Industriële fabricage
Industrieel internet der dingen | Industriële materialen | Onderhoud en reparatie van apparatuur | Industriële programmering |
home  MfgRobots >> Industriële fabricage >  >> Industrial Internet of Things >> Internet of Things-technologie

Gebruikers faalden door VPN-beveiliging en prestaties, maar SD-WAN's geen optie voor industrieel IoT. Dus waar volgende?

Scott Raynovich opent de Application Networking-sessie op #NetEvents18

Virtual Private Networks (VPN's) hebben aanzienlijke nadelen op het gebied van beveiliging en prestaties voor gebruik in netwerkcloudtoepassingen. Dit was het startpunt voor een recent onderzoek en primair onderzoek door brancheanalisten, Futuriom , dat (spoiler alert) het bedrijf ertoe brengt te concluderen dat Application Specific Networking (ASN) een weg vooruit kan zijn.

Als Jeremy Cowan rapporten van de NetEvents' Press &Analyst Spotlight (#NetEvents18) in Albufeira, Portugal (27-28 september de , 2018) Onderzoek van Futuriom, gesponsord door NetFoundry , heeft aangetoond dat IT-managers flexibelere, veiligere, op software gebaseerde netwerkoplossingen voor de cloud willen.

Kunnen ASN's helpen?

Scott Raynovich, de oprichter en hoofdanalist van Futuriom, leidde het onderzoek onder 200 gebruikers van zakelijke technologie, waaronder managers met rollen in applicatieontwikkeling, netwerken, beveiliging en DevOps. Hij was op zoek naar inzicht in de functies die IT-medewerkers zoeken op het gebied van beveiliging van cloudnetwerken. Hij wilde ook weten waarom ASN's – die gedistribueerde applicaties in Software-, Infrastructure- en Platforms-as-a-Service met elkaar verbinden – opkomen als een haalbare oplossing voor netwerkcloudapplicaties.

Een applicatiespecifiek netwerk is een software-only netwerk dat applicaties verbindt zonder dat er hardware-apparaten, besturingssystemen of servers hoeven te worden beheerd. In tegenstelling tot VPN's kunnen ze automatisch worden ingericht door de applicaties in de cloud.

Raynovich somt de belangrijkste kenmerken van ASN's op:

  • ASN's bieden veilige netwerken, gekoppeld aan applicaties, niet aan apparaten
  • Ze zijn eenvoudig te installeren en af ​​te breken met software,
  • Er is geen "boxbeheer" nodig om een ​​netwerk te maken,
  • Netwerk- en beveiligingsfuncties zijn gericht op medewerkers van DevOps en softwareontwikkeling (geen netwerkspecialisten),
  • Ze kunnen een native Zero Trust-beveiligingsarchitectuur gebruiken, evenals hardware root-of-trust on demand met hoge prestaties, en
  • ASN's zijn over het algemeen transparant voor de eindgebruiker.

Raynovich vertelt ons:"Het ontwerp van ASN's omvat een nieuw architectonisch ontwerp van het creëren van logische netwerken via internet en een WAN om applicaties te verbinden - AppWAN's genoemd. De AppWAN's zijn de lijm die onderdelen van een gedistribueerde applicatie veilig kan verbinden, waaronder vaak het verbinden van Application Programming Interfaces (API's) en workloads die over clouds kunnen worden uitgevoerd.

“Het lijkt erop dat IT-managers op zoek zijn naar een flexibelere en veiligere, op software gebaseerde netwerkoplossing voor luidruchtigen. ASN's zullen die persoon waarschijnlijk dienen om gedistribueerde applicaties in SaaS-, IaaS- en PaaS-omgevingen te verbinden, of het nu gaat om een ​​enkele cloud, hybride cloud of multi-cloudomgevingen."

Beveiligde verbindingen

Wat het onderzoek van Futuriom ook aantoonde, was dat hardware root of trust en Zero Trust-beveiligingsarchitecturen aan kracht winnen. Raynovich vertelt op de conferentie dat "de enorme verschuiving ... van on-premises applicaties naar hybride cloudomgevingen veel uitdagingen heeft opgeleverd voor IT- en netwerkmanagers die applicaties efficiënt en veilig met elkaar willen verbinden."

Maar liefst 63,5% van de ondervraagden noemde problemen met VPN-prestaties en bijna de helft (47,5%) wees op beveiligingsproblemen, met als resultaat dat 75% van de Virtual Private Network-gebruikers aangaf op zoek te zijn naar een betere oplossing voor cloudnetwerken. Gebruikers zien privélijnen of MPLS (Multi-Protocol Label Switching) niet als volledig veilige oplossingen en de meesten gebruiken een extra beveiligingslaag.

Niet goed voor IIoT

Hoewel SD-WAN's (Software-Defined Wide Area Networks) geschikt kunnen zijn voor het verbinden van filiaalnetwerken, kan de technologie geen toepassingen buiten het netwerk ondersteunen. Dit omvat industriële Internet of Things (IIoT)-apparaten, waarvoor 43,5% van de respondenten van de enquête zei dat SD-WAN geen ideale IIoT-oplossing is (33,5% was het oneens en 23% zei dat ze het niet wisten. Ed. ik> ).

In plaats daarvan zijn de meeste eindgebruikers op zoek naar zero-trust netwerken en hardware root of trust voor hun beveiliging. In totaal verklaarde 74,5% dat ze hardware root-of-trust als een belangrijke beveiligingsfunctie zien.

Raynovich zegt:“Cloudgebaseerde applicaties en virtualisatie hebben de netwerkbehoeften verlegd van apparaten en boxen naar native applicatiegebaseerde netwerkoplossingen. Uit de gegevens blijkt dat IT-afdelingen op zoek zijn naar een manier om geautomatiseerde netwerkfunctionaliteit rechtstreeks in applicaties in te bouwen.”

VPN's, zo blijkt uit het onderzoek, worden gebruikt voor extranetten, business-to-business (B2B) of verbonden toeleveringsketens. Uit aanvullend onderzoek blijkt dat eindgebruikers vinden dat VPN's vaak netwerk- en verwerkingskosten genereren. In sommige gevallen kan dit ook aanzienlijke latentie en vertragingen voor netwerkbronnen veroorzaken. Bovendien kunnen ze complexiteit introduceren voor managers omdat ze vaak hun eigen servers met authenticatie nodig hebben.

Het zal geen verrassing zijn dat NetFoundry een skin heeft in de AppWAN-game. Het bedrijf heeft onlangs samengewerkt met Microsoft om een ​​eenvoudige, geïntegreerde inrichting tussen Azure Virtual WAN en NetFoundry AppWAN's te garanderen. Als gevolg hiervan, zegt Philip Griffiths, hoofd van EMEA Partnerships, bieden NetFoundry AppWAN's "beveiliging op bedrijfsniveau, verbeteren de prestaties en vereenvoudigen netwerkbeheer."

NetFoundry AppWANS wordt door het bedrijf beschreven als een "geïntegreerde oprit naar Microsoft Azure", die cloud-native flexibiliteit, directe connectiviteit, eenvoudige implementatie en schaalbaarheid claimt. NetFoundry maakt naar verluidt ASN's mogelijk door klanten in staat te stellen het wereldwijde netwerkbeheerplatform te gebruiken om de connectiviteit onmiddellijk op te voeren voor IoT-implementaties, virtuele WAN's en aangepaste veilige applicatieconnectiviteit tussen organisaties, partners en eindgebruikers.

De auteur is Jeremy Cowan, hoofdredacteur van IoT Now, IoT Global Network en VanillaPlus.


Internet of Things-technologie

  1. De kloof overbruggen:IT en OT laten samenwerken voor industrieel IoT
  2. Een recept voor industriële beveiliging:een vleugje IT, een snufje OT en een snufje SOC
  3. De weg naar industriële IoT-beveiliging
  4. 1G bidirectionele transceivers voor serviceproviders en IoT-toepassingen
  5. Uw IoT/OT-beveiligingsproject bouwen:waar te beginnen?
  6. Sensoren en processors komen samen voor industriële toepassingen
  7. Slimme productie en het IoT zorgen voor de volgende industriële revolutie
  8. Automatisering en IoT:een match made in heaven voor logistiek en beveiliging van de gezondheidszorg
  9. Memphis 'smart' maken:zichtbaarheid, controle en beveiliging voor IoT-apparaten
  10. Industrieel IoT en de bouwstenen voor Industrie 4.0
  11. Drives voor industriële koeling en industriële koelingstoepassingen