L’unica soluzione per il trasferimento in rete dei dati di processo con firewall chiuso
La piattaforma DataHub utilizza il protocollo DHTP per effettuare connessioni sicure (solo in uscita) da macchine e impianti alla rete enterprise. Questo mantiene tutte le porte firewall in entrata chiuse, supportando DMZ e proxy forward, senza l’utilizzo di VPN per fornire un flusso di dati sicuro dall’OT all’IT.
KEY POINTS:
- Nessuna esposizione pericolosa per la rete d’impianto: nessuna VPN significa nessuna estensione della rete di sicurezza dell’impianto. Funziona perfettamente all’interno di reti di prossimità, proxy di dati e server DMZ.
- Nessuna interruzione della rete IT: le opzioni di sola lettura e la connettività non intrusiva assicurano che l’impianto rimanga sicuro e funzionale, anche se l’accesso ai dati remoti è degradato o una posizione remota è compromessa.
- Nessun accesso oltre i dati richiesti: l’impianto decide quali dati rendere disponibili in remoto.
- Nessun compromesso sulle prestazioni: i dati in tempo reale vengono forniti al microsecondo (senza influenze relative alla latenza di rete grazie allo store&forward).
- Flusso di dati unidirezionale o bidirezionale: ogni connessione può essere configurata come sola lettura o lettura-scrittura, per supportare il monitoraggio dei dati o il controllo di supervisione.
Impianto al sicuro nel trasferimento verso il cloud
La capacità unica del protocollo DataHub DHTP di effettuare connessioni solo in uscita dall’impianto e una DMZ interposta può essere sfruttata per fornire un monitoraggio sicuro e un controllo di supervisione dal cloud.
- Accedere ai dati dell’impianto in modo sicuro: utilizzare un’istanza DataHub all’interno di una DMZ significa non avere porte firewall in entrata sulla rete dell’impianto o sul cloud. L’istanza DataHub sulla rete dell’impianto fornisce una connessione in uscita verso la DMZ, e l’istanza DataHub sulla DMZ utilizza una connessione MQTT in uscita per inviare i dati al cloud.
- Flusso di dati unidirezionale o bidirezionale: ogni connessione può essere configurata in sola lettura o in lettura-scrittura, per supportare il monitoraggio dei dati o il controllo di supervisione.
- Connessioni facili ai servizi cloud più diffusi: supporto preconfigurato per Azure IoT Hub, Google IoT e Amazon IoT Core. Si collega anche a qualsiasi broker MQTT come RabbitMQ o Mosquitto.
- Connessioni SkkyHub: integrazione completa con il servizio cloud SkkyHub di Skkynet e IBRESS. Crea connessioni da impianto a cloud e da cloud a cloud.