12 Prosinec 2019

Foxon svetVzdálená správa průmyslových zařízení má řadu nesporných výhod. Zkracuje dobu, která je potřeba pro přeprogramování nebo opravu v případě poruchy. Nevyžaduje technikovu přítomnost přímo u stroje – z počítače nebo tabletu může zařízení spravovat, ať je ve vedlejší hale nebo na druhé straně Evropy. To vše má samozřejmě příjemné ekonomické dopady. Vzdálená správa ale pořád vzbuzuje nedůvěru a obavy, především ohledně bezpečnosti dat a spolehlivosti připojení.

Jak routery pro vzdálenou správu fungují?
Produkty značky Ewon (od společnosti HMS) jsou obecně řečeno routery určené do průmyslového prostředí. Jsou připojeny k internetu a přes zabezpečený VPN tunel umožňují vzdáleně spravovat zařízení, která jsou s Ewonem propojena (PLC, PC, IP kamery atd.). Jednotlivé typy routerů se liší hlavně počtem LAN portů, slotů pro rozšiřující karty i tím, co všechno umí.

foxon-Flexy205 2019Ewon Flexy 205 – malý, ale šikovný
Nedávno se rodina Ewon rozrostla o nový, kompaktní kousek Ewon Flexy 205 se 4 LAN/WAN porty a dvěma sloty pro rozšiřující karty. Slovo Flexy v názvu znamená, že se dokáže přizpůsobit požadavkům zákazníka pro maximální využití celé sestavy.

Umí toho opravdu hodně, třeba:

  • umožňuje vzdálenou správu přes VPN službu Talk2M,
  • sbírá a ukládá data na svou paměť i na server FTP (je možné je zpětně načíst),
  • podporuje HTML5, takže si jeho vizualizaci zobrazíte přes svůj prohlížeč i v tabletu či chytrém telefonu,
  • můžete do něj připojit kartu, kterou zrovna potřebujete (WAN, WiFi, sériové porty apod.),
  • rozumí komunikačnímu protokolu OPC,
  • umožňuje správu alarmů – tedy zasílání notifikací na e-mail nebo přes SMS,
  • obsahuje vlastní programovací jazyk, takže si ho můžete upravit podle svých požadavků.

Právě ta skutečnost, že může Ewon Flexy 205 sloužit ke vzdálené správě i sběru dat, z něj dělá perfektní produkt pro efektivní modernizaci provozu, i když máte starší stroje.

Je připojení bezpečné?
Propojení vašeho počítače nebo tabletu s routerem funguje přes službu Talk2M. To je cloudová služba, která využívá VPN připojení (konkrétně používá protokoly Open SSL a Open VPN Version 2). Spolehlivost a bezpečnost takového připojení je zajištěna hned několika způsoby.

  1. Každý Ewon na vašem stroji je připojen k serveru služby Talk2M. Specifický ověřovací mechanismus zajišťuje, aby každý Ewon komunikoval pouze se serverem, který sdílí společný klíč. Podobný mechanismus zaručuje, aby každý uživatel komunikoval pouze s jedním Ewonem. Veškerá datová výměna provedená mezi serverem Talk2M a internetem je šifrovaná, proto data zůstávají chráněna.
  2. Tunely Talk2M jsou zaváděny jednotlivými Ewony a využívají se pouze pro odchozí spojení. Nedochází k zavádění žádných příchozích spojení (jinými slovy, server Talk2M nezahajuje tunely). Z tohoto důvodu není nutno ve firemním firewallu nastavovat porty pro příchozí komunikaci.
  3. Cloud také využívá tzv. vrstvený bezpečnostní přístup a dvoufázové ověřování.


Jak musíte být vybavení, aby to fungovalo?

Služba Talk2M je vytvořena tak, aby vyžadovala co nejmenší reakci uživatele. Potřebujete pouze jednotku Ewon a přístup na internet přes svou LAN, WiFi anebo vyhrazenou linku pomocí vestavěného modemu (ADSL, GPRS/EDGE/3G, popřípadě PSTN).
Pokud používáte LAN, měla by uživatelům umožňovat přístup na internet z jejich vlastní sítě. Služba Talk2M se pokouší používat již uvolněné porty, kterými jsou obvykle port HTTP (80) a související port HTTPS (443).

A co software?
Co se týče softwaru, nevyžaduje vzdálená správa pomocí Talk2M nic složitého. Vše funguje na běžných operačních systémech Windows. Součástí vašeho zakoupeného balíčku Ewon je bezplatný software eCatcher, který službu Talk2M Free+ využívá zdarma. V něm si zřídíte účet pro vaši organizaci, a v rámci toho potom nastavíte uživatelské účty pro jednotlivé techniky.

Talk2M Free+ nebo Talk2M Pro?
Vedle bezplatné verze Talk2M Free+ ještě existuje vyšší, placená verze Talk2M Pro. Bezplatná verze je zcela plnohodnotná a mnoho uživatelů Ewonů po celém světě si s ní vystačí. Pokud ale máte větší tým techniků, který bude vzdálenou správu používat, vyplatí se zaplatit Talk2M Pro. Hlavní výhody?

  • Měsíční objem přenesených dat vám rázem poskočí z 1 GB až na 6 GB.
  • Do eCatcheru se může najednou připojit více uživatelů (v neplacené verzi vždy jen jeden v daném čase).
  • Můžete jednotlivým uživatelům dávat různé druhy oprávnění práce s účtem.

Ať už zvolíte jakýkoli Ewon a bezplatnou nebo placenou verzi služby Talk2M, můžete si být jisti spolehlivým a bezpečným vzdáleným připojením ke svým průmyslovým zařízením. Jednotlivé produkty a spoustu užitečných informací o vzdálené správě a průmyslových routerech najdete na e-shopu prodejce FOXON.

 

foxon-Security-graphic 2019