduje gwałtowny napływ danych do sieci produkcyjnej.

Zróżnicowane zastosowania

SilentDefense to system do monitorowania i analizy sieci, który sprawdził się w rzeczywistych systemach ICS/SCADA. Narzędzie programowe SecurityMatters wykorzystuje innowacyjną technologię do identyfikacji nieprawidłowości statusu procesu i podczas przepływu danych. Umożliwia to szybkie wykrycie zaawansowanych ataków cybernetycznych, problemów z konfiguracją sieci oraz błędów operacyjnych, dzięki czemu operator może natychmiast zareagować i rozpocząć korektę. SilentDefense jest odpowiedni do stosowania we wszystkich krytycznych obszarach infrastruktury, związanych z mediami (elektryczność, olej, gaz i woda/ścieki). W dość łatwy sposób użytkownicy mogą od razu wykorzystać zalety systemu, których efektem jest zmniejszenie liczby błędów, krótszy czas przestojów, zminimalizowanie odpowiedzialności przedsiębiorstwa, a także wysoka wydajność i jakość usług.

Bezpośrednie przesyłanie rekordów danych konfiguracyjnych w zaporze sieciowej

Po analizie przez SilentDefense wzajemnych relacji komunikacyjnych w sieci produkcyjnej i po wyłączeniu niepożądanych połączeń następuje drugi ważny krok, czyli zapewnienie bezpieczeństwa sieciowego za pomocą firewalli produktów linii FL mGuard. Innowacyjnym aspektem tego rozwiązania jest wzajemne oddziaływanie sprzętu i oprogramowania na miejscu u danego użytkownika. Relacje komunikacyjne, które SilentDefense zidentyfikował jako poprawne są przesyłane bezpośrednio jako rekordy danych konfiguracji zapory sieciowej do urządzenia zabezpieczającego zainstalowanego w zdecentralizowanym systemie. Ułatwia to definiowanie reguł zapory sieciowej i pozwala uniknąć wadliwych i niedbale utrzymywanych reguł zapory.

W przypadku skomplikowanych, rozbudowywanych przez wiele lat sieci produkcyjnych pracownicy odpowiedzialni wolą raczej przepuścić nieznane, niezidentyfikowane pakiety danych przez zaporę sieciową, niż narazić się na ryzyko, że system zaprzestanie produkcji. Taka praktyka powoduje jednak wysokie i niepotrzebne ryzyko związane z bezpieczeństwem. Dzięki opisywanemu rozwiązaniu, w oparciu o SilentDefense oraz urządzenia serii mGuard, wymagania użytkownika są realizowane profesjonalnie, co gwarantuje dostępność systemu w połączeniu z kompleksową ochroną sieci produkcyjnej przed nieautoryzowanym dostępem i szkodliwymi działaniami.

Fot. 4. Węzły sieci i ich łącza komunikacyjne są widoczne na interaktywnej karcie sieciowej, a ponadto zaznaczone są możliwe zagrożenia i nieprawidłowe konfiguracje

Fot. 4. Węzły sieci i ich łącza komunikacyjne są widoczne na interaktywnej karcie sieciowej, a ponadto zaznaczone są możliwe zagrożenia i nieprawidłowe konfiguracje

Dynamiczne dostosowanie środków bezpieczeństwa

Kolejny niezwykle innowacyjny krok stanowią wstępne projekty pilotażowe. Jeśli SilentDefense jest zainstalowany u użytkownika na stałe, to może on dynamicznie dostosowywać środki bezpieczeństwa. W przypadku, gdy hakerzy używają do ataku istniejącego, wcześniej bezpiecznego łącza komunikacyjnego, zapora FL mGuard może istotnie zmienić konfigurację w czasie rzeczywistym po uzyskaniu zgody od odpowiedzialnego pracownika lub SilentDefense może wykonać to automatycznie. Dzięki temu można szybko i łatwo przerwać niechciane połączenia, a pożądana transmisja danych będzie realizowana w późniejszym czasie.

W ten sposób partnerstwo technologiczne SecurityMatters i Phoenix Contact doprowadziło do skoku innowacyjnego w dziedzinie bezpieczeństwa przemysłowego i ustanawia nowe standardy w zakresie jakości. Oprogramowanie SilentDefense oraz router bezpieczeństwa FL mGuard współdziałają na zasadzie symbiozy i tworzą wyraźną wartość dodaną dla użytkownika. Nie ma znaczenia, czy rozwiązanie to jest stosowane w infrastrukturze krytycznej, czy w aplikacjach przemysłowych. 

Nowe funkcje urządzeń zabezpieczających

Nowe oprogramowanie firmware 8.4 dla urządzeń zabezpieczających z serii FL mGuard zwiększa zakres wydajności urządzeń, m.in. dzięki Modbus TCP Inspector i zaporze sieciowej na podstawie nazw DNS. Modbus TCP Inspector – głęboka inspekcja pakietów (DPI) dla Modbus TCP – może być wykorzystywany do zapewnienia szczegółowego zabezpieczenia połączeń stosujących powszechnie przyjęty standard branżowy. Prawa dostępu można teraz ustawić zarówno na poziomie adresów IP, jak i portów, a także kodów funkcji i rejestrów używanych w protokole Modbus. Przykładowo użytkownik może określić, którzy uczestnicy Modbus mają prawo jedynie odczytywać wartości, a którzy dokonywać ich zapisu. Ponadto prawa dostępu można precyzyjnie określić za pomocą rejestru.

Zapora oparta na nazwach domen DNS umożliwia tworzenie haseł dostępu do firewalla, które mogą być oparte na adresach IP i nazwach DNS. To sprawia, że tworzenie konfiguracji staje się łatwiejsze w sytuacjach, w których adresy IP często się zmieniają. Nowa wersja oprogramowania sprzętowego 8.4 jest gotowa do pobrania w polu pobierania na stronach produktu.

PHOENIX CONTACT Sp. z o.o.
ul. Bierutowska 57-59, 51-317 Wrocław
tel. 71 39 80 410
www.phoenixcontact.com

source: Automatyka 12/2017

Keywords

bezpieczeństwo, phoenix contact, Przemysł 4.0, sieci, System zabezpieczający

Related articles

  • Identyfikacja zagrożeń z ISO 12100 – jak zrobić to poprawnie i kompletnie
  • Trójkolorowy wskaźnik Modbus SMI2-M firmy akYtec
  • Jak integrować zabezpieczenia już na etapie projektowania maszyn?
  • Klasyfikacja stref zagrożenia wybuchem – jak się odbywa?
  • Rozwiązania i usługi z zakresu bezpieczeństwa pracy

Newsletter

Stay up to date with current information.

Comau videos YouTube

Show more videos
Inżynier wie

Events

Show more events
1 Jan Training

Zwiedzanie centrum efektywnej prefabrykacji szaf sterowniczych

1 January 2025 – 31 December 2025
4 Dec Training

Wyposażenie elektryczne maszyn – rozdzielnice i sterownice niskiego napięcia

4–5 December 2025
5 Dec Training

Wymagania rynku amerykańskiego dla produktu elektrycznego/elektronicznego – wstęp do oceny zgodności

5 December 2025
11 Dec Training

Bezpieczeństwo maszyn - algorytm wyznaczania Poziomu Nienaruszalności Bezpieczeństwa SIL

11–12 December 2025
  • facebook
  • Tweeter
  • google+
  • RSS AutomatykaOnline
  • About Us
  • Sales and customer service
  • Privacy Policy
  • Presentation
  • Terms of Use
  • Accessibility Statement
  • Contact Us
  • Contact form
  • Media cooperation
  • Portal Editorial
  • Automatyka Editorial
  • Advertising
  • Advertising contact
  • Advertising in "Automatyka"
  • Newsletter
AutomatykaOnline.pl

© 2014 by Przemysłowy Instytut Automatyki i Pomiarów PIAP. All rights reserved.
created by: TOMP