根據技術研究公司信息服務集團(ISG)的一份新報告,5G網絡可用性的增加激發了人們對企業物聯網部署的興趣,這也引發了一系列關于部署如何工作的問題,特別是在現有運營系統下。移動網絡運營商在過渡到5G網絡時,為了控制成本,可能會選擇關閉舊網絡,將可用頻譜重新分配給5G。
ISG Research 首席分析師兼(jian)報告作(zuo)者 Ron Exler表(biao)示:“雖然 5G 炒作(zuo)不斷(duan),但并非(fei)所有頻譜類型都在特(te)定國家(jia)或特(te)定移動網絡上可用。” “企業需(xu)要(yao)與其(qi)網絡和(he)物聯網提供(gong)商合作(zuo),在關(guan)閉事件(jian)之前管理替(ti)代(dai)技術的選擇,最好與 5G 部署結合使用。”
美(mei)國企業(ye)正在工業(ye)物聯網(wang)(wang)、互連(lian)傳感器、儀器和(he)(he)其他與工業(ye)應用(yong)聯網(wang)(wang)的設備(例如制(zhi)造(zao)業(ye)和(he)(he)能源)方面取得進展。 “制(zhi)造(zao)商需要智能工廠和(he)(he)供應鏈(lian)來跟上競(jing)爭的步伐,”ISG Manufacturing 合伙人 Dave Lewis 說。 “許多組織(zhi)已經(jing)選(xuan)擇了(le)他們(men)(men)的物聯網(wang)(wang)平(ping)臺和(he)(he)用(yong)例,并希望他們(men)(men)的服(fu)務提供商幫助(zhu)他們(men)(men)擴展部署(shu)。”
報告指出,為(wei)了回(hui)應(ying)企業對網(wang)(wang)(wang)絡(luo)安全(quan)的(de)(de)擔憂,許(xu)多物聯(lian)網(wang)(wang)(wang)服(fu)務提供商正(zheng)在將安全(quan)服(fu)務納(na)入其咨(zi)詢和(he)托管(guan)服(fu)務業務。特別是,專注于 IT 和(he)運營技術 (OT) 融合的(de)(de)項目關注網(wang)(wang)(wang)絡(luo)安全(quan)。許(xu)多安全(quan)服(fu)務涵蓋(gai)從邊緣到云再到本地系統(tong)的(de)(de)整個物聯(lian)網(wang)(wang)(wang)生態(tai)系統(tong)。
報告稱,IT 和 OT 系統(tong)的(de)融(rong)合是部署物聯網系統(tong)的(de)企業(ye)面臨的(de)主要挑戰。在這兩(liang)個世界中使用(yong)遺留系統(tong)會減慢集(ji)成和移動性。服(fu)務提供(gong)商應用(yong)行業(ye)專業(ye)知識和 IT 能力(li)來開發融(rong)合系統(tong)。
報告補充說,服務提供商還在幫助企業在包括邊緣在內的物聯網系統中部署人工智能。人工智能可以幫助物聯網系統更好地處理大量數據,服務提供商通常會為 IT 運營 (AIOps) 系統提供定制的人工智能,以滿足客戶的特殊需求。
許多行業已采(cai)用(yong)工業控制(zhi)系統(tong)來監控和控制(zhi)工業資產,這些系統(tong)正在老化,并且它們的(de)維(wei)護非常耗時。根據Flowfinity 公司的(de)一篇博(bo)客文章,許多行業都看到了通(tong)過與(yu)數字流(liu)程管(guan)理工作流(liu)集成來提(ti)高(gao)系統(tong)效(xiao)率的(de)機會,該公司為業務流(liu)程應(ying)用(yong)程序的(de)低代碼開發(fa)提(ti)供了一個平(ping)臺。
現(xian)代物(wu)聯網平臺提供了(le)重新構想 OT 系(xi)統的(de)機(ji)會(hui),并降低了(le)維(wei)護更(geng)新現(xian)有控(kong)制(zhi)系(xi)統所(suo)需(xu)的(de)復雜(za)集(ji)成的(de)成本(ben)。如今,開發人員可以(yi)(yi)購(gou)買具有內部處理(li)(li)能(neng)力以(yi)(yi)及內置數據庫和工作流集(ji)成的(de)預配(pei)(pei)置控(kong)制(zhi)器。例如,開發人員可以(yi)(yi)配(pei)(pei)置儀表(biao)板(ban)以(yi)(yi)可視化(hua)實時傳(chuan)感器數據,并將其與(yu)現(xian)有的(de) OT 系(xi)統相結合以(yi)(yi)快速分析大(da)量數據,從而(er)在大(da)型(xing)物(wu)理(li)(li)分布式公用事業或制(zhi)造設施中提供視圖。
預(yu)測性維(wei)護是(shi)其中一(yi)項(xiang)優勢(shi)。物聯網(wang)傳感器可(ke)以(yi)(yi)每分鐘多(duo)次收集校準數據。一(yi)旦機器超出可(ke)接(jie)受范圍,邊緣設備就會自動(dong)標記錯誤并(bing)在工作流(liu)解決方案中創建(jian)維(wei)護訂單。 Flowfinity 博客建(jian)議(yi),這使員(yuan)工可(ke)以(yi)(yi)介(jie)入以(yi)(yi)快速執行評估并(bing)采取糾正措施(shi)以(yi)(yi)防止嚴(yan)重故障(zhang),或(huo)準確預(yu)測何時(shi)應安排未來(lai)的維(wei)護周期(qi)以(yi)(yi)優化(hua)正常運(yun)行時(shi)間。
據(ju)說(shuo)該公司的(de) M1 控制(zhi)器能夠控制(zhi)物理資(zi)產,同(tong)時(shi)啟(qi)動適當的(de)工作流操作和(he)記錄數據(ju),從而實現(xian)這(zhe)種(zhong)自動化。
轉向物聯網應用帶來了新的(de)(de)(de)安全(quan)風險,添加到(dao)網(wang)(wang)絡中的(de)(de)(de)每個(ge)設(she)備(bei)都(dou)代表一(yi)個(ge)潛在的(de)(de)(de)易受攻擊的(de)(de)(de)端點(dian)。根(gen)據總部位于(yu)倫敦的(de)(de)(de)物(wu)聯網(wang)(wang)通信公司 Telit 的(de)(de)(de)一(yi)篇博客文章,IDC 分析師的(de)(de)(de)研(yan)究預測,到(dao) 2025 年,物(wu)聯網(wang)(wang)設(she)備(bei)的(de)(de)(de)數量(liang)將增長(chang)到(dao) 4100 萬臺(tai)。
“企(qi)業不能(neng)忽視這一點,”該公司首席信(xin)息安全(quan)官 Mihai Voicu 說。 “當妥協風險出(chu)現時,管理它們通常為時已晚。”他對保護(hu)物聯網部署的(de)建(jian)議包括:
確保數據(ju)加(jia)密(mi)。企業 IT 團隊必須(xu)確保使用標準加(jia)密(mi)方(fang)法從每個(ge)端(duan)(duan)點雙向加(jia)密(mi)所有數據(ju)。 “更多(duo)的端(duan)(duan)點意(yi)味著不良行為(wei)者的更多(duo)切入點,”Voicu 說。 “任何聯網設備都存在可利用的攻(gong)擊面。”
最大限(xian)度地減少對(dui)現場設(she)備(bei)的物(wu)理安全威脅。確定哪(na)些員工具有訪(fang)問(wen)(wen)權(quan)限(xian)、他(ta)們如(ru)(ru)何(he)獲得訪(fang)問(wen)(wen)權(quan)限(xian)以及如(ru)(ru)何(he)在必要(yao)時撤銷這些權(quan)限(xian)。采取措施確保只有授權(quan)用(yong)戶才(cai)能訪(fang)問(wen)(wen)設(she)備(bei),以確保它(ta)們不會受到損害或被盜。
保護端(duan)到(dao)端(duan)通(tong)信(xin)。邊緣(yuan)計(ji)算(suan)引入(ru)了新的(de)漏洞(dong),例如無法更(geng)改默認密碼以及運營商不(bu)熟悉不(bu)斷發展的(de)物聯(lian)網網絡安全環境。運營商需要研究最佳實踐(jian),包括端(duan)到(dao)端(duan)加密、邊緣(yuan)計(ji)算(suan)部署的(de)長期計(ji)劃(hua)、使用強密碼保護設備、加密密鑰,甚至生物特(te)征認證系(xi)統。
“從(cong)設備到數(shu)據(ju)傳輸再到平(ping)臺(tai)通信,確保安全通信應(ying)該是(shi)首(shou)要任務,”Voicu 說。 “保證數(shu)據(ju)安全的(de)最(zui)有效(xiao)方法是(shi)為所有硬(ying)件(jian)、邊緣設備和管理軟(ruan)件(jian)選擇單一供(gong)(gong)應(ying)商(shang)。擁有一個供(gong)(gong)應(ying)商(shang)可以減少潛在(zai)的(de)安全風險,并創造一個封閉的(de)環境,減少網(wang)絡(luo)犯(fan)罪分子的(de)進入。”
跟蹤物聯網設備。在(zai)最近的(de) Ponemon Institute 和 Shared Assessments 調查中,只有不到 20% 的(de)受訪者可以(yi)識(shi)別(bie)其組(zu)織的(de)大部分物聯網(wang)(wang)設備。此外,56% 的(de)人表示(shi)沒有保留物聯網(wang)(wang)設備的(de)庫存(cun)。
“這(zhe)項研究(jiu)突出(chu)了(le)一個嚴重的問題,”Voicu 說。固件(jian)和(he)硬件(jian)必須使用最(zui)新(xin)的安(an)全補丁和(he)附加功能(neng)進行更新(xin),以保持最(zui)佳(jia)安(an)全性(xing)。隨著時間(jian)的推(tui)移,設備(bei)可(ke)能(neng)需要更換(huan)電池、維(wei)修或(huo)其他維(wei)護。 “如(ru)果您在部署(shu)之(zhi)前(qian)花時間(jian)考慮如(ru)何管理這(zhe)些任務,您可(ke)以最(zui)大程度地降低(di)安(an)全風險,”他說。
物聯網連(lian)接(jie)供應商 Eseye 的(de)(de)(de)首(shou)席執行(xing)官(guan) Nick Earle 建議,規劃企業物聯網部(bu)署(shu)至(zhi)關重要。迄今為止,物聯網部(bu)署(shu)的(de)(de)(de)跟蹤(zong)記錄并不(bu)是那么好。據 IoT 新聞報道,思(si)科系統公司(si)發現超過(guo) 75% 的(de)(de)(de)物聯網部(bu)署(shu)失(shi)敗(bai),微軟估計 30% 的(de)(de)(de)物聯網項(xiang)目在概(gai)念驗(yan)證 (PoC) 階段失(shi)敗(bai)。
Earle 建議,投資于設備設計、原型設計和部署前測試。設備設計必須考慮標準化和簡化生產和部署的需要。
“電器應該是面向未來的,”他說(shuo),并建議具有單個庫存單元和一個 SIM 卡的物聯網(wang)設(she)備適合全(quan)球(qiu)部署。
“成功的(de)關鍵是確保您的(de)設(she)備以可預測的(de)方式(shi)運行(xing),”Earle 說。 “設(she)備不僅需要連(lian)接(jie)到任何網絡(luo),還要自動適應網絡(luo)變化(hua)并(bing)保持(chi)連(lian)接(jie)。”