SlideShare a Scribd company logo
1 of 22
Download to read offline
Платформа граничных вычислений
Siemens Industrial Edge
Перспективы и безопасность
Александр Лифанов
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Industrial Edge
Архитектура и
назначение
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Page 2
Industrial Edge
Драйверы появления
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Page 3
Industrial Edge
Драйверы появления
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
1. Обработка (прореживание)
высокочастотных данных
2. «Не трожь работающую
систему»
(уменьшение воздействия
непроизводственных алгоритмов на
производящие системы)
# Gb/hour
# Mb/hour
3. Территориально
распределенные задачи
(замена поездок на удаленный доступ)
Управленческий функционал
û û ü
PLC SCADA IED
Page 4
Industrial Edge
Архитектура системы
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Разработка приложений
Industrial Edge Management (IEM)
Industrial Edge Device (IED)
§ Передача
данных
Система управления (ПЛК)
Интерфейс
приложения
Цех
Приложения
Обновления прошивок
Edge Runtime
В интрасети
Позже – торговля приложениями
Edge
App
Обмен
Компания
Облако
Обновления
приложений и
прошивок
Industrial Edge Hub (IEH) – Управляется «Сименс»
Средства разработки
Документация
App
Publisher
Edge
Apps
Свои приложения
Управление устройствами
и приложениями
Программа ПЛК
Page 5
Industrial Edge
Варианты развертывания
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Интеграция
с ИТ
Масштабы
системы
Управление в
интрасети
Локальное
управление
Управление в
облаке
Unified Comfort Panel – выпуск с
04/2020
Остальные устройства –
нет понимания
План на версию 2.0 – осень-зима 2021
Ограниченно доступно с 09/2020
В России пока не поставляется
(legal issue)
Page 6
Industrial Edge
Основные платформы для IED
Контроллеры с Edge-функциональностью
Промышленные ПК как чисто Edge-устройства
EDGE
Автоматика
EDGE
Будущие Edge-устройства
IPC227E
IPC427E
IPC647E
IPC127E IOT2050 Open Controller SCALANCE/
RUGGEDCOM
Unified
Comfort Panel
S7-1500
with TM MFP
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Page 7
Industrial Edge
Облегчение труда разработчика
Весь комплекс исходного кода для решения задачи
Классическая процедура разработки
Безопасность, связь, визуализация…
Сборка и развертывание
Поддержка ОС
Разработчик – много задач помимо основной
• …
• App SDK
• Data bus и семантика
• Магазин приложений
• Упр. приложениями
• Безопасность
• Упр. контейнерами
• Упр. прошивками
• OS – Linux
• HW – Simatic
Industrial Edge
vs.
• HW – промПК
Проектирование плат, сборка в корпус
• ОС
• HW – промПК
• Упр.контейнерами
• Упр.прошивками
• ОС
• HW – промПК
Большие трудозатраты до, в процессе и после запуска:
Разработка, обновление ОС, обновления прикладного ПО
Всё кроме прикладного кода
разработано и отлажено
Приложения Edge
Разработчик – фокусиру-
ется на основной задаче
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Page 8
Industrial Edge
Приложение Industrial Vulnerability Manager
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Детали:
• Industrial Vulnerability Manager скачивается и обновляется с сервера Siemens, работает внутри
интрасети конечного пользователя.
• БД пополняется из официальных источников, от вендоров (вкл 3rd party) и из коммьюнити.
• Вся информация об оборудовании и его прошивках остается в интрасети предприятия.
• За реагирование на выдаваемые рекомендации отвечает пользователь.
Шаг 3. Пользователь получает
информацию об оборудовании,
упомянутом в бюллетенях
безопасности.
Интрасеть
пользователя
Пользователь
Шаг 1б. Отсканировать
имеющиеся в сети
устройства.
Шаг 1а. Установить
приложение IVM для
IE. Шаг 2: Edge-приложение Industrial
Vulnerability Manager регулярно
обновляет БД уязвимостей с
центрального сервера, отправляя
только номер лицензии.
Условие:
Есть публичная
информация об этом
оборудовании и
уязвимостях прошивок.
…
Более 80,000
компонентов:
И др.!
Page 9
Industrial Edge
Пример применения: Schmalz
PLC
IO-Link
Master
Доступ в цеху с носимого
устройства
Доступ к общей статистике
Информация
Управление
Вывод на HMI
Simatic Edge
IO-Link
Передача
данных для
анализа
Разработка и
обновление App
Schmalz – вакуумные захваты
• Проблема износа резины на присосках
• Проблема засорения фильтров вакуум-генераторов
• Предупредительное обслуживание оборудования
заказчика
Захват
Profinet
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Page 10
Industrial Edge
Пример применения: Schmalz
PLC
IO-Link
Master
Доступ в цеху с носимого
устройства
Доступ к общей статистике
Информация
Управление
Вывод на HMI
Simatic Edge
IO-Link
Передача
данных для
анализа
Разработка и
обновление App
Уровень устройства
• Сбор, масштабирование, именование данных
• Формирование сообщений
• Связь через IO-Link или Profinet
Уровень Edge
• Агрегация и буферизация данных
• Местная аналитика
• Стандартные интерфейсы для данных и HMI
• Автоматическое подключение к Mindsphere
Уровень облака
• Хранение телеметрии
• Удаленная техподдержка
• Анализ дефектов из исторических данных
Захват
Profinet
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Page 11
Industrial Edge
Безопасность
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Page 12
Industrial Edge
Компоненты безопасности отдельных элементов
Запланирована сертификация Industrial Edge на соответствие IEC 62443.
Безопасная
загрузка
Аутентификация с
сертификатами
SE Linux
Полное
шифрование
диска
Шифрование
коммуникаций
Root-доступ
закрыт
Безопасные
обновления
Безопасное
подключение
новых устройств
Подписывание
кода c
сертификатами
Trusted Platform
Module
Аппаратные
сертификаты
устройств
Изоляция
контейнеров
Операционная
система
Аппаратура
Прикладное ПО
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Page 13
Раскатывание
Раскатывание
App App
App
Industrial Edge
Направление коммуникаций
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
SIEMENS
Industrial Edge HUB
Internet
Shop
floor/OEM
site
Machine
Industrial
Edge Mgmt.
Загрузка
Только исходящие соединения
Отправка данных осуществляется по
инициативе Edge приложений
местно
местно
IE HUB
Обновления и приложения
IE Management
Управление IED
Раскатывание приложений и
конфигураций
IE Device
Исполнение приложений
Только исходящие соединения
2
1
App
Page 14
Industrial Edge
Документированность соединений
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
UDP
123
UDP
53
DNS
TCP 9443
Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB)
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI)
TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI)
Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IED Yes Configuration access (Device UI)
Internet
Shop
floor
Machine
TCP
9443
TCP
32500
TCP
443
TCP
2020
TCP 443
TCP
9444
Engineering
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI)
TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI)
UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution
UDP 123 Outbound IEM NTP Server Yes NTP Time Synchronization
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI)
TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI)
UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution
UDP 123 Outbound IEM NTP Server Yes NTP Time Synchronization
TCP 443 Outbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEMèHUB)
Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IED Yes Configuration access (Device UI)
UDP 123 Outbound IED NTP Server Yes NTP Time Sychronization
Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IED Yes Configuration access (Device UI)
UDP 123 Outbound IED NTP Server Yes NTP Time Sychronization
TCP 9443 Outbound IED IEM Yes HTTPS access (IED è IEM)
TCP 9444 Outbound IED IEM Yes HTTPS access (IED è IEM)
Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IED Yes Configuration access (Device UI)
UDP 123 Outbound IED NTP Server Yes NTP Time Sychronization
TCP 9443 Outbound IED IEM Yes HTTPS access (IED è IEM)
TCP 9444 Outbound IED IEM Yes HTTPS access (IED è IEM)
TCP 32500 Outbound IED IEM No SSH Tunnel (IEDèIEM)
Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB)
Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB)
TCP 443 Inbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEM è HUB)
Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB)
TCP 443 Inbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEM è HUB)
Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB)
TCP 443 Inbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEM è HUB)
TCP 2020 Inbound IEM portal-relay.eu1.edge.siemens.cloud No Siemens remote support (IEMèHUB)
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI)
TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI)
UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution
UDP 123 Outbound IEM NTP Server Yes NTP Time Synchronization
TCP 443 Outbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEMèHUB)
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI)
TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI)
UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution
UDP 123 Outbound IEM NTP Server Yes NTP Time Sychronization
TCP 443 Outbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEMèHUB)
TCP 9443 Inbound IED IEM Yes Edge device access
TCP 9444 Inbound IED IEM Yes Edge device access
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI)
TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI)
UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution
UDP 123 Outbound IEM NTP Server Yes NTP Time Sychronization
TCP 443 Outbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEMèHUB)
TCP 9443 Inbound IED IEM Yes Edge device access
TCP 9444 Inbound IED IEM Yes Edge device access
TCP 32500 Inbound IED IEM No SSH Tunnel (IEDèIEM)
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI)
TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI)
UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution
UDP 123 Outbound IEM NTP Server Yes NTP Time Synchronization
TCP 443 Outbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEMèHUB)
TCP 9443 Inbound IED IEM Yes Edge device access
TCP 9444 Inbound IED IEM Yes Edge device access
TCP 32500 Inbound IED IEM No SSH Tunnel (IEDèIEM)
TCP 2020 Outbound IEM portal-relay.eu1.edge.siemens.cloud No Siemens remote support (IEMèHUB)
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB)
TCP 443 Inbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEM è HUB)
TCP 2020 Inbound IEM portal-relay.eu1.edge.siemens.cloud No Siemens remote support (IEM è HUB)
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IED Yes Configuration access (Device UI)
UDP 123 Outbound IED NTP Server Yes NTP Time Synchronization
TCP 9443 Outbound IED IEM Yes HTTPS access (IED è IEM)
TCP 9444 Outbound IED IEM Yes HTTPS access (IED è IEM)
TCP 32500 Outbound IED IEM No SSH Tunnel (IED è IEM)
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IEM Yes Configuration (OS UI)
TCP 9443 Inbound Engineering IEM Yes Configuration (Mgmt. UI)
UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution
UDP 123 Outbound IEM NTP Server Yes. NTP Time Synchronization
TCP 443 Outbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEMèHUB)
TCP 9443 Inbound IED IEM Yes Edge device access
TCP 9444 Inbound IED IEM Yes Edge device access
TCP 32500 Inbound IED IEM No SSH Tunnel (IEDèIEM)
TCP 2020 Outbound IEM portal-relay.eu1.edge.siemens.cloud No Siemens remote support (IEMèHUB)
IEM
UDP
123
Dst. Port Direction Source Destination Mandatory Description
TCP 443 Inbound Engineering IEM Yes Configuration (OS UI)
TCP 9443 Inbound Engineering IEM Yes Configuration (Mgmt. UI)
TCP/ UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution
UDP 123 Outbound IEM NTP Server Yes. NTP Time Synchronization
TCP 443 Outbound IEM
portal.eu1.edge.siemens.cloud
portalhub.eu1.edge.siemens.cloud
artifacts.eu1.edge.siemens.cloud
Yes HTTPS access (IEM è HUB)
TCP 9443 Inbound IED IEM Yes Edge device access
TCP 9444 Inbound IED IEM Yes Edge device access
TCP 32500 Inbound IED IEM No SSH Tunnel (IED è IEM)
TCP 2020 Outbound IEM portal-relay.eu1.edge.siemens.cloud No Siemens remote support (IEM è HUB)
Dst. Port Direction Source Destination Mandatory Description
Dst. Port Direction Source Destination Mandatory Description
Dst. Port Direction Source Destination Mandatory Description
SIEMENS
IED
TCP
443
Page 15
Internet/Cloud
Industrial Edge
Сетевая конфигурация для внутреннего IEM
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Cell Zone
IEC 62443-3-3
IEC 62443-4-1
IEC 62443-4-2
Enterprise
Zone
IEC 62443-2-1
Industrial
Zone
IEC 62443-2-4
IEC 62443-3-3
Datacenter DMZ
Cell
Firewall
IEM
Proxy
Server
Proxy
IED
Cell Cell
SIEMENS
IE HUB
5 шагов для создания подключения
5. Разрешить коммуникации для приложений
1. Обеспечить HTTPS-доступ инженерной станции к IEM. Убедиться
в доступности DNS и NTP.
2. Обеспечить интернет-доступ от IEM к HUB
(напрямую через HTTPS или через прокси сервер)
4. Разрешить HTTPS и SSH *) между IED и IEM
3. Обеспечить работу DNS и NTP для IEM и IED
IED IED
Engineering
*) Если это необходимо для работы с приложением
Page 16
машиностроитель
Industrial Edge
Сетевая конфигурация для внешнего IEM
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Internet/Cloud
Cell Zone
IEC 62443-3-3
IEC 62443-4-1
IEC 62443-4-2
Enterprise
Zone
IEC 62443-2-1
Industrial
Zone
IEC 62443-2-4
IEC 62443-3-3
DMZ
Cell
Firewall
Proxy
Server
Proxy
IED
Cell Cell
SIEMENS
5 шагов для создания подключения
5. Разрешить коммуникации из установленных приложений.
1. Обеспечить доступ инженерной станции к IEM
2. Включить IEM в VPN-канал, дать доступ VPN-клиентам
4. Обеспечить подключение IED как VPN-клиентов к VPN-серверу
машиностроителя.
3. Обеспечить работу DNS и NTP для IEM и IED
IED IED
IEM
VPN server
DMZ
Engineering
Office network
Datacenter
Домен
машино-
строителя
Page 17
Industrial Edge
Подключение новых платформ IED
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
OT
IT/
Network
Static IP or
DHCP lease
Checklist
Network configuration
(DHCP или IP, subnet mask, router)
1
IEM MAC address
2
3
4
Создание нового
Edge Core
(загрузка config-файла)
Настройка
IED
IED
config.
Создание сертификата
IED (подписано
промежуточным CA)
Edge
Interm.
CA
IEM
Device
Cert.
IED
config.
DNS Proxy
IEM
Optional
Static
DNS entry
IED
Примечание: Схема может меняться в зависимости от местной конфигурации
Page 18
Industrial Edge
Управление цифровыми сертификатами
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Путь сертификации:
< IEM IP address >
< IED IP address >
Обычно сертификаты создаются в процессе установки
Режим по умолчанию
Установка
IEM/IED
Просто
Необходимо интегрировать IEM CA с инфраструкт.
Позже нет подтверждения принадлежности
Путь сертификации:
Путь сертификации:
< IEM URL >
Edge Intermediate CA
Company Root CA
Root CA
< IED IP address >
Создание сертификатов через PKI
Сертификаты от PKI
Edge CA
IT
< IEM URL >
Edge Intermediate CA
Company Root CA
Более сложная настройка
Не нужна интеграция с IEM Root CA
Подтверждает принадлежность организации
Page 19
Industrial Edge
Контроль установки новых приложений
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Функция: При установке приложений выдаются предупреждения безопасности
Разработчик не проверен Siemens
Приложение открывает порт 33123 на вход
Page 20
Industrial Edge
Сетевая конфигурация – Открытые порты полезных приложений
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Проблема: возможна утечка данных изнутри
приложения
IED
App
OEM cloud
Рекомендация:
Защита ячеек файрволлами
Весь исходящий недокументирован-
ный трафик нужно блокировать
App
IED
App
App
OEM cloud
Unintended
cloud data
App
Unintended
cloud data
Page 21
Contacts
Alexander Lifanov
IPC, HMI, Industrial Edge
RC-RU DI FA AS
Bol.Tatarskaya Street, 9
115184 Moscow
Russian Federation
Mobile +7 916 480 09 23
E-mail Alexander.Lifanov@siemens.com
Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
Subject to changes and errors. The information given in this document only contains general descriptions and/or performance features
which may not always specifically reflect those described, or which may undergo modification in the course of further development of the
products. The requested performance features are binding only when they are expressly agreed upon in the concluded contract. All product
designations, product names, etc. may contain trademarks or other rights of Siemens AG, its affiliated companies or third parties. Their
unauthorized use may infringe the rights of the respective owner.
Page 22

More Related Content

What's hot

Марина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных системМарина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных системKaspersky
 
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...Kaspersky
 
Андрей Суворов, Максим Карпухин. Сенсация под микроскопом. Вивисекция первого...
Андрей Суворов, Максим Карпухин. Сенсация под микроскопом. Вивисекция первого...Андрей Суворов, Максим Карпухин. Сенсация под микроскопом. Вивисекция первого...
Андрей Суворов, Максим Карпухин. Сенсация под микроскопом. Вивисекция первого...Kaspersky
 
Алексей Лукацкий. Основные сценарии реализации угроз ​на АСУ ТП и их преломле...
Алексей Лукацкий. Основные сценарии реализации угроз ​на АСУ ТП и их преломле...Алексей Лукацкий. Основные сценарии реализации угроз ​на АСУ ТП и их преломле...
Алексей Лукацкий. Основные сценарии реализации угроз ​на АСУ ТП и их преломле...Kaspersky
 
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...Kaspersky
 
Лев Палей. Центр экспертизы информационной безопасности в электроэнергетике
Лев Палей. Центр экспертизы информационной безопасности в электроэнергетикеЛев Палей. Центр экспертизы информационной безопасности в электроэнергетике
Лев Палей. Центр экспертизы информационной безопасности в электроэнергетикеKaspersky
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраKaspersky
 
Центры компетенций ИБ АСУ ТП
Центры компетенций ИБ АСУ ТПЦентры компетенций ИБ АСУ ТП
Центры компетенций ИБ АСУ ТПАйдар Гилязов
 
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...Kaspersky
 
Павел Таратынов. Платформа Kaspersky для мониторинга ​и анализа инцидентов ИБ...
Павел Таратынов. Платформа Kaspersky для мониторинга ​и анализа инцидентов ИБ...Павел Таратынов. Платформа Kaspersky для мониторинга ​и анализа инцидентов ИБ...
Павел Таратынов. Платформа Kaspersky для мониторинга ​и анализа инцидентов ИБ...Kaspersky
 
Сергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытомСергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытомKaspersky
 
Алексей Петухов. Новый подход к разработке системы информационной безопасности
Алексей Петухов. Новый подход к разработке системы информационной безопасностиАлексей Петухов. Новый подход к разработке системы информационной безопасности
Алексей Петухов. Новый подход к разработке системы информационной безопасностиKaspersky
 
Владимир Туров. На грани информационной и физической безопасности. Защита про...
Владимир Туров. На грани информационной и физической безопасности. Защита про...Владимир Туров. На грани информационной и физической безопасности. Защита про...
Владимир Туров. На грани информационной и физической безопасности. Защита про...Kaspersky
 
PT ISIM. Обнаружение кибератак на промышленные объекты
PT ISIM. Обнаружение кибератак на промышленные объектыPT ISIM. Обнаружение кибератак на промышленные объекты
PT ISIM. Обнаружение кибератак на промышленные объектыАйдар Гилязов
 
Стандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТПСтандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТПCisco Russia
 
Подход Лаборатории Касперского к защите критических инфраструктур
Подход Лаборатории Касперского к защите критических инфраструктурПодход Лаборатории Касперского к защите критических инфраструктур
Подход Лаборатории Касперского к защите критических инфраструктурКомпания УЦСБ
 
Миссиоцентрический подход к кибербезопасности АСУ ТП
Миссиоцентрический подход к кибербезопасности АСУ ТПМиссиоцентрический подход к кибербезопасности АСУ ТП
Миссиоцентрический подход к кибербезопасности АСУ ТПqqlan
 
Тренды угроз для БД и веб-приложений
Тренды угроз для БД и веб-приложенийТренды угроз для БД и веб-приложений
Тренды угроз для БД и веб-приложенийАльбина Минуллина
 
Check point держи марку! Серия №1
Check point  держи марку! Серия №1Check point  держи марку! Серия №1
Check point держи марку! Серия №1Компания УЦСБ
 

What's hot (20)

Марина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных системМарина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных систем
 
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...
 
Андрей Суворов, Максим Карпухин. Сенсация под микроскопом. Вивисекция первого...
Андрей Суворов, Максим Карпухин. Сенсация под микроскопом. Вивисекция первого...Андрей Суворов, Максим Карпухин. Сенсация под микроскопом. Вивисекция первого...
Андрей Суворов, Максим Карпухин. Сенсация под микроскопом. Вивисекция первого...
 
Алексей Лукацкий. Основные сценарии реализации угроз ​на АСУ ТП и их преломле...
Алексей Лукацкий. Основные сценарии реализации угроз ​на АСУ ТП и их преломле...Алексей Лукацкий. Основные сценарии реализации угроз ​на АСУ ТП и их преломле...
Алексей Лукацкий. Основные сценарии реализации угроз ​на АСУ ТП и их преломле...
 
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
 
Лев Палей. Центр экспертизы информационной безопасности в электроэнергетике
Лев Палей. Центр экспертизы информационной безопасности в электроэнергетикеЛев Палей. Центр экспертизы информационной безопасности в электроэнергетике
Лев Палей. Центр экспертизы информационной безопасности в электроэнергетике
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
 
Центры компетенций ИБ АСУ ТП
Центры компетенций ИБ АСУ ТПЦентры компетенций ИБ АСУ ТП
Центры компетенций ИБ АСУ ТП
 
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...
Александр Карпенко. Уровни зрелости АСУ ТП как объектов защиты и подходы к ун...
 
Павел Таратынов. Платформа Kaspersky для мониторинга ​и анализа инцидентов ИБ...
Павел Таратынов. Платформа Kaspersky для мониторинга ​и анализа инцидентов ИБ...Павел Таратынов. Платформа Kaspersky для мониторинга ​и анализа инцидентов ИБ...
Павел Таратынов. Платформа Kaspersky для мониторинга ​и анализа инцидентов ИБ...
 
Сергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытомСергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытом
 
Алексей Петухов. Новый подход к разработке системы информационной безопасности
Алексей Петухов. Новый подход к разработке системы информационной безопасностиАлексей Петухов. Новый подход к разработке системы информационной безопасности
Алексей Петухов. Новый подход к разработке системы информационной безопасности
 
Владимир Туров. На грани информационной и физической безопасности. Защита про...
Владимир Туров. На грани информационной и физической безопасности. Защита про...Владимир Туров. На грани информационной и физической безопасности. Защита про...
Владимир Туров. На грани информационной и физической безопасности. Защита про...
 
PT ISIM. Обнаружение кибератак на промышленные объекты
PT ISIM. Обнаружение кибератак на промышленные объектыPT ISIM. Обнаружение кибератак на промышленные объекты
PT ISIM. Обнаружение кибератак на промышленные объекты
 
Стандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТПСтандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТП
 
Подход Лаборатории Касперского к защите критических инфраструктур
Подход Лаборатории Касперского к защите критических инфраструктурПодход Лаборатории Касперского к защите критических инфраструктур
Подход Лаборатории Касперского к защите критических инфраструктур
 
Миссиоцентрический подход к кибербезопасности АСУ ТП
Миссиоцентрический подход к кибербезопасности АСУ ТПМиссиоцентрический подход к кибербезопасности АСУ ТП
Миссиоцентрический подход к кибербезопасности АСУ ТП
 
Тренды угроз для БД и веб-приложений
Тренды угроз для БД и веб-приложенийТренды угроз для БД и веб-приложений
Тренды угроз для БД и веб-приложений
 
NSX Security
NSX SecurityNSX Security
NSX Security
 
Check point держи марку! Серия №1
Check point  держи марку! Серия №1Check point  держи марку! Серия №1
Check point держи марку! Серия №1
 

Similar to Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: перспективы и безопасность

Эталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейЭталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейCisco Russia
 
Применение мобильных технологий в нефтегазовой отрасли и их безопасность
Применение мобильных технологий в нефтегазовой отрасли и их безопасностьПрименение мобильных технологий в нефтегазовой отрасли и их безопасность
Применение мобильных технологий в нефтегазовой отрасли и их безопасностьCisco Russia
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Cisco Russia
 
Чекрыгин Сергей (Check Point) Cовременная сетевая безопасность
Чекрыгин Сергей (Check Point) Cовременная сетевая безопасностьЧекрыгин Сергей (Check Point) Cовременная сетевая безопасность
Чекрыгин Сергей (Check Point) Cовременная сетевая безопасностьExpolink
 
Построение технологических сетей связи
Построение технологических сетей связиПостроение технологических сетей связи
Построение технологических сетей связиCisco Russia
 
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...Cisco Russia
 
Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.Cisco Russia
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейCisco Russia
 
Информационная безопасность современного автомобиля
Информационная безопасность современного автомобиляИнформационная безопасность современного автомобиля
Информационная безопасность современного автомобиляAleksey Lukatskiy
 
Решения по обеспечению защиты индустриальных сетей.
Решения по обеспечению защиты индустриальных сетей.Решения по обеспечению защиты индустриальных сетей.
Решения по обеспечению защиты индустриальных сетей.Cisco Russia
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Cisco Russia
 
Построение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаПостроение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаCisco Russia
 
Check Point 3D Security report, как инструмент выявления и ликвидации угроз в...
Check Point 3D Security report, как инструмент выявления и ликвидации угроз в...Check Point 3D Security report, как инструмент выявления и ликвидации угроз в...
Check Point 3D Security report, как инструмент выявления и ликвидации угроз в...Expolink
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Cisco Russia
 
4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадокAleksey Lukatskiy
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...Cisco Russia
 
Программируемость и автоматизация решений Ciscо - практическое применение
Программируемость и автоматизация решений Ciscо - практическое применениеПрограммируемость и автоматизация решений Ciscо - практическое применение
Программируемость и автоматизация решений Ciscо - практическое применениеCisco Russia
 
Cisco cc что нового в релизе 10.5
Cisco cc   что нового в релизе 10.5Cisco cc   что нового в релизе 10.5
Cisco cc что нового в релизе 10.5Tim Parson
 
Cisco MediaSense Запись разговоров UCCX 10
Cisco MediaSense Запись разговоров UCCX 10Cisco MediaSense Запись разговоров UCCX 10
Cisco MediaSense Запись разговоров UCCX 10Cisco Russia
 

Similar to Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: перспективы и безопасность (20)

Эталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейЭталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетей
 
Применение мобильных технологий в нефтегазовой отрасли и их безопасность
Применение мобильных технологий в нефтегазовой отрасли и их безопасностьПрименение мобильных технологий в нефтегазовой отрасли и их безопасность
Применение мобильных технологий в нефтегазовой отрасли и их безопасность
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...
 
Чекрыгин Сергей (Check Point) Cовременная сетевая безопасность
Чекрыгин Сергей (Check Point) Cовременная сетевая безопасностьЧекрыгин Сергей (Check Point) Cовременная сетевая безопасность
Чекрыгин Сергей (Check Point) Cовременная сетевая безопасность
 
Построение технологических сетей связи
Построение технологических сетей связиПостроение технологических сетей связи
Построение технологических сетей связи
 
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
 
Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
 
Информационная безопасность современного автомобиля
Информационная безопасность современного автомобиляИнформационная безопасность современного автомобиля
Информационная безопасность современного автомобиля
 
Решения по обеспечению защиты индустриальных сетей.
Решения по обеспечению защиты индустриальных сетей.Решения по обеспечению защиты индустриальных сетей.
Решения по обеспечению защиты индустриальных сетей.
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco
 
Построение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проектаПостроение платформы для VDI – основные слагаемые успешного проекта
Построение платформы для VDI – основные слагаемые успешного проекта
 
Check Point 3D Security report, как инструмент выявления и ликвидации угроз в...
Check Point 3D Security report, как инструмент выявления и ликвидации угроз в...Check Point 3D Security report, как инструмент выявления и ликвидации угроз в...
Check Point 3D Security report, как инструмент выявления и ликвидации угроз в...
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»
 
4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок
 
EMC ScaleIO
EMC ScaleIOEMC ScaleIO
EMC ScaleIO
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
 
Программируемость и автоматизация решений Ciscо - практическое применение
Программируемость и автоматизация решений Ciscо - практическое применениеПрограммируемость и автоматизация решений Ciscо - практическое применение
Программируемость и автоматизация решений Ciscо - практическое применение
 
Cisco cc что нового в релизе 10.5
Cisco cc   что нового в релизе 10.5Cisco cc   что нового в релизе 10.5
Cisco cc что нового в релизе 10.5
 
Cisco MediaSense Запись разговоров UCCX 10
Cisco MediaSense Запись разговоров UCCX 10Cisco MediaSense Запись разговоров UCCX 10
Cisco MediaSense Запись разговоров UCCX 10
 

More from Kaspersky

A look at current cyberattacks in Ukraine
A look at current cyberattacks in UkraineA look at current cyberattacks in Ukraine
A look at current cyberattacks in UkraineKaspersky
 
The Log4Shell Vulnerability – explained: how to stay secure
The Log4Shell Vulnerability – explained: how to stay secureThe Log4Shell Vulnerability – explained: how to stay secure
The Log4Shell Vulnerability – explained: how to stay secureKaspersky
 
The Log4Shell Vulnerability – explained: how to stay secure
The Log4Shell Vulnerability – explained: how to stay secureThe Log4Shell Vulnerability – explained: how to stay secure
The Log4Shell Vulnerability – explained: how to stay secureKaspersky
 
Максим Бородько. Спуфинг GNSS — новая угроза для критической инфраструктуры
Максим Бородько. Спуфинг GNSS — новая угроза для критической инфраструктурыМаксим Бородько. Спуфинг GNSS — новая угроза для критической инфраструктуры
Максим Бородько. Спуфинг GNSS — новая угроза для критической инфраструктурыKaspersky
 
Джан Демирел (Турция). Текущий статус регулирования промышленной кибербезопас...
Джан Демирел (Турция). Текущий статус регулирования промышленной кибербезопас...Джан Демирел (Турция). Текущий статус регулирования промышленной кибербезопас...
Джан Демирел (Турция). Текущий статус регулирования промышленной кибербезопас...Kaspersky
 
Мария Гарнаева. Целевые атаки на промышленные компании в 2020/2021
Мария Гарнаева. Целевые атаки на промышленные компании в 2020/2021Мария Гарнаева. Целевые атаки на промышленные компании в 2020/2021
Мария Гарнаева. Целевые атаки на промышленные компании в 2020/2021Kaspersky
 
Дмитрий Правиков. Концепция информационной безопасности «роя» киберфизических...
Дмитрий Правиков. Концепция информационной безопасности «роя» киберфизических...Дмитрий Правиков. Концепция информационной безопасности «роя» киберфизических...
Дмитрий Правиков. Концепция информационной безопасности «роя» киберфизических...Kaspersky
 
Глеб Дьяконов. ИИ-видеоаналитика как инструмент корпоративного риск-менеджмен...
Глеб Дьяконов. ИИ-видеоаналитика как инструмент корпоративного риск-менеджмен...Глеб Дьяконов. ИИ-видеоаналитика как инструмент корпоративного риск-менеджмен...
Глеб Дьяконов. ИИ-видеоаналитика как инструмент корпоративного риск-менеджмен...Kaspersky
 
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...Kaspersky
 
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...Kaspersky
 
Олег Шакиров. Дипломатия и защита критической инфраструктуры от киберугроз
Олег Шакиров. Дипломатия и защита критической инфраструктуры от киберугрозОлег Шакиров. Дипломатия и защита критической инфраструктуры от киберугроз
Олег Шакиров. Дипломатия и защита критической инфраструктуры от киберугрозKaspersky
 
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...Kaspersky
 
Максим Никандров. Мультишина 10G цифровой ​подстанции — потенциальные ​пробле...
Максим Никандров. Мультишина 10G цифровой ​подстанции — потенциальные ​пробле...Максим Никандров. Мультишина 10G цифровой ​подстанции — потенциальные ​пробле...
Максим Никандров. Мультишина 10G цифровой ​подстанции — потенциальные ​пробле...Kaspersky
 
Артем Зиненко. Vulnerability Assessment в ICS на основе информации из публичн...
Артем Зиненко. Vulnerability Assessment в ICS на основе информации из публичн...Артем Зиненко. Vulnerability Assessment в ICS на основе информации из публичн...
Артем Зиненко. Vulnerability Assessment в ICS на основе информации из публичн...Kaspersky
 

More from Kaspersky (14)

A look at current cyberattacks in Ukraine
A look at current cyberattacks in UkraineA look at current cyberattacks in Ukraine
A look at current cyberattacks in Ukraine
 
The Log4Shell Vulnerability – explained: how to stay secure
The Log4Shell Vulnerability – explained: how to stay secureThe Log4Shell Vulnerability – explained: how to stay secure
The Log4Shell Vulnerability – explained: how to stay secure
 
The Log4Shell Vulnerability – explained: how to stay secure
The Log4Shell Vulnerability – explained: how to stay secureThe Log4Shell Vulnerability – explained: how to stay secure
The Log4Shell Vulnerability – explained: how to stay secure
 
Максим Бородько. Спуфинг GNSS — новая угроза для критической инфраструктуры
Максим Бородько. Спуфинг GNSS — новая угроза для критической инфраструктурыМаксим Бородько. Спуфинг GNSS — новая угроза для критической инфраструктуры
Максим Бородько. Спуфинг GNSS — новая угроза для критической инфраструктуры
 
Джан Демирел (Турция). Текущий статус регулирования промышленной кибербезопас...
Джан Демирел (Турция). Текущий статус регулирования промышленной кибербезопас...Джан Демирел (Турция). Текущий статус регулирования промышленной кибербезопас...
Джан Демирел (Турция). Текущий статус регулирования промышленной кибербезопас...
 
Мария Гарнаева. Целевые атаки на промышленные компании в 2020/2021
Мария Гарнаева. Целевые атаки на промышленные компании в 2020/2021Мария Гарнаева. Целевые атаки на промышленные компании в 2020/2021
Мария Гарнаева. Целевые атаки на промышленные компании в 2020/2021
 
Дмитрий Правиков. Концепция информационной безопасности «роя» киберфизических...
Дмитрий Правиков. Концепция информационной безопасности «роя» киберфизических...Дмитрий Правиков. Концепция информационной безопасности «роя» киберфизических...
Дмитрий Правиков. Концепция информационной безопасности «роя» киберфизических...
 
Глеб Дьяконов. ИИ-видеоаналитика как инструмент корпоративного риск-менеджмен...
Глеб Дьяконов. ИИ-видеоаналитика как инструмент корпоративного риск-менеджмен...Глеб Дьяконов. ИИ-видеоаналитика как инструмент корпоративного риск-менеджмен...
Глеб Дьяконов. ИИ-видеоаналитика как инструмент корпоративного риск-менеджмен...
 
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...
 
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...
 
Олег Шакиров. Дипломатия и защита критической инфраструктуры от киберугроз
Олег Шакиров. Дипломатия и защита критической инфраструктуры от киберугрозОлег Шакиров. Дипломатия и защита критической инфраструктуры от киберугроз
Олег Шакиров. Дипломатия и защита критической инфраструктуры от киберугроз
 
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...
Сергей Радошкевич. Кибербезопасность в судоходной деятельности организаций. О...
 
Максим Никандров. Мультишина 10G цифровой ​подстанции — потенциальные ​пробле...
Максим Никандров. Мультишина 10G цифровой ​подстанции — потенциальные ​пробле...Максим Никандров. Мультишина 10G цифровой ​подстанции — потенциальные ​пробле...
Максим Никандров. Мультишина 10G цифровой ​подстанции — потенциальные ​пробле...
 
Артем Зиненко. Vulnerability Assessment в ICS на основе информации из публичн...
Артем Зиненко. Vulnerability Assessment в ICS на основе информации из публичн...Артем Зиненко. Vulnerability Assessment в ICS на основе информации из публичн...
Артем Зиненко. Vulnerability Assessment в ICS на основе информации из публичн...
 

Александр Лифанов. Платформа граничных вычислений Siemens Industrial Edge: перспективы и безопасность

  • 1. Платформа граничных вычислений Siemens Industrial Edge Перспективы и безопасность Александр Лифанов Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16
  • 2. Industrial Edge Архитектура и назначение Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Page 2
  • 3. Industrial Edge Драйверы появления Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Page 3
  • 4. Industrial Edge Драйверы появления Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 1. Обработка (прореживание) высокочастотных данных 2. «Не трожь работающую систему» (уменьшение воздействия непроизводственных алгоритмов на производящие системы) # Gb/hour # Mb/hour 3. Территориально распределенные задачи (замена поездок на удаленный доступ) Управленческий функционал û û ü PLC SCADA IED Page 4
  • 5. Industrial Edge Архитектура системы Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Разработка приложений Industrial Edge Management (IEM) Industrial Edge Device (IED) § Передача данных Система управления (ПЛК) Интерфейс приложения Цех Приложения Обновления прошивок Edge Runtime В интрасети Позже – торговля приложениями Edge App Обмен Компания Облако Обновления приложений и прошивок Industrial Edge Hub (IEH) – Управляется «Сименс» Средства разработки Документация App Publisher Edge Apps Свои приложения Управление устройствами и приложениями Программа ПЛК Page 5
  • 6. Industrial Edge Варианты развертывания Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Интеграция с ИТ Масштабы системы Управление в интрасети Локальное управление Управление в облаке Unified Comfort Panel – выпуск с 04/2020 Остальные устройства – нет понимания План на версию 2.0 – осень-зима 2021 Ограниченно доступно с 09/2020 В России пока не поставляется (legal issue) Page 6
  • 7. Industrial Edge Основные платформы для IED Контроллеры с Edge-функциональностью Промышленные ПК как чисто Edge-устройства EDGE Автоматика EDGE Будущие Edge-устройства IPC227E IPC427E IPC647E IPC127E IOT2050 Open Controller SCALANCE/ RUGGEDCOM Unified Comfort Panel S7-1500 with TM MFP Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Page 7
  • 8. Industrial Edge Облегчение труда разработчика Весь комплекс исходного кода для решения задачи Классическая процедура разработки Безопасность, связь, визуализация… Сборка и развертывание Поддержка ОС Разработчик – много задач помимо основной • … • App SDK • Data bus и семантика • Магазин приложений • Упр. приложениями • Безопасность • Упр. контейнерами • Упр. прошивками • OS – Linux • HW – Simatic Industrial Edge vs. • HW – промПК Проектирование плат, сборка в корпус • ОС • HW – промПК • Упр.контейнерами • Упр.прошивками • ОС • HW – промПК Большие трудозатраты до, в процессе и после запуска: Разработка, обновление ОС, обновления прикладного ПО Всё кроме прикладного кода разработано и отлажено Приложения Edge Разработчик – фокусиру- ется на основной задаче Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Page 8
  • 9. Industrial Edge Приложение Industrial Vulnerability Manager Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Детали: • Industrial Vulnerability Manager скачивается и обновляется с сервера Siemens, работает внутри интрасети конечного пользователя. • БД пополняется из официальных источников, от вендоров (вкл 3rd party) и из коммьюнити. • Вся информация об оборудовании и его прошивках остается в интрасети предприятия. • За реагирование на выдаваемые рекомендации отвечает пользователь. Шаг 3. Пользователь получает информацию об оборудовании, упомянутом в бюллетенях безопасности. Интрасеть пользователя Пользователь Шаг 1б. Отсканировать имеющиеся в сети устройства. Шаг 1а. Установить приложение IVM для IE. Шаг 2: Edge-приложение Industrial Vulnerability Manager регулярно обновляет БД уязвимостей с центрального сервера, отправляя только номер лицензии. Условие: Есть публичная информация об этом оборудовании и уязвимостях прошивок. … Более 80,000 компонентов: И др.! Page 9
  • 10. Industrial Edge Пример применения: Schmalz PLC IO-Link Master Доступ в цеху с носимого устройства Доступ к общей статистике Информация Управление Вывод на HMI Simatic Edge IO-Link Передача данных для анализа Разработка и обновление App Schmalz – вакуумные захваты • Проблема износа резины на присосках • Проблема засорения фильтров вакуум-генераторов • Предупредительное обслуживание оборудования заказчика Захват Profinet Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Page 10
  • 11. Industrial Edge Пример применения: Schmalz PLC IO-Link Master Доступ в цеху с носимого устройства Доступ к общей статистике Информация Управление Вывод на HMI Simatic Edge IO-Link Передача данных для анализа Разработка и обновление App Уровень устройства • Сбор, масштабирование, именование данных • Формирование сообщений • Связь через IO-Link или Profinet Уровень Edge • Агрегация и буферизация данных • Местная аналитика • Стандартные интерфейсы для данных и HMI • Автоматическое подключение к Mindsphere Уровень облака • Хранение телеметрии • Удаленная техподдержка • Анализ дефектов из исторических данных Захват Profinet Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Page 11
  • 12. Industrial Edge Безопасность Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Page 12
  • 13. Industrial Edge Компоненты безопасности отдельных элементов Запланирована сертификация Industrial Edge на соответствие IEC 62443. Безопасная загрузка Аутентификация с сертификатами SE Linux Полное шифрование диска Шифрование коммуникаций Root-доступ закрыт Безопасные обновления Безопасное подключение новых устройств Подписывание кода c сертификатами Trusted Platform Module Аппаратные сертификаты устройств Изоляция контейнеров Операционная система Аппаратура Прикладное ПО Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Page 13
  • 14. Раскатывание Раскатывание App App App Industrial Edge Направление коммуникаций Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 SIEMENS Industrial Edge HUB Internet Shop floor/OEM site Machine Industrial Edge Mgmt. Загрузка Только исходящие соединения Отправка данных осуществляется по инициативе Edge приложений местно местно IE HUB Обновления и приложения IE Management Управление IED Раскатывание приложений и конфигураций IE Device Исполнение приложений Только исходящие соединения 2 1 App Page 14
  • 15. Industrial Edge Документированность соединений Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 UDP 123 UDP 53 DNS TCP 9443 Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB) Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI) TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI) Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IED Yes Configuration access (Device UI) Internet Shop floor Machine TCP 9443 TCP 32500 TCP 443 TCP 2020 TCP 443 TCP 9444 Engineering Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI) TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI) UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution UDP 123 Outbound IEM NTP Server Yes NTP Time Synchronization Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI) TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI) UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution UDP 123 Outbound IEM NTP Server Yes NTP Time Synchronization TCP 443 Outbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEMèHUB) Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IED Yes Configuration access (Device UI) UDP 123 Outbound IED NTP Server Yes NTP Time Sychronization Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IED Yes Configuration access (Device UI) UDP 123 Outbound IED NTP Server Yes NTP Time Sychronization TCP 9443 Outbound IED IEM Yes HTTPS access (IED è IEM) TCP 9444 Outbound IED IEM Yes HTTPS access (IED è IEM) Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IED Yes Configuration access (Device UI) UDP 123 Outbound IED NTP Server Yes NTP Time Sychronization TCP 9443 Outbound IED IEM Yes HTTPS access (IED è IEM) TCP 9444 Outbound IED IEM Yes HTTPS access (IED è IEM) TCP 32500 Outbound IED IEM No SSH Tunnel (IEDèIEM) Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB) Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB) TCP 443 Inbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEM è HUB) Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB) TCP 443 Inbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEM è HUB) Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB) TCP 443 Inbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEM è HUB) TCP 2020 Inbound IEM portal-relay.eu1.edge.siemens.cloud No Siemens remote support (IEMèHUB) Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI) TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI) UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution UDP 123 Outbound IEM NTP Server Yes NTP Time Synchronization TCP 443 Outbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEMèHUB) Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI) TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI) UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution UDP 123 Outbound IEM NTP Server Yes NTP Time Sychronization TCP 443 Outbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEMèHUB) TCP 9443 Inbound IED IEM Yes Edge device access TCP 9444 Inbound IED IEM Yes Edge device access Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI) TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI) UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution UDP 123 Outbound IEM NTP Server Yes NTP Time Sychronization TCP 443 Outbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEMèHUB) TCP 9443 Inbound IED IEM Yes Edge device access TCP 9444 Inbound IED IEM Yes Edge device access TCP 32500 Inbound IED IEM No SSH Tunnel (IEDèIEM) Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IEM – OS Yes Configuration (OS UI) TCP 9443 Inbound Engineering IEM – Management UI Yes Configuration (Mgmt. UI) UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution UDP 123 Outbound IEM NTP Server Yes NTP Time Synchronization TCP 443 Outbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEMèHUB) TCP 9443 Inbound IED IEM Yes Edge device access TCP 9444 Inbound IED IEM Yes Edge device access TCP 32500 Inbound IED IEM No SSH Tunnel (IEDèIEM) TCP 2020 Outbound IEM portal-relay.eu1.edge.siemens.cloud No Siemens remote support (IEMèHUB) Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering iehub.eu1.edge.siemens.cloud Recomm. HTTPS access (Engineering è HUB) TCP 443 Inbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEM è HUB) TCP 2020 Inbound IEM portal-relay.eu1.edge.siemens.cloud No Siemens remote support (IEM è HUB) Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IED Yes Configuration access (Device UI) UDP 123 Outbound IED NTP Server Yes NTP Time Synchronization TCP 9443 Outbound IED IEM Yes HTTPS access (IED è IEM) TCP 9444 Outbound IED IEM Yes HTTPS access (IED è IEM) TCP 32500 Outbound IED IEM No SSH Tunnel (IED è IEM) Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IEM Yes Configuration (OS UI) TCP 9443 Inbound Engineering IEM Yes Configuration (Mgmt. UI) UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution UDP 123 Outbound IEM NTP Server Yes. NTP Time Synchronization TCP 443 Outbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEMèHUB) TCP 9443 Inbound IED IEM Yes Edge device access TCP 9444 Inbound IED IEM Yes Edge device access TCP 32500 Inbound IED IEM No SSH Tunnel (IEDèIEM) TCP 2020 Outbound IEM portal-relay.eu1.edge.siemens.cloud No Siemens remote support (IEMèHUB) IEM UDP 123 Dst. Port Direction Source Destination Mandatory Description TCP 443 Inbound Engineering IEM Yes Configuration (OS UI) TCP 9443 Inbound Engineering IEM Yes Configuration (Mgmt. UI) TCP/ UDP 53 Outbound IEM DNS Server Yes Domain Name Resolution UDP 123 Outbound IEM NTP Server Yes. NTP Time Synchronization TCP 443 Outbound IEM portal.eu1.edge.siemens.cloud portalhub.eu1.edge.siemens.cloud artifacts.eu1.edge.siemens.cloud Yes HTTPS access (IEM è HUB) TCP 9443 Inbound IED IEM Yes Edge device access TCP 9444 Inbound IED IEM Yes Edge device access TCP 32500 Inbound IED IEM No SSH Tunnel (IED è IEM) TCP 2020 Outbound IEM portal-relay.eu1.edge.siemens.cloud No Siemens remote support (IEM è HUB) Dst. Port Direction Source Destination Mandatory Description Dst. Port Direction Source Destination Mandatory Description Dst. Port Direction Source Destination Mandatory Description SIEMENS IED TCP 443 Page 15
  • 16. Internet/Cloud Industrial Edge Сетевая конфигурация для внутреннего IEM Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Cell Zone IEC 62443-3-3 IEC 62443-4-1 IEC 62443-4-2 Enterprise Zone IEC 62443-2-1 Industrial Zone IEC 62443-2-4 IEC 62443-3-3 Datacenter DMZ Cell Firewall IEM Proxy Server Proxy IED Cell Cell SIEMENS IE HUB 5 шагов для создания подключения 5. Разрешить коммуникации для приложений 1. Обеспечить HTTPS-доступ инженерной станции к IEM. Убедиться в доступности DNS и NTP. 2. Обеспечить интернет-доступ от IEM к HUB (напрямую через HTTPS или через прокси сервер) 4. Разрешить HTTPS и SSH *) между IED и IEM 3. Обеспечить работу DNS и NTP для IEM и IED IED IED Engineering *) Если это необходимо для работы с приложением Page 16
  • 17. машиностроитель Industrial Edge Сетевая конфигурация для внешнего IEM Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Internet/Cloud Cell Zone IEC 62443-3-3 IEC 62443-4-1 IEC 62443-4-2 Enterprise Zone IEC 62443-2-1 Industrial Zone IEC 62443-2-4 IEC 62443-3-3 DMZ Cell Firewall Proxy Server Proxy IED Cell Cell SIEMENS 5 шагов для создания подключения 5. Разрешить коммуникации из установленных приложений. 1. Обеспечить доступ инженерной станции к IEM 2. Включить IEM в VPN-канал, дать доступ VPN-клиентам 4. Обеспечить подключение IED как VPN-клиентов к VPN-серверу машиностроителя. 3. Обеспечить работу DNS и NTP для IEM и IED IED IED IEM VPN server DMZ Engineering Office network Datacenter Домен машино- строителя Page 17
  • 18. Industrial Edge Подключение новых платформ IED Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 OT IT/ Network Static IP or DHCP lease Checklist Network configuration (DHCP или IP, subnet mask, router) 1 IEM MAC address 2 3 4 Создание нового Edge Core (загрузка config-файла) Настройка IED IED config. Создание сертификата IED (подписано промежуточным CA) Edge Interm. CA IEM Device Cert. IED config. DNS Proxy IEM Optional Static DNS entry IED Примечание: Схема может меняться в зависимости от местной конфигурации Page 18
  • 19. Industrial Edge Управление цифровыми сертификатами Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Путь сертификации: < IEM IP address > < IED IP address > Обычно сертификаты создаются в процессе установки Режим по умолчанию Установка IEM/IED Просто Необходимо интегрировать IEM CA с инфраструкт. Позже нет подтверждения принадлежности Путь сертификации: Путь сертификации: < IEM URL > Edge Intermediate CA Company Root CA Root CA < IED IP address > Создание сертификатов через PKI Сертификаты от PKI Edge CA IT < IEM URL > Edge Intermediate CA Company Root CA Более сложная настройка Не нужна интеграция с IEM Root CA Подтверждает принадлежность организации Page 19
  • 20. Industrial Edge Контроль установки новых приложений Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Функция: При установке приложений выдаются предупреждения безопасности Разработчик не проверен Siemens Приложение открывает порт 33123 на вход Page 20
  • 21. Industrial Edge Сетевая конфигурация – Открытые порты полезных приложений Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Проблема: возможна утечка данных изнутри приложения IED App OEM cloud Рекомендация: Защита ячеек файрволлами Весь исходящий недокументирован- ный трафик нужно блокировать App IED App App OEM cloud Unintended cloud data App Unintended cloud data Page 21
  • 22. Contacts Alexander Lifanov IPC, HMI, Industrial Edge RC-RU DI FA AS Bol.Tatarskaya Street, 9 115184 Moscow Russian Federation Mobile +7 916 480 09 23 E-mail Alexander.Lifanov@siemens.com Unrestricted | © Siemens 2020 | A.Lifanov | DI FA AS | 2021-02-16 Subject to changes and errors. The information given in this document only contains general descriptions and/or performance features which may not always specifically reflect those described, or which may undergo modification in the course of further development of the products. The requested performance features are binding only when they are expressly agreed upon in the concluded contract. All product designations, product names, etc. may contain trademarks or other rights of Siemens AG, its affiliated companies or third parties. Their unauthorized use may infringe the rights of the respective owner. Page 22