POVEZOVANJE IN TEHNOLOGIJA
Varnost povezanih tehtnic in njihovih podatkov
Dostop, omrežne povezave in zaščito naprav uskladimo z vašim IT in OT okoljem. Standardna arhitektura temelji na šifrirani komunikaciji in povezavah, ki jih vzpostavijo naprave.
- Šifrirana povezava z oblakom
- Pravice glede na odgovornost uporabnika
- Nadzor dostopa do tehtnic in podatkov
Naprava vzpostavi povezavo navzven
Brskalnik in API uporabljata HTTPS/TLS na TCP 443. CloudScaleLink in Neutron za povezavo z oblakom uporabljata odhodni MQTTS/TLS na TCP 443. Oblak pri standardni zasnovi ne odpira nenapovedane povezave v kupčevo omrežje.
- Praviloma ni potreben javni IP naprave ali posredovanje vrat do tehtnice.
- Za stroge politike je mogoča projektno določena ciljna statična IP-nastavitev.
- DNS, časovno sinhronizacijo in lokalne povezave uskladimo z omrežnimi pravili.
Vsak uporabnik dobi ustrezen obseg dostopa
Vloge ločijo uporabo, pregled, servis in administracijo. Posebej omejimo konfiguracijo, kalibracijo, izhode, posodobitve ter upravljanje uporabnikov.
- Imenovani računi in pravice po načelu najmanjšega dostopa.
- Možnost dvofaktorske avtentikacije.
- Omejitve po IP-naslovih ter državah oziroma regijah.
- Logično ločevanje organizacij, naprav, uporabnikov in podatkov.
- Omejen dostop zunanjih serviserjev.
Nadzor nad napravami in dostopom
Dostop do naprav in njihovo posodabljanje vključimo v upravljanje vašega podjetja. Skrbniki nadzirajo pravice za nastavitve in servis, operaterji pa uporabljajo funkcije, ki jih potrebujejo pri delu.
- Za stalna industrijska mesta praviloma predlagamo Ethernet.
- Posodobitve vključimo v nadzorovan postopek podjetja.
- Pri kritičnih sistemih predvidimo testiranje in načrt povrnitve.
Uvedba skupaj z vašimi strokovnjaki
Predlagamo ločen OT/IoT segment, potreben odhodni promet, zaščiten fizični dostop, redne preglede pravic in MFA za privilegirane račune. Končna pravila določi kupčevo varnostno okolje.
DOBRO JE VEDETI
Odgovori na vaša vprašanja
Ali moramo odpreti vhodna vrata do naprave?
V standardni arhitekturi ne. Naprava vzpostavi odhodno šifrirano povezavo. Potrebna omrežna pravila preverimo glede na celotno konfiguracijo.
Ali lahko dostop omejimo na službeni VPN?
Omejitev po dovoljenih javnih IP-naslovih lahko vključuje izhodne naslove službenega VPN. Uporabniške pravice in MFA ostanejo dodatna zaščita.
Kje se hranijo podatki?
Pri spletni uporabi se podatki hranijo v Scale Monitor Cloud. Neutron NT hrani podatke za lokalno delo tudi pri tehtnici in jih sinhronizira z oblakom.
ZAČNITE Z ENIM TEHTALNIM MESTOM
Od vašega postopka do predloga rešitve.
Pošljite model tehtnice, fotografijo priključkov in kratek opis dela. Preverili bomo možnosti povezave ter naslednji korak.