在過去10年里,由于技術(shù)創(chuàng)新和工業(yè)互聯(lián)網(wǎng)的發(fā)展,工業(yè)自動化已經(jīng)演變成由大量數(shù)據(jù)驅(qū)動的系統(tǒng)。由于所有工業(yè)數(shù)據(jù)都通過網(wǎng)絡(luò)進(jìn)行路由,網(wǎng)絡(luò)之間的相互連通性日益增加,威脅也在不斷升級,因此越來越難以將工業(yè)控制系統(tǒng) (ICS) 平臺從外部和內(nèi)部威脅中隔離出來,并對其提供保護(hù)。
網(wǎng)絡(luò)安全方案的制定需要圍繞 大數(shù)據(jù)方法進(jìn)行設(shè)計,對網(wǎng)絡(luò)流量和數(shù)據(jù)包的運(yùn)行情況提供實(shí)時智能,以保護(hù)組織免受威脅和攻擊。商業(yè)智能解決方案著力于內(nèi)部結(jié)構(gòu)化數(shù)據(jù)和基于規(guī)則的分析,并對這些信息進(jìn)行處理以便支持企業(yè)內(nèi)部決策。大數(shù)據(jù)旨在增加可分析的數(shù)據(jù)的類型和范圍,增加背景資料和有用的信息,從而更好的制定決策、優(yōu)化流程和提高安全意識。
大數(shù)據(jù)以可預(yù)測和更直接的方式,在規(guī)模和速度上進(jìn)行擴(kuò)展,因此業(yè)務(wù)分析報告工具可以有機(jī)地增長。速度對這個過程至關(guān)重要。為了減少獲得可操作結(jié)果所需的時間,大數(shù)據(jù)可能通過添加實(shí)時視圖的功能來提供優(yōu)勢,從而使運(yùn)營、工程和監(jiān)督人員能夠在日常情況下更及時地作出響應(yīng)。
通過采集實(shí)時數(shù)據(jù),連續(xù)監(jiān)控操作系統(tǒng)數(shù)據(jù)流量,使其可以通過機(jī)器學(xué)習(xí)建模能力來檢測不熟悉的活動。圖片來源:MG Strategy+
大數(shù)據(jù)的架構(gòu)
原始數(shù)據(jù)并不是非常有用,除非它變成了有價值的信息。這就需要對數(shù)據(jù)進(jìn)行分析和應(yīng)用,使得企業(yè)管理層、業(yè)務(wù)和網(wǎng)絡(luò)部門等從中受益。對此需求的響應(yīng)是基于軟件的分析和決策工具,它們適合于工業(yè)運(yùn)營管理解決方案。有了大數(shù)據(jù)的觀點(diǎn),公司可以對收集到的數(shù)據(jù)量進(jìn)行可視化,從而可以推動產(chǎn)品和流程的改進(jìn)。
基于ICS數(shù)據(jù)的歷史數(shù)據(jù)庫和基礎(chǔ)架構(gòu)是大數(shù)據(jù)架構(gòu)的基礎(chǔ);A(chǔ)架構(gòu)通過提供實(shí)時數(shù)據(jù)來補(bǔ)充歷史數(shù)據(jù)庫,以便將數(shù)據(jù)聚合并呈獻(xiàn)給進(jìn)行大數(shù)據(jù)分析的過程平臺。人們不應(yīng)忽視在設(shè)備和系統(tǒng)中集成可靠的 傳感器數(shù)據(jù)基礎(chǔ)設(shè)施的必要性,這些設(shè)備和系統(tǒng)可以提供連接并提升大數(shù)據(jù)分析的效率。
大數(shù)據(jù)的實(shí)現(xiàn)和架構(gòu),必須確保到傳感器的通信基礎(chǔ)結(jié)構(gòu)足夠精細(xì),以便能夠感知故障。隨著越來越多的部門使用這些基于信息的資源,會有更多的數(shù)據(jù)產(chǎn)生,這可為企業(yè)帶來優(yōu)勢。
隨著部署在工業(yè)部門中的數(shù)字平臺的增加(如現(xiàn)場總線被視為一項關(guān)鍵的工業(yè)自動化技術(shù),可幫助工業(yè)設(shè)施實(shí)現(xiàn)效率和成本效益的大幅提高),下一代工業(yè)數(shù)字平臺的演進(jìn),可以讓工業(yè)設(shè)施有新的連接和創(chuàng)造附加值的途徑。這個資本密集型部門,擁有很重要的長生命周期資產(chǎn),需要在整個服務(wù)年限內(nèi)進(jìn)行持續(xù)的監(jiān)控和維護(hù)。
正如企業(yè)選擇現(xiàn)場總線數(shù)字解決方案一樣,通過最大限度地提高工廠設(shè)備和設(shè)施的可用性來提高生產(chǎn)率并降低總體擁有成本,選擇大數(shù)據(jù)平臺也是如此。大數(shù)據(jù)平臺,旨在為這些高價值資產(chǎn)及其運(yùn)作過程帶來新的價值,從而為生產(chǎn)率的提高和基于工業(yè)信息的服務(wù)創(chuàng)造一個新時代。
企業(yè)和解決方案提供商應(yīng)努力協(xié)同工作,了解應(yīng)用環(huán)境,確保它們能夠處理組織中存在的許多復(fù)雜的大數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)。在網(wǎng)絡(luò)監(jiān)控和數(shù)據(jù)包級別的分析中,將產(chǎn)生大量操作員日志、網(wǎng)絡(luò)日志、事件日志和元數(shù)據(jù),它還提供實(shí)時監(jiān)視、智能和事件響應(yīng),以應(yīng)對日益廣泛的網(wǎng)絡(luò)攻擊。
網(wǎng)絡(luò)態(tài)勢感知
通過收集實(shí)時數(shù)據(jù)連續(xù)監(jiān)視操作系統(tǒng)數(shù)據(jù)流量將允許通過機(jī)器學(xué)習(xí)建模能力檢測不熟悉的活動。這為業(yè)主和網(wǎng)絡(luò)安全審計員提供了前所未有的檢測能力和可見性,無論是網(wǎng)絡(luò)攻擊、操作故障還是事故。 捕獲和分析解決方案允許實(shí)時捕獲和分析流經(jīng)網(wǎng)絡(luò)的每個數(shù)據(jù)包,通過分解分組協(xié)議層以確定每個分組的目的地和細(xì)節(jié)。
通過對每個數(shù)據(jù)包進(jìn)行分析,可以開發(fā)出正常的流量模式,從而更容易容易檢測到偏差。伴隨著大數(shù)據(jù)環(huán)境而來的是安全方面的挑戰(zhàn),為了降低安全風(fēng)險,可以采用如下措施:例如,使用能夠跟上非關(guān)系數(shù)據(jù)庫不斷演變的安全解決方案,自動數(shù)據(jù)傳輸?shù)陌踩胧_保高頻數(shù)據(jù)驗證的可信性、來源和準(zhǔn)確性,應(yīng)對與數(shù)據(jù)挖掘相關(guān)的不道德行為,對訪問控制加密,并有一個詳細(xì)的審核過程來管理大量的數(shù)據(jù)。
使用大數(shù)據(jù)的好處
ICS供應(yīng)商或解決方案提供商,可以聚合不同的數(shù)據(jù)源并對其進(jìn)行分析,以辨別易于實(shí)現(xiàn)的模式,并允許最終用戶做出更好的決策,這將定義新的競爭基線,并為世界經(jīng)濟(jì)創(chuàng)造巨大的價值增長。鑒于必須收集的信息來自許多遠(yuǎn)程站點(diǎn)、傳感器和系統(tǒng),并且需要大量的成本、時間和工程專業(yè)知識,因此實(shí)施大數(shù)據(jù)解決方案并不容易。
使用大數(shù)據(jù)可為企業(yè)帶來6大好處:
使信息更加透明;
獲得額外的詳細(xì)性能信息,以激勵創(chuàng)新、提高質(zhì)量;
使用詳盡的分析,最大限度地減少風(fēng)險并發(fā)現(xiàn)不可見的信息;
在受控的實(shí)驗環(huán)境下,將理論付諸實(shí)施及并對其結(jié)果進(jìn)行分析,指導(dǎo)投資決定;
為員工增加實(shí)時運(yùn)營中心,包括自動化和分析,從而增加風(fēng)險管理,減少停機(jī)時間和運(yùn)營人員,增加產(chǎn)量;
對供應(yīng)鏈管理、需求預(yù)測、綜合業(yè)務(wù)規(guī)劃、供應(yīng)商協(xié)作和風(fēng)險分析進(jìn)行革命性的變革。
并不是每個人都相信數(shù)據(jù)分析能帶來收益。在最近的一項調(diào)查中,超過四分之一的受訪公司表示,在未來幾年內(nèi),他們沒有計劃對大數(shù)據(jù)和物聯(lián)網(wǎng)進(jìn)行投資。
實(shí)施的挑戰(zhàn)與不確定性
一些受訪的用戶表示,他們沒有足夠的知識來證明與這項技術(shù)相關(guān)的成本和收益,其他原因還包括資源和時間等。超過半數(shù)的受訪對象說,他們已經(jīng)擁有成本效益高、可靠的系統(tǒng),可以確保安全和高效運(yùn)營,而且他們的公司在沒有大數(shù)據(jù)的情況下仍然獲得增長。盡管倡導(dǎo)者將大數(shù)據(jù)作為可以提升運(yùn)營效率的知識財富,但懷疑人士擔(dān)心,大數(shù)據(jù)擴(kuò)展了網(wǎng)絡(luò)安全攻擊面,而沒有提供足夠的防御。
使用大數(shù)據(jù)提高工作效率的一個挑戰(zhàn)是部署強(qiáng)大的可視化功能,捕獲所有可用數(shù)據(jù),以允許在不需要定向查詢的情況下,顯示多層結(jié)構(gòu)并可以迭代發(fā)現(xiàn)信息。(作者:Anil Gosine)
|