TPM對于開放式系統管理的作用
來源/作者: TPM咨詢服務中心 丨 發布時間:2017-06-22 丨 瀏覽次數:
開放式系統除具備已有的優勢外,也構成了重大的信息技術挑戰。終端用戶只能過多地依靠自動化供應商協助他們保持過程控制網絡的安全性。事實上,關于日趨復雜的開放式自動化構架和專業化信息技術支持的工作正在由廠房工程師來擔當。
利用開放式系統,工廠可以運用不同廠商的各種產品來操控其自動化流程。但是,產品的多樣性也增加了系統設備安全運行的難度。因此,應對復雜情況、提高系統安全性和可靠性是開放式系統管理的關鍵。
部署開放式系統
部署開放式系統需要設計一個強大的過程控制網絡,這個網絡應具備(基于Purdue模型或是ISAS99標準的)安全區,但由于該網絡連接廠房設備與局域網,如果缺乏一定的預防措施,系統將很容易受到網絡的威脅。

開放式系統管理
這就是為什么要聯合商業信息技術人才和過程信息技術人才,建立一個多層次的防御體系,并且以安全為核心,從而使運行效率最大化的原因。
過程信息技術和商業信息技術的區別
部署開放式系統允許廠房人員運用各種商用軟件,這些軟件基本都屬于商業信息技術領域。商業信息技術人員注重用戶在維護局域網、保護企業知識產權的同時開展商業活動,反之,過程控制最關心的問題是人員與設備的安全,這是過程信息技術和商業信息技術的主要區別,在閱讀以下對開放式系統管理的最佳實踐時要牢記。
開放式系統的管理
開放式系統管理的重要原則包括:
·供應商支持——供應商有豐富的實踐經驗和知識來支持開放式系統,所以應該與其建立良好的合作關系。
·安全性評估——不要妄想會設計出一套持久安全的過程控制網絡,常規的安全性檢查能識別出系統初設時的漏洞或新近發現的漏洞。
·改善管理——系統的日益改善會使其脫離控制并處于風險狀態,保證文件的時效性,同時,當系統發生變化時,程序能被自動更新,這也是非常重要的。
·防火墻管理——由于局域網易受攻擊,基層廠房必須在過程控制網絡設施周邊安裝防火墻,所有輸入過程控制網絡的指令都必須是已知的且經過嚴格處理。
·病毒防御——反病毒軟件的實時更新對于抵御病毒極其重要,工廠必須主動保持反病毒補丁的更新。
·漏洞管理——應用程序制造商定期將軟件漏洞進行劃分,以解決系統編碼中的安全隱患。安裝補丁前,廠房信息技術人員須首先確認離線測試不會對流程產生不利影響。
·數據恢復——在確定數據備份方案時,首先要評估數據的丟失、毀損、有效性對廠房設備的影響,這有助于建立程序來恢復數據,包括現場和非現場保存、備份測試。
·界面管理——例如OPC等標準,允許較大的互操作性。盡管如此,仍建議限制第三方設備的數量,從而減少了指定設備的升級數量和離線設備待服役前的測試和校驗。
·系統運行監控——只有定期跟蹤監測系統性能參數,如CPU速度、閑置內存、硬盤驅動器空間、帶寬和故障情況,才能始終保持開放式系統的高效管理。
·壽命周期管理——當系統性能需要升級時,性能趨勢分析將很容易做出判斷。因為保持系統安全性的唯一方法是具備可支持的基礎結構,關鍵是從軟件、硬件兩方面升級系統。
TPM管理培訓公司總結在過去的幾年里,開放式系統因其自身的柔性而越來越被流程工業所接受和認識,工廠可以利用各種自動化控制組件建立定制化的自動化系統。
此外,它們還可以實現過程控制網絡的性能改善和成本節約。通過漏洞評估和網絡安全性、高效性的設計安裝,以及與自動化廠商合作管理開放式系統,獲取知識經驗,從而幫助工廠輕松克服開放式系統環境中的諸多挑戰。
- 上一篇:TPM運用價值進行管理設備
- 下一篇:TPM設備全壽命周期管理的概念