Evite acesso não autorizado aos solucionadores lógicos
As comunicações entre solucionadores lógicos ocorrem em redes de segurança dedicadas sem conexão direta externa. Toda comunicação passa por um nó de isolamento que permite de forma segura a toca de dados entre o DeltaV DCS e o DeltaV SIS.
As ferramentas de engenharia oferecem controle de acesso configurável, onde os administradores controlam os privilégios do usuário. Os itens são editados apenas por usuários aprovados. Um bloqueio dos solucionadores lógicos impede o acesso não autorizado. Um switch de chave de hardware no CSLS pode impor presença física antes de implementar uma alteração, o que significa que os solucionadores lógicos permanecem protegidos mesmo que as credenciais de usuário sejam comprometidas.
Como funciona?
Melhore a segurança
Como as redes de segurança estão fisicamente e logicamente isoladas de qualquer rede externa, elas são completamente independentes, mantendo um nível mais alto de segurança. Toda comunicação com os solucionadores lógicos deve passar por um controlador DeltaV, não havendo acesso direto aos solucionadores lógicos. Todas as comunicações externas que não sejam de segurança devem passar pelas funções de filtragem e verificação dentro do sistema DeltaV SIS.
Impeça o acesso não autorizado
O uso da funcionalidade de bloqueio fornece a primeira camada de proteção contra acessos não autorizados. Para maior segurança, o DeltaV SIS fornece meios para garantir a presença física antes que uma alteração possa ser implementada. Mesmo se as senhas do software estiverem comprometidas, a camada física impedirá alterações não autorizadas.
O solucionador lógico inteligente CHARM inclui um interruptor de chave para reforçar a presença física antes que as mudanças sejam implementadas. O Solucionador Lógico Inteligente pode usar um dispositivo de proteção contra intrusão externo para atingir o mesmo objetivo de impor presença física
Implante e substitua mais rapidamente
Os componentes de rede projetados para essa finalidade e plug-and-play eliminam os esforços de configuração, permitem uma implantação mais rápida e simplificam a substituição.
Fácil conformidade com a IEC 61511
A IEC 61511 exige uma gestão rigorosa de usuários, o que é oferecido pela plataforma DeltaV. A IEC 61511 exige que quaisquer alterações feitas a partir de uma IHM (por exemplo, em um limite de disparo) sejam extensivamente examinadas para garantir que os dados corretos sejam gravados no agente de resolução lógica correto. O sistema DeltaV SIS fornece automaticamente essa verificação de dados.
Produtos
Perguntas frequentes
O DeltaV SIS com Electronic Marshalling aplica uma abordagem de defesa em profundidade com segurança cibernética, incluindo, entre outros, redes de segurança dedicadas, controles de acesso de usuários configuráveis, bloqueios de software do agente de resolução lógica e switches de chave de hardware que podem exigir presença física antes de as alterações serem feitas. Essas proteções ajudam a evitar modificações não autorizadas em funções essenciais de segurança.
As redes de segurança DeltaV SIS são física e logicamente isoladas de redes externas e das comunicações de controle do processo. As comunicações relacionadas à segurança trafegam somente por redes de segurança dedicadas, reduzindo o risco de falhas comuns e ajudando a manter a integridade do sistema.
A rede de segurança local (LSN) serve como a espinha dorsal de comunicação para o DeltaV SIS com agentes de resolução lógica de Electronic Marshalling, enquanto a rede de segurança global (GSN) permite uma comunicação segura e classificada de segurança entre várias redes de segurança locais. Essa arquitetura suporta aplicações de segurança escaláveis, mantendo a segregação funcional quando necessário.
O DeltaV SIS utiliza redes de segurança dedicadas e totalmente redundantes que isolam as comunicações de segurança do sistema de controle. Essa arquitetura ajuda a garantir a operação contínua das funções de segurança, minimiza os riscos relacionados à comunicação e fornece desempenho confiável do sistema mesmo durante distúrbios da rede.
O DeltaV SIS com Electronic Marshalling facilita o cumprimento dos requisitos da norma e possui recursos integrados para apoiar a conformidade. Os recursos incluem:
- Segmentação de rede, lista de permissões, antivírus, firewalls
- Privilégios de usuário configuráveis (autenticação e autorização)
- Agente de resolução lógica: bloqueios físicos e suaves
- Alertas de bypass
- Autenticação de dois fatores para downloads
- Controle de versões