
作者:張春剛 思科安全事業(yè)部渠道技術(shù)架構(gòu)師
思享家是一個介紹如何利用思科先進(jìn)技術(shù)解決客戶難題的欄目。每期聚焦一個技術(shù)熱點或應(yīng)用場景,邀請資深思科技術(shù)專家深入淺出地介紹,為讀者提供實用性強(qiáng)的建議。
我經(jīng)常被客戶問到這樣一些問題:作為制造商,如何在不過度積壓庫存的情況下保持客戶的滿意度?如何更好地預(yù)測產(chǎn)線的產(chǎn)出能力?人工、材料和制造工藝對整體產(chǎn)線效率有多大影響?在 IT-OT 基礎(chǔ)設(shè)施與產(chǎn)線制造的可見性和彈性之間是否存在著某種聯(lián)系和平衡?為了應(yīng)對這些挑戰(zhàn),越來越多的制造商正在采用數(shù)字優(yōu)先模型,并且許多制造商正加速其技術(shù)轉(zhuǎn)型以增強(qiáng)實時業(yè)務(wù)可見性和執(zhí)行能力。行業(yè)研究表明,到 2023 年,30% 的制造商將通過實時信號轉(zhuǎn)發(fā)器的數(shù)據(jù)來增強(qiáng)其車間數(shù)字孿生,從而使車間和存儲區(qū)域的物流瓶頸減少 80% 以上。在復(fù)雜的制造供應(yīng)鏈中,任何一個薄弱環(huán)節(jié)都可能會導(dǎo)致整個工廠癱瘓。制造商如何完美交付訂單,從而給客戶帶來超出預(yù)期的滿意度?答案在于制造產(chǎn)線的安全可見性和安全彈性。洞察力和行動能力:快速查看問題根源,以便快速修復(fù)大多數(shù)制造產(chǎn)線的可見性和洞察力可以通過實時數(shù)據(jù)流的分析來獲得。通過該流,我們可以識別導(dǎo)致延誤、質(zhì)量問題或影響成本的材料、機(jī)器、流程和人工模式。這種可見性包括材料差異洞察力、整體設(shè)備效率洞察力、整體人力效率洞察力等。★建立可擴(kuò)展的基礎(chǔ)設(shè)施:可靠性、保障性、自動化和安全性實現(xiàn)制造產(chǎn)線整體可見性和敏捷性的架構(gòu)是非常復(fù)雜的。但是我們已經(jīng)幫助制造業(yè)客戶確定了兩個需要立即采取行動的優(yōu)化點,即構(gòu)建可靠且互聯(lián)的基礎(chǔ)設(shè)施,以及全面的端到端網(wǎng)絡(luò)安全。★建立可靠和普遍的連接基礎(chǔ)設(shè)施網(wǎng)絡(luò)連通性是從設(shè)備、人員和環(huán)境中收集數(shù)據(jù)的先決條件?;诓煌蛻舻膽?yīng)用場景,比如基本無線傳感器網(wǎng)絡(luò)、軟件定義網(wǎng)絡(luò)、又或用于大規(guī)模管理的可編程網(wǎng)絡(luò),不同客戶需要不同復(fù)雜度的網(wǎng)絡(luò)連通解決方案。而我們的制造業(yè)客戶在選擇網(wǎng)絡(luò)基礎(chǔ)設(shè)施時必須考慮以下要素:?可靠性、保障性和自動化(連接和數(shù)據(jù)傳輸?shù)淖畲罂紤]因素)。?在各種工廠條件下的可操作性(例如暴露于惡劣氣候的室外位置、跨站點實施基于規(guī)則的配置的便利性以及對網(wǎng)絡(luò)訪問的控制——是關(guān)鍵考慮因素)。
★部署更加智能的端到端網(wǎng)絡(luò)安全解決方案數(shù)據(jù)在實現(xiàn)制造流程可見性和彈性方面發(fā)揮著核心作用。提取、移動、計算、可視化和分析數(shù)據(jù)都將涉及不同等級的安全風(fēng)險。我們必須能夠保護(hù)整個生產(chǎn)價值鏈和網(wǎng)絡(luò)免受安全威脅。 思科為制造業(yè)客戶提供全方位的端到端安全解決方案。其中,思科的工業(yè)以太網(wǎng)交換機(jī)系列,尤其是改進(jìn)后的模塊化 IE3x00 交換機(jī),提供彈性網(wǎng)絡(luò)和豐富的網(wǎng)絡(luò)安全功能,這些功能為制造業(yè)客戶數(shù)字化轉(zhuǎn)型提供了堅實基礎(chǔ)。IE3x00 交換機(jī)還嵌入了 Cisco Cyber Vision 傳感器以提供對工業(yè)資產(chǎn)和通信的全面可見性,其內(nèi)置的 TrustSec 可以根據(jù)思科身份服務(wù)引擎 (ISE) 創(chuàng)建的安全策略實施設(shè)備級零信任網(wǎng)絡(luò)分段。

在網(wǎng)絡(luò)隔離、入侵防御等高級威脅防護(hù)方面,思科很榮幸能夠為我們的制造業(yè)客戶提供 FPR3100 系列下一代防火墻。針對下一代防火墻,思科從軟件到硬件都進(jìn)行了極大的更新,包括 2023 年剛剛發(fā)布的 FPR7.3 軟件版本,該版本為所有現(xiàn)有防火墻平臺帶來了極大的應(yīng)用層性能提升、包括安全專用通道性能和威脅檢測性能。2022 年,思科發(fā)布了全新硬件架構(gòu) FPR3100 系列,這是第一款專為企業(yè)安全彈性、大規(guī)模擴(kuò)展以及便利性而打造的下一代防火墻。今年思科又補(bǔ)充發(fā)布了 FPR3105 平臺,為制造業(yè)客戶又提供了更多的選項。

基于多年的硬件架構(gòu)完善,F(xiàn)PR3105 繼續(xù)采用智能內(nèi)部交換結(jié)構(gòu)來實現(xiàn)無阻塞的外部網(wǎng)絡(luò)接口連接以及靈活的負(fù)載平衡和優(yōu)先級邏輯,同時思科全新設(shè)計了 FPR3100 系列產(chǎn)品的硬件架構(gòu)。思科 FPR3100 系列設(shè)備和其他產(chǎn)品的主要區(qū)別在于內(nèi)部交換結(jié)構(gòu)和 x86 CPU 復(fù)合體之間的全新定制現(xiàn)場可編程門陣列 (FPGA) 組件。它不僅實現(xiàn)了下一代(獲得專利的行業(yè)首創(chuàng)?。┝餍遁d引擎以實現(xiàn)閃電般快速的單流吞吐量和高性能計算級延遲,而且還提供了另一個行業(yè)首創(chuàng) —— 跨 IPsec 和數(shù)據(jù)報 TLS (DTLS) 安全專用通道連接的路徑加密加速功能。一旦被威脅防護(hù)軟件編程,這個中間組件就可以在硬件中解密和加密這些流,而無需依賴主系統(tǒng)總線或消耗寶貴的 x86 CPU 周期。

從完全分布式的、可擴(kuò)展的、彈性的、多租戶等應(yīng)用場景,再到令人驚嘆的威脅防護(hù)吞吐量和加密加速性能,思科 Secure Firewall FPR3100 的眾多、真實的行業(yè)第一紀(jì)錄沒有讓人失望。基于成熟的完善架構(gòu),思科 FPR3100 系列更將下一代防火墻的性價比推向極致,成為行業(yè)用戶的不二選擇。 制造流程的可視化和彈性,為制造業(yè)客戶優(yōu)化業(yè)務(wù)運營并同時提高客戶滿意度提供了巨大希望。實現(xiàn)制造流程的可視化和彈性的金鑰匙恰恰在于思科提供的彈性、可擴(kuò)展的網(wǎng)絡(luò)基礎(chǔ)設(shè)施和端到端安全解決方案的加持。攜手以FPR3105為代表的思科安全解決方案,您的工廠可以安然應(yīng)對任何網(wǎng)絡(luò)威脅,確保智能制造順利進(jìn)行。