远程访问安全

安全远程访问工业设备

对工业机器的安全远程访问可保护设备免受未经授权的访问和网络威胁,确保系统完整性。Ewon的解决方案通过实施最佳实践来始终保护您的信息和资产,从而优先考虑安全性、完整性和可靠性。

远程访问
远程连接
安全是第一要务

远程连接的安全措施

借鉴HMS Networks的专业知识,Ewon的远程连接解决方案基于坚实、全面的架构。其组件符合业界最严格的安全要求:

  • Talk2m工业云,一种全球VPN服务, 用于简单、安全地管理用户和设备。
  • Ewon网关,采用先进的硬件安全技术。
  • 基于多级分层策略的高级安全方法。 
助您强化网络安全

利用 IEC 62443-4-2 进一步腾飞

在网络安全领域,Ewon 获得了广泛认可。独立测试机构 NVISO 根据 IEC 62443-4-2 标准对我们的远程访问解决方案 Ewon Cosy+ 开展了评估。总体而言,在机器上安装该装置有助于提高设备安全性。

安全
多级安全

远程访问安全的分层方法

为了确保其工业连接解决方案的绝对安全,Ewon为其所有产品开发了多级混合网络安全措施。因此,它们符合 ISO 27002、IEC 62443 和 NIST 网络安全框架标准。

安全层:
  • 第 1 层 – Ewon网关/硬件的安全性
  • 第 2 层 - 防火墙
  • 第 3 层 - 流量加密
  • 第 4 层 - 用户和访问管理
  • 第 5 层 - 网络基础设施
  • 第 6 层 - 策略合规性

得益于服务水平协议、高质量的硬件和冗余基础设施,Ewon既高度安全又可靠。

远程讨论
高度符合 IT 策略

经 IT 部门批准的安全远程访问

通过结合安全性和易用性,Ewon创建了满足用户和IT部门需求的解决方案:

  • 防火墙友好: Ewon设备通过工厂局域网创建通往工业云VPN服务器的安全VPN隧道,无需任何传入连接。
  • 网络隔离:远程访问仅限于连接到Ewon网关LAN的设备。
  • 连接审核跟踪:帐户管理员可以使用连接报告来检查哪些用户在何时以及连接了多长时间。 
  • 多因素身份验证:除了用户/密码外,还可以使用SMS发送的密钥添加第二层安全性,该密钥在每次登录时都会更改。
  • 本地控制:通过使用连接到Ewon设备数字输入的钥匙开关或HMI物理按钮来保持对远程访问的控制。 
展示信息安全措施

ISO 27001 认证解决方案

Ewon解决方案已通过ISO 27001认证,其范围涵盖Talk2m云服务和Ewon网关。为确保最高级别的安全性,我们每年都会由独立机构进行审核。

Ewon的信息安全管理系统(ISMS)确保:

  • 信息安全是公司的首要任务。
  • 所有安全问题/威胁都会得到适当的识别和处理。
  • 定期测试业务连续性和灾难恢复。
  • 对员工和工程团队进行持续培训,以确保最佳的技术专长。  

Q&A问答

Ewon的远程访问解决方案如何确保安全通信?

Ewon通过与现有网络的兼容性、使用现代协议的加密流量以及强大的硬件安全功能来确保安全性。例如,Cosy+ 网关集成了经过认证的安全元件芯片,从而建立了硬件信任根。 这是当今最先进的硬件安全技术之一。 

用户和设备管理是否有安全措施?

是的。Ewon的远程访问解决方案提供集中管理(Talk2m作为一项全球服务,使您能够在一个地方管理连接的各个方面)。它提供多因素身份验证以及连接的审计跟踪以实现可追溯性。远程连接的每个组件都由您控制。

Ewon远程解决方案是否始终与最新的安全措施保持同步?

Ewon与独立网络安全公司NVISO密切合作,以确保其远程访问解决方案不断适应不断变化的安全环境。 

视频:Ewon和NVISO合作,将IIoT安全提升到新的水平

其他资源

您想了解更多吗?

HMS网络安全公告

此公告存储库将为您提供针对当前安全威胁和漏洞的及时操作指导、入侵指标和缓解措施。

索取远程访问安全报价

让HMS的通信专家与您联系,讨论您的具体要求。