部署和应用程序没有匹配的安全区域_自动化软件发展趋势——为工业应用部署基于云的软件...

034ce0b71fe83833f8d7c768edafeecc.png

选择基于云的软件或与现场控制策略相结合的方法,可以帮助客户节省成本,提高运营效率并增强安全性。

 来越多的技术供应商,开始为自动化、控制和仪器仪表领域的应用,提供基于云的软件。决定自动化软件的安装区域,仍然是最终用户的责任。对于特定应用程序,他们是以传统意义上的方式 " 拥有" 软件,还是采用软件即服务 (SaaS) 或平台即服务(PaaS) 的方式,哪种方式更有帮助呢?

许多工业控制系统 (ICS) 运行了30 年或甚至更长时间,但对硬件或软件的变更很少。由于以太网应用的介质各式各样,工厂网络有可能将自动化系统暴露在任何位置( 无论是在云端,还是在现场)的自动化系统,暴露于未经授权的访问之下。

云计算的兴起

越来越多的制造商正挖掘云计算 ( 包括软件即服务(SaaS) 和平台即服务(PaaS)) 在工业控制系统设计和运营方面的潜力。云计算相关的主要优势包括:

• 提供的标准化开发和测试模拟环境,降低了构建和配置基础设施的成本。

• 灵活使用分布式工程资源,可进行多项目和多用户配置,与所处地理位置无关。

• 在减少现场物理空间占用、硬件、软件和维护的同时,具有更大的自由度来专注于运营资产的核心能力。

• 可提供专业知识使系统保持最新状态,并应用正确的网络安全解决方案来保护系统的安全并保护知识产权。

• 以需求为导向的定价模式,仅对实际需要的应用投资,从而可以降低投资成本。

SaaS 和PaaS 服务的增长

SaaS 是一种软件发布模型,开发人员在其中托管应用程序,并通过互联网向客户提供这些应用程序。将SaaS 集成到过程控制领域,意味着在大多数现有系统范围之外,添加数据收集、集成和分发功能。

SaaS 可以扩展对工厂数据的访问,从而支持对流程的实时监控。它还提供了驱动预测性维护计划所需的大数据。它使实时关键绩效指标和数据盘在工厂或企业范围内可见,从而可以将注意力集中在更重要的方面,并充分利用新增或现有的监控和采集系统(SCADA) 的价值。

如果实施得当,SaaS 可以比传统的软件所有权方法节省大量成本。即使提供冗余和高可用性,这种云服务模型也可以将硬件和软件设置成本降到最低,从而允许对正在运行的应用程序进行维护。最终用户无需管理和控制IT 基础设施。安全、网络、计算和所有软件的许可证,都包含在年费或月费中,从而消除或大幅减少资本支出。使用任何所需的服务,都需要一次性成本。企业需要为其使用的内容付费,并且可以根据需要灵活添加或删除提供的服务。

SaaS 的另一个好处是自动化服务供应商所提供的服务,通常情况下会包括更新软件应用程序。供应商与客户合作,根据应用程序的需要,协调所有已装软件的更新和补丁程序的安装,并确保它们能够正常运行。供应商承担了这一责任,因为它有助于客户使用最新的软件来降低支持成本,并同时提高安全性。

PaaS 非常适合为开发和测试软件和数据库应用程序的工业企业提供编程环境和开发人员工具。它提供了一个完整的集中式开发环境,可以按需访问。某些基于云的环境,包括复杂的模拟环境,可以在项目应用程序安装到生产系统之前,对其进行全面测试。软件和数据库应用程序,可以是工业企业过去使用过、但现在部署在云端的虚拟机上的自定义应用程序。它们也可以是利用自动化服务供应商提供的平台和工具,在云端从头开始构建的应用程序。

在某些情况下,相同的软件可用于SaaS 和PaaS 应用程序。控制和过程工程师可以用PaaS 模型开发应用程序,而将SaaS 用于生产环境。例如,自动化、过程控制及SCADA系统软件( 以前仅安装在客户工厂设施内),可作为离线开发和开放式虚拟工程平台 (Open VEP) 或优化后的SCADA 软件,以提供企业级的服务可靠性和安全性,从而可以监视和控制分布在各处的资产。

将此类软件放入数据中心,与电信和互联网直接高速连接,可实现与所有远程设备高速、可靠的连接以及整体业务的可视化。

f0fb1d4b4ede638c84483105d15a3a86.png

图 1 : 开放式虚拟工程平台 (Open VEP) 提供了一种离线方式来开发、测试和验证现有的 ExperionPKS 过程控制系统。它帮助工艺或控制工程师改进现有SCADA 或控制系统。图片来源: 霍尼韦尔

基于云的SCADA 系统

传统意义上的SCADA 系统是完全拥有的、在现场进行安装,并有专门的技术支持人员,资本和运营支出相对较高。这些成本包括安全和防火墙、网络设备以及计算机服务器和软件的费用。然而,在现场安装的方法缺乏灵活性,也不能有效的利用位于其它地方的宝贵资源。更重要的是,每隔4 到5 年可能就需要将这些现场解决方案更新一次。将现有解决方案迁移到新硬件上,通常比初始安装更困难——尤其是在最初未进行虚拟化的情况下。

为了帮助客户应对运营和业务挑战,领先的自动化供应商为托管云环境开发了SCADA 软件。新的基于云的SCADA 系统代表了工业物联网(IIoT)时代软件的发展趋势。在云端配置功能,意味着最终用户可以从资本模型转向可预测的资本和运营支出模型。他们可以在几天内就拥有一个功能强大的SCADA 系统。

86422700fc3b0eb2c3d0c856838612b3.png

图 2 : 自动化和控制系统必须更加灵活和敏捷。霍尼韦尔工艺解决方案E x p e r i o nE l e v a t e 是一个针对远程SCADA 的过程生产系统,用户可以在该系统中监控或控制分布在不同区域的资产。

实施云服务策略

制造商必须确认是否应该将部分控制和监视软件迁移到云环境中,或者仍将其保留在现场。对只有一个生产现场的企业来说,实施云服务模型可能不是必需的。 但是,具有多处生产设施的制造商则可以通过云服务从不同区域收集数据,实现整个企业的数据管理和优化。一些制造商可能会将其部署为一个监控系统,实现公司优先事项状态的可视化,从而可以协调资源并做出更好的企业级决策。传统的现场安装具有速度快、简单的优点,也无需支付远程服务许可证费用。云托管则允许更紧密的协作和随时随地访问控制数据,而无需在单个计算机上管理软件许可证。员工可以在任何地方完成工作,同时仍可以确保自己责任范围内工作的安全性。其他人可以查看特定项目的进展,以便继续在当前系统上工作。

使用分布式工程资源的灵活性,有助于打破各专业领域专家之间各自为政的状况。企业可以大大降低差旅成本,同时使人员能够远程工作,更快地将新产品推向市场。这也使专家能够为任何工厂设施提供支持,以减少停机时间,同时保持多个设施之间的一致性。

云还是现场决策,往往取决于控制的内容以及所处的位置。员工越来越需要在工作流程中进行协调,而不是在自己的计算机上独自操作软件(这样往往缺少对关键程序的备份)。在某个地区运行设施的制造商,可能希望将基于云的解决方案托管在其所在的地理区域内。但是,如果需要监视更广泛或全球分布的资产,可能需要使用多个云策略,这样即使一个位置发生故障,就可以顺利的切换到另一个。

随着云计算的不断普及,主要自动化供应商都开始提供云托管和现场控制软件。两者兼而有之的一个原因,就是遵守法规并满足关键的数据需求。每种方法都有各自的优点和缺点。客户可以与自动化技术供应商合作,根据运营和业务需求选择正确的路径。总体战略可能是混合的解决方案。相关的自动化知识和经验,对于制造企业做出最佳决策至关重要。

云技术的最大机会也许是对企业运营进行远程监控。例如,如果企业管理层希望监视分布在不同区域所有工厂和远程资产的状态时,可以使用SaaS 云解决方案。此方法可提供一组仪表板、关键绩效指标和其它报告功能,以帮助了解整个企业的状况。它使人们能够一致地了解目前的情况,并可汇集成百上千设施的数据,以可视化图形的形式呈现出来,从而可以吸引整个企业的利益攸关方的注意,帮助他们做出更好的决策。

9f032d7d0f6c5cb1b5f11ee900f31e3c.png

图 3 : 霍尼韦尔的PaaS 可以在任何地方访问,在任何版本、配置和大小的自动化系统上访问,并提供安全、防火墙、网络和许可证,以减少架构、硬件和软件购买以及维护。

分层网络安全战略

将工业工厂环境数据托管到云,人们会担心其安全性,因此主要技术供应商部署了严格的纵深防御策略,从而可以通过多层物理和网络安全来深度保护软件。这样,安全专家就有时间在入侵影响关键控制资产之前识别和消除入侵。

此外,还可以开发包含额外防火墙和高级加密的灵活解决方案,以保持对客户控制基础设施和知识产权的安全访问,从而增强安全性。工业企业现在可以使用相同的软件 ( 无论是在现场还是云端),来实现在控制或自动化应用程序方面所带来的好处。云服务模型为协作和移动访问提供了显著的优势,但最终用户在选择控制软件或平台方法时必须考虑其特定要求。

关键概念:

■为工业应用实施基于云的软件的优势;

■在选择现场软件或基于云的软件时需要考虑各种因素。

思考一下:

采用现场的、基于云的, 或是混合的战略,是否有助于优化您的设施运营?

034ce0b71fe83833f8d7c768edafeecc.png

- 完 -

本文来自于《控制工程中文版》(CONTROL ENGINEERING China )2019年04月刊《封面故事》栏目,原标题为:为工业应用部署基于云的软件

5e91901aba008dcd1c47b96176aa8a6f.png

bcf93f2dd408b5873901362500798860.gif

本期杂志

10de3ac1499142b40544609aaa432967.gif

f554cf52e73805b553ff1ecb813d698e.png喜讯:《控制工程中文版》小程序上线,点击此杂志封面即可打开小程序阅读过往杂志。

推荐阅读

32c2b85302054d24e7c8113459327602.png

【有奖答题】为何现场仅需20分钟就可完成高炉控制器的完美升级?

ebcc5d97b13600c8eb67385328cf9859.png

功能转换——IIoT如何影响仪器仪表和传感器的未来发展?

3a8c75dadd2786bb101ff1267f028e29.png

数字孪生:在产线投资之前就知道它是否可行?

c6d4dc8a834d82e174cfe24efa088fcb.png

您的机床是否受益于数字化——数字化如何助力机床制造商?

c7ef337a1bf63e6faecb74baa833f207.png

无从着手?——工业控制系统安全的起点:安全审计的三大步骤

每天阅读一篇高质量的原创文章,关注我们吧!

d3bc6fbb401150286775cd4ef2468137.png

4b9e813b6ee929981e9c37f1dad84ce3.gif

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值