在工業(yè)物聯(lián)網(wǎng)(IIoT)時(shí)代,行業(yè)現(xiàn)在有更多機(jī)會(huì)提高生產(chǎn)力,提高效率和動(dòng)態(tài)。例如,IIoT為企業(yè)提供了新的功能,例如儀表板,可以實(shí)時(shí)顯示設(shè)備狀態(tài)和數(shù)據(jù),以及定制產(chǎn)品的按需生產(chǎn)。但是,許多應(yīng)用程序仍然必須克服幾個(gè)網(wǎng)絡(luò)挑戰(zhàn)才能真正獲得IIoT的好處。成功的IIoT戰(zhàn)略是由與連接相關(guān)的一些關(guān)鍵因素驅(qū)動(dòng)的。在本文中,我們將深入探討其中的三個(gè)關(guān)鍵點(diǎn)。
在自動(dòng)化行業(yè)中,公司通常購(gòu)買他們將使用數(shù)十年的設(shè)備。當(dāng)新的趨勢(shì)發(fā)生變化時(shí),例如IIoT,企業(yè)主不想更換他們現(xiàn)有的設(shè)備,而是希望能夠?qū)⑺麄兾催B接的傳統(tǒng)設(shè)備整合到現(xiàn)代解決方案中的解決方案。
從廣義上講,他們有兩種選擇:
多語言連接的協(xié)議網(wǎng)關(guān)
工業(yè)協(xié)議網(wǎng)關(guān)在將數(shù)據(jù)傳輸?shù)絀T系統(tǒng)之前,使用一種統(tǒng)一通信協(xié)議轉(zhuǎn)換和連接傳統(tǒng)設(shè)備,例如,將傳統(tǒng)設(shè)備使用的不同專有工業(yè)協(xié)議轉(zhuǎn)換為一種更常見的協(xié)議,例如Modbus / TCP,以太網(wǎng)/ IP或PROFINET 。當(dāng)OT工程師需要從使用不同通信協(xié)議的多個(gè)傳感器和機(jī)器中提取數(shù)據(jù)時(shí),這簡(jiǎn)化了OT工程師的工作。
OPC UA未來證明您的網(wǎng)絡(luò)設(shè)計(jì)
對(duì)于新購(gòu)買的設(shè)備,支持OPC統(tǒng)一架構(gòu)(UA)協(xié)議至關(guān)重要。OPC UA獨(dú)立于平臺(tái),可確保來自多個(gè)供應(yīng)商的設(shè)備之間的無縫信息流。最初,OPC UA致力于客戶端 - 服務(wù)器模型,但在處理數(shù)百或數(shù)千個(gè)需要跨多個(gè)站點(diǎn)互連的設(shè)備時(shí),需要一個(gè)更具可擴(kuò)展性的解決方案。這導(dǎo)致采用發(fā)布者 - 訂閱者模型(PubSub),這允許更簡(jiǎn)化的通信,提供改進(jìn)的可伸縮性和彈性。此外,PubSub還將OPC UA協(xié)議擴(kuò)展到自動(dòng)化行業(yè)中基于云的通信。
IT和OT專業(yè)人員之間的密切合作是利用任何智能應(yīng)用程序的IIoT平臺(tái)的基礎(chǔ)。為了取得成功,這兩個(gè)領(lǐng)域都需要訪問工業(yè)數(shù)據(jù)。監(jiān)督企業(yè)資源規(guī)劃(ERP)和有時(shí)MES的IT部門需要審查這些數(shù)據(jù)以形成更大的圖景,然后針對(duì)妨礙操作可靠性的每個(gè)問題開發(fā)解決方案。OT專業(yè)人員更密切地參與工廠車間的物理操作,并且必須弄清楚如何使所有發(fā)散系統(tǒng)(主要采用專有技術(shù))協(xié)同工作。企業(yè)主必須找到合適的解決方案,以允許這兩組人和兩組不同的協(xié)議協(xié)同工作。
IIoT網(wǎng)關(guān)經(jīng)常用于將OT和IT世界結(jié)合在一起。在可預(yù)見的未來,它們將繼續(xù)在IIoT網(wǎng)絡(luò)中發(fā)揮重要作用,因?yàn)檫@些網(wǎng)絡(luò)目前不使用一套通用協(xié)議。通過這些網(wǎng)絡(luò)直接傳輸大量數(shù)據(jù)可能會(huì)導(dǎo)致網(wǎng)絡(luò)延遲,IT人員不得不投入大量額外工作來識(shí)別有用數(shù)據(jù),從而導(dǎo)致數(shù)據(jù)分析延遲。為了解決這個(gè)問題,網(wǎng)關(guān)應(yīng)該支持一些功能,以使該過程更有效。
智能處理功能:當(dāng)網(wǎng)關(guān)部署在許多不同的應(yīng)用程序中時(shí),每個(gè)網(wǎng)關(guān)都應(yīng)具有特定的規(guī)則,以便只有對(duì)該應(yīng)用程序有用的信息才會(huì)傳遞到將要分析數(shù)據(jù)的云。由于數(shù)據(jù)在傳輸?shù)絀T應(yīng)用程序之前被過濾,傳輸時(shí)間縮短,操作員只有相關(guān)數(shù)據(jù),這使他們能夠執(zhí)行更準(zhǔn)確的數(shù)據(jù)分析。
安全遠(yuǎn)程通信:為了防止存儲(chǔ)在網(wǎng)關(guān)上的數(shù)據(jù)被篡改,應(yīng)使用信任平臺(tái)模塊(TPM)等文件保護(hù)系統(tǒng)進(jìn)行保護(hù)。對(duì)于遠(yuǎn)程連接,應(yīng)使用虛擬專用網(wǎng)絡(luò)(VPN)連接控制中心和網(wǎng)關(guān)。
如果在同一網(wǎng)絡(luò)上連接了多個(gè)設(shè)備,則如果不采取適當(dāng)?shù)陌踩胧?,網(wǎng)絡(luò)的所有入口點(diǎn)都可能容易受到未經(jīng)授權(quán)的訪問。許多工業(yè)協(xié)議的設(shè)計(jì)并未考慮到網(wǎng)絡(luò)安全,因此這個(gè)問題更加嚴(yán)重。由于設(shè)備現(xiàn)在經(jīng)常連接到Internet,因此它們可以通過該網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程訪問,因?yàn)閭鹘y(tǒng)協(xié)議很少支持加密或用戶身份驗(yàn)證。企業(yè)所有者需要克服的問題是如何確保他們的網(wǎng)絡(luò)在網(wǎng)絡(luò)不斷發(fā)展的同時(shí)受到現(xiàn)在和未來的保護(hù)。
許多系統(tǒng)運(yùn)營(yíng)商都表示,保護(hù)網(wǎng)絡(luò)免受網(wǎng)絡(luò)攻擊的最佳方法是使用深度防御安全架構(gòu),該架構(gòu)旨在保護(hù)各個(gè)區(qū)域和小區(qū)。需要跨這些區(qū)域或單元進(jìn)行的任何通信都必須通過防火墻或VPN完成。部署此類體系結(jié)構(gòu)可降低整個(gè)網(wǎng)絡(luò)因攻擊而失敗的可能性,因?yàn)槊總€(gè)層都能夠解決不同的安全威脅。它還降低了整個(gè)網(wǎng)絡(luò)的風(fēng)險(xiǎn)。如果網(wǎng)絡(luò)的某個(gè)部分出現(xiàn)問題,則該問題可能包含在該層中的可能性更高,并且不會(huì)擴(kuò)散到其他層。