Manufaktur industri
Industri Internet of Things | bahan industri | Pemeliharaan dan Perbaikan Peralatan | Pemrograman industri |
home  MfgRobots >> Manufaktur industri >  >> Industrial Internet of Things >> Teknologi Internet of Things

Praktik Keamanan Terbaik untuk Komputasi Kabut

Selama beberapa tahun sekarang, Cisco telah mengadvokasi Fog Computing sebagai elemen penting dari arsitektur IoT yang skalabel, andal, dan hemat biaya. Dengan mengembangkan solusi IoT Industri berdasarkan Cisco IOx, data yang berasal dari "sesuatu" dapat difilter, dianalisis, dan dimanipulasi secara lokal pada router dan sakelar IIoT yang ditempatkan di tepi infrastruktur OT. Pemrosesan data di edge mengamanatkan pengembangan praktik terbaik keamanan dan privasi untuk muncul dalam lingkungan Fog Computing. Ini bukan hanya tentang melindungi data yang diangkut melalui perangkat Cisco IOx, tetapi juga mengamankan data dan aplikasi Fog Computing yang berpotensi berjalan di ratusan hingga ribuan perangkat IIoT.

Keamanan tidak pernah menjadi fitur, mekanisme, atau protokol tunggal. Ini adalah skema multi-layer yang membutuhkan, seperti ketika membangun rumah, fondasi yang kuat. Menggabungkan praktik keamanan terbaik untuk layanan jaringan Cisco IOS dan komputasi Iox melalui setiap fase peluncuran Fog Computing (seperti yang ditunjukkan pada Gambar 1), menetapkan landasan.

Meletakkan fondasi ini berdasarkan 4 pilar keamanan berikut dapat membantu manajer TI dan operasi memastikan integritas data.

Pilar Keamanan Cisco IOx

Kontrol akses

Penerapan dan pengelolaan aplikasi di lingkungan Fog Computing dapat menentukan otentikasi pengguna berbasis roll, memungkinkan manajer jaringan dan manajer aplikasi untuk melakukan tugas mereka secara terpisah.

Integritas

Sementara integritas perangkat keras dan perangkat lunak dari perangkat Cisco Industrial IOT dibahas dalam [pengerasan], lingkungan Fog Computing memerlukan kemampuan tambahan untuk memastikan ketahanan keamanan platform IOx, seperti:

Kerahasiaan dan privasi data

Node kabut dapat menjalankan aplikasi yang memerlukan data untuk disimpan secara lokal baik pada flash tertanam atau drive SSD mSATA pada IR829M baru. Rilis IOx terbaru menambahkan kemampuan layanan penyimpanan aman [SSS] yang menyimpan sertifikat, kunci, dan data pengguna dengan aman di perangkat. Pengguna dan aplikasi dapat mengakses layanan SSS yang berjalan di host melalui API berbasis REST, di mana aplikasi dapat mengukir enkripsi data. Selain itu, pengembangan aplikasi dapat memanfaatkan layanan Linux yang terkenal (kemampuan Cgroups, SMACK, SELinux, Name Space…) untuk perlindungan tambahan.

Tidak hanya data yang harus dilindungi, tetapi perintah kontrol IOx – yaitu start/stop, install/uninstall aplikasi – panggilan untuk kerahasiaan, yang dicapai melalui SSL/TLS. Ini memastikan perlindungan lalu lintas antara perangkat Fog dan layanan manajemen, termasuk transfer file jaringan dari semua file yang didorong ke perangkat IOx. Selain itu, disarankan untuk melindungi dan/atau mengisolasi lalu lintas data melalui praktik terbaik yang memanfaatkan konfigurasi layanan jaringan Cisco IOS (mis. IPsec VPN, VRF, VLAN…)

Deteksi dan mitigasi ancaman

Analisis lalu lintas jaringan terdistribusi melalui aplikasi IOx adalah aspek lain dari komputasi Fog. Misalnya, mitra seperti [Sentryo] memanfaatkan fitur seperti pencerminan port, pada Seri IE 4000 atau Ekspor Lalu Lintas IP pada Seri IR800 untuk menawarkan agen perangkat lunak analisis lalu lintas, menganalisis arus lalu lintas yang diterima dan dikirimkan melalui perangkat Cisco Iox.

Manajer Operasi perlu mendeteksi potensi anomali dalam perilaku aplikasi serta mencatat pengukuran untuk analisis lebih lanjut dan perencanaan kapasitas. Alat atau API Cisco IOx Local Manager dan Fog Director memungkinkan pembuatan profil aplikasi IOx untuk melacak sumber daya komputasi yang dikonsumsi. Ini dilengkapi dengan otomatisasi penyediaan dan pengelolaan perangkat Cisco IOx seperti yang ditawarkan oleh perkembangan terbaru yang dilakukan pada DNA-C, IoT FND, atau GMM Kinetic, yang memungkinkan untuk menskalakan sekaligus mempertahankan kebijakan keamanan di seluruh perangkat IOx.

Beri tahu kami tantangan keamanan lain yang dihadapi organisasi Anda dan kunjungi kami di Cisco Live Orlando World of Solutions dan IOx Devnet Zone mulai 10 Juni h – 14 h , 2018 untuk membahas semua masalah keamanan!


Teknologi Internet of Things

  1. Praktik Terbaik untuk Pemantauan Sintetis
  2. Azure Security:Praktik Terbaik yang Perlu Anda Ketahui
  3. Kabut vs. Cloud untuk IoT
  4. Praktik terbaik untuk men-debug aplikasi IoT berbasis Zephyr
  5. Praktik terbaik dalam pembuatan mesin untuk kolaborasi menggunakan platform IIoT
  6. Praktik Terbaik untuk Supervisor Pemeliharaan
  7. 12 Aplikasi Komputasi Kuantum Terbaik | Edisi 2021
  8. Aplikasi Terbaik untuk Sistem Udara Terkompresi
  9. Praktik Terbaik Pemasaran Manufaktur untuk 2019
  10. Logam Terbaik untuk Aplikasi Tekanan Tinggi