【塑料機械網(wǎng) 塑料時訊】COVID-19大流行規(guī)定的保護(hù)措施迫使公司將生產(chǎn)車間的人員數(shù)量限制在更低限度。盡管如此,為了確保全自動和高效的生產(chǎn),理想的解決方案是通過遠(yuǎn)程訪問機器,將現(xiàn)場的少量工人與在家辦公的同事結(jié)合起來。越來越多的公司發(fā)現(xiàn)并越來越多地使用從公司外部訪問機器的選項。然而,許多機器控制系統(tǒng)在開發(fā)時還沒有針對這種類型的應(yīng)用進(jìn)行規(guī)劃,因此容易受到惡意軟件的侵?jǐn)_和通過網(wǎng)絡(luò)攻擊的濫用。
然而,新一代的帶有B8控制和WITTMANN 4.0選項的WITTMANN BATTENFELD注射成型機是在優(yōu)化的防火墻和許多額外的安全功能的幫助下為安全遠(yuǎn)程訪問而開發(fā)的,因此提供了高水平的網(wǎng)絡(luò)安全。
威猛4.0選項通過獨立的生產(chǎn)單元控制系統(tǒng)(威猛4.0路由器)擴展了UNILOG B8機器控制系統(tǒng),該系統(tǒng)執(zhí)行各種通信任務(wù)和保護(hù)功能。其中一個功能是外部防火墻,它已經(jīng)針對注塑機的操作進(jìn)行了優(yōu)化。
這樣,威猛4.0路由器將機器的控制系統(tǒng)與外界隔離開來。與辦公電腦不同,注塑機控制系統(tǒng)通常不能自動升級到新的操作系統(tǒng)軟件,也不能配備新的安全補丁。更新首先必須經(jīng)過制造商進(jìn)行的復(fù)雜、耗時的驗證過程。因此,惡意軟件可以同時利用機器控制系統(tǒng)的操作系統(tǒng)中的安全漏洞,這些漏洞是已知的,但尚未關(guān)閉。一種可能的情況是機器控制系統(tǒng)被濫用于拒絕服務(wù)(DoS)攻擊,這在壞的情況下會導(dǎo)致控制系統(tǒng)故障,從而導(dǎo)致生產(chǎn)停頓。
威猛4.0防火墻針對注塑生產(chǎn)單元的典型使用進(jìn)行了優(yōu)化(限制性防火墻)。作為標(biāo)準(zhǔn),幾乎所有的端口都是封閉的,這些端口并不專用于注射成型機和與之相連的設(shè)備的必要外部通信。明確允許的通信過程也要經(jīng)過連續(xù)的合理性測試(入侵檢測)。如果通信量超過了預(yù)期的典型數(shù)據(jù)量,這可能會導(dǎo)致DoS攻擊,然后通過立即反擊來阻止。
另一個安全方面是注塑機的OPC-UA服務(wù)器和威猛4.0路由器中的輔助設(shè)備的集合。因此,外部數(shù)據(jù)客戶端和生產(chǎn)單元內(nèi)的實際設(shè)備或注射成型機之間的通信僅通過WITTMANN 4.0路由器中的聚合服務(wù)器進(jìn)行。所有來自外部客戶端的請求都直接在路由器內(nèi)部處理,而不會傳遞到物理設(shè)備。這是進(jìn)一步的安全特征。
威猛4.0路由器配有安全引導(dǎo)程序,只要相應(yīng)的更新有威猛的證書,就可以自動更新操作系統(tǒng)。這可以防止在硬件中安裝假的更新程序,這些程序可以繞過所有類型的安全安裝。
必須預(yù)料到,將來機器將越來越需要從外面進(jìn)入。這使得安全訪問整個生產(chǎn)單元變得更加重要,例如威猛巴頓菲爾UNILOG B8控制系統(tǒng)和威猛4.0路由器提供的訪問。
所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)。