在工業(yè)物聯(lián)網(wǎng)(IIoT)時代,行業(yè)現(xiàn)在有更多機會提高生產(chǎn)力,提高效率和動態(tài)。例如,IIoT為企業(yè)提供了新的功能,例如儀表板,可以實時顯示設備狀態(tài)和數(shù)據(jù),以及定制產(chǎn)品的按需生產(chǎn)。但是,許多應用程序仍然必須克服幾個網(wǎng)絡挑戰(zhàn)才能真正獲得IIoT的好處。成功的IIoT戰(zhàn)略是由與連接相關(guān)的一些關(guān)鍵因素驅(qū)動的。在本文中,我們將深入探討其中的三個關(guān)鍵點。
在自動化行業(yè)中,公司通常購買他們將使用數(shù)十年的設備。當新的趨勢發(fā)生變化時,例如IIoT,企業(yè)主不想更換他們現(xiàn)有的設備,而是希望能夠?qū)⑺麄兾催B接的傳統(tǒng)設備整合到現(xiàn)代解決方案中的解決方案。
從廣義上講,他們有兩種選擇:
多語言連接的協(xié)議網(wǎng)關(guān)
工業(yè)協(xié)議網(wǎng)關(guān)在將數(shù)據(jù)傳輸?shù)絀T系統(tǒng)之前,使用一種統(tǒng)一通信協(xié)議轉(zhuǎn)換和連接傳統(tǒng)設備,例如,將傳統(tǒng)設備使用的不同專有工業(yè)協(xié)議轉(zhuǎn)換為一種更常見的協(xié)議,例如Modbus / TCP,以太網(wǎng)/ IP或PROFINET 。當OT工程師需要從使用不同通信協(xié)議的多個傳感器和機器中提取數(shù)據(jù)時,這簡化了OT工程師的工作。
OPC UA未來證明您的網(wǎng)絡設計
對于新購買的設備,支持OPC統(tǒng)一架構(gòu)(UA)協(xié)議至關(guān)重要。OPC UA獨立于平臺,可確保來自多個供應商的設備之間的無縫信息流。最初,OPC UA致力于客戶端 - 服務器模型,但在處理數(shù)百或數(shù)千個需要跨多個站點互連的設備時,需要一個更具可擴展性的解決方案。這導致采用發(fā)布者 - 訂閱者模型(PubSub),這允許更簡化的通信,提供改進的可伸縮性和彈性。此外,PubSub還將OPC UA協(xié)議擴展到自動化行業(yè)中基于云的通信。
IT和OT專業(yè)人員之間的密切合作是利用任何智能應用程序的IIoT平臺的基礎。為了取得成功,這兩個領域都需要訪問工業(yè)數(shù)據(jù)。監(jiān)督企業(yè)資源規(guī)劃(ERP)和有時MES的IT部門需要審查這些數(shù)據(jù)以形成更大的圖景,然后針對妨礙操作可靠性的每個問題開發(fā)解決方案。OT專業(yè)人員更密切地參與工廠車間的物理操作,并且必須弄清楚如何使所有發(fā)散系統(tǒng)(主要采用專有技術(shù))協(xié)同工作。企業(yè)主必須找到合適的解決方案,以允許這兩組人和兩組不同的協(xié)議協(xié)同工作。
IIoT網(wǎng)關(guān)經(jīng)常用于將OT和IT世界結(jié)合在一起。在可預見的未來,它們將繼續(xù)在IIoT網(wǎng)絡中發(fā)揮重要作用,因為這些網(wǎng)絡目前不使用一套通用協(xié)議。通過這些網(wǎng)絡直接傳輸大量數(shù)據(jù)可能會導致網(wǎng)絡延遲,IT人員不得不投入大量額外工作來識別有用數(shù)據(jù),從而導致數(shù)據(jù)分析延遲。為了解決這個問題,網(wǎng)關(guān)應該支持一些功能,以使該過程更有效。
智能處理功能:當網(wǎng)關(guān)部署在許多不同的應用程序中時,每個網(wǎng)關(guān)都應具有特定的規(guī)則,以便只有對該應用程序有用的信息才會傳遞到將要分析數(shù)據(jù)的云。由于數(shù)據(jù)在傳輸?shù)絀T應用程序之前被過濾,傳輸時間縮短,操作員只有相關(guān)數(shù)據(jù),這使他們能夠執(zhí)行更準確的數(shù)據(jù)分析。
安全遠程通信:為了防止存儲在網(wǎng)關(guān)上的數(shù)據(jù)被篡改,應使用信任平臺模塊(TPM)等文件保護系統(tǒng)進行保護。對于遠程連接,應使用虛擬專用網(wǎng)絡(VPN)連接控制中心和網(wǎng)關(guān)。
如果在同一網(wǎng)絡上連接了多個設備,則如果不采取適當?shù)陌踩胧W(wǎng)絡的所有入口點都可能容易受到未經(jīng)授權(quán)的訪問。許多工業(yè)協(xié)議的設計并未考慮到網(wǎng)絡安全,因此這個問題更加嚴重。由于設備現(xiàn)在經(jīng)常連接到Internet,因此它們可以通過該網(wǎng)絡進行遠程訪問,因為傳統(tǒng)協(xié)議很少支持加密或用戶身份驗證。企業(yè)所有者需要克服的問題是如何確保他們的網(wǎng)絡在網(wǎng)絡不斷發(fā)展的同時受到現(xiàn)在和未來的保護。
許多系統(tǒng)運營商都表示,保護網(wǎng)絡免受網(wǎng)絡攻擊的最佳方法是使用深度防御安全架構(gòu),該架構(gòu)旨在保護各個區(qū)域和小區(qū)。需要跨這些區(qū)域或單元進行的任何通信都必須通過防火墻或VPN完成。部署此類體系結(jié)構(gòu)可降低整個網(wǎng)絡因攻擊而失敗的可能性,因為每個層都能夠解決不同的安全威脅。它還降低了整個網(wǎng)絡的風險。如果網(wǎng)絡的某個部分出現(xiàn)問題,則該問題可能包含在該層中的可能性更高,并且不會擴散到其他層。