01.07.2020 Views

Industrial Automation 03 2020

Platform over productie- en procesautomatisering

Platform over productie- en procesautomatisering

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

‘De SiteManager downloadt en installeert alle updates zonder<br />

de werking van de machine te beïnvloeden’<br />

verduidelijkt Hager. Maar dat is niet het enige<br />

probleem. Apparaten die in rechtstreekse verbinding<br />

staan met het internet moeten ook<br />

op regelmatige basis een update krijgen om<br />

nieuw ontdekte gaten in de beveiliging te dichten.<br />

“Veel machines draaien echter weken of<br />

zelfs maanden volcontinu”, merkt Hager op.<br />

Updates kunnen maar geïnstalleerd worden in<br />

stilstand en een update kan zelfs om een aanpassing<br />

van de toepassing vragen. Gelukkig is<br />

er een eenvoudigere oplossing: het isoleren van<br />

de sturings- en communicatiefunctionaliteiten.<br />

Op die manier kan een DDoS aanval nooit diep<br />

genoeg penetreren om de machinesturing te<br />

raken. “In het ergste geval verlies je de communicatie<br />

met de cloud, maar de machine zelf<br />

kan blijven opereren”, benadrukt Hager.<br />

Cyberveilig aan de slag<br />

Daarom heeft B&R de SiteManager ontwikkeld.<br />

Dit apparaat beschikt over een geïntegreerde<br />

firewall en voert alle taken uit die nodig zijn om<br />

uw applicatie cyberveilig te houden. Dat gaat<br />

onder meer om het up-to-date houden van<br />

cloudcertificaten of het installeren van patches<br />

om kwetsbaarheden in de beveiliging weg te<br />

nemen. Als de controller zijn data naar de cloud<br />

wil brengen, connecteert hij met de SiteManager<br />

via OPC UA. Tijdens de configuratie bepaalt<br />

de gebruiker welke data kan worden verzonden.<br />

Configuratie komt eigenlijk neer op het aanvinken<br />

van vakjes in de webgebaseerde gebruikersinterface<br />

in de SiteManager. Over de updates<br />

van certificaten of patches hoeft de operator<br />

zich geen zorgen te maken. De SiteManager<br />

downloadt en installeert alle updates zonder<br />

de werking van de machine te beïnvloeden. Zo<br />

kunnen de veiligheidsaanbevelingen van cloudproviders<br />

altijd strikt opgevolgd worden en zijn<br />

potentiële veiligheidsinbreuken snel gedicht.<br />

Ook voor remote maintenance<br />

“Omdat de veiligheidsvereisten voor remote<br />

maintenance gelijkaardig zijn, kan de SiteManager<br />

ook deze taak perfect op zich nemen”,<br />

aldus Hager. Met het apparaat kunnen techniekers<br />

verbinding maken met de machinesturing<br />

via een veilige VPN-verbinding en zoeken naar<br />

fouten. Een gebruikersbeheersysteem zorgt dat<br />

er duidelijk en veilig afgebakend wordt tot wat<br />

de techniekers toegang krijgen. “Met een technieker<br />

op het terrein kan men dan werk maken<br />

van een zeer gericht troubleshooting proces”,<br />

vertelt Hager. “De SiteManager waakt erover<br />

dat alle data die getransfereerd worden tussen<br />

de machine en applicaties buiten het bedrijf<br />

beschermd worden tegen ongeoorloofde toegang<br />

en cyberaanvallen.” ■<br />

Drie varianten<br />

De B&R SiteManager is beschikbaar in<br />

drie varianten in functie van de internetverbinding:<br />

LAN, WLAN of met mobiel<br />

netwerk. Elk ervan is uitgerust met een<br />

geïntegreerde firewall. Om conflicten<br />

te vermijden met firewalls binnen uw<br />

bedrijf, gebeurt de communicatie met<br />

het internet via firewall compatibele<br />

gecodeerde webprotocollen.<br />

Er bestaat ook een softwareversie die het<br />

mogelijk maakt om de machinecontroller<br />

en SiteManager te combineren in één<br />

toestel. Via B&R Hypervisor kunnen twee<br />

sturingssystemen geïnstalleerd worden<br />

op een industriële pc.<br />

Een besturingssysteem in real-time<br />

voor de aansturing van de machine<br />

en een Linux of Window systeem voor<br />

de Site Manager. Ze werken dan beide<br />

onafhankelijk van elkaar. Zelfs wanneer<br />

de SiteManager geblokkeerd zou worden<br />

door een aanval of wanneer het algemene<br />

besturingssysteem zou crashen, kan<br />

de sturing van de machine ongestoord<br />

verder werken.<br />

De B&R SiteManager is beschikbaar in drie varianten in functie van de internetverbinding:<br />

LAN, WLAN of met mobiel netwerk.<br />

Door de sturings- en communicatiefunctionaliteiten te isoleren, kan een DDoS<br />

aanval nooit diep genoeg penetreren om de machinesturing te raken.<br />

ia-online.be<br />

| 31

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!