[Observation] Construire une architecture "zero trust" et construire un "fossé" pour la sécurité de fabrication

La Chine est un grand pays manufacturier dans le monde. Au cours des 40 dernières années, l'échelle de l'industrie manufacturière chinoise a été multipliée par 18 et sa valeur ajoutée a atteint 2,2 billions de dollars américains. La part de l'industrie manufacturière dans le PIB de la Chine est aussi élevée que 40%, ce qui montre son importance pour l'économie chinoise.

Dans le même temps, alors que l'industrie manufacturière chinoise se développe à grande vitesse, elle est également généralement confrontée à des problèmes tels qu'une structure industrielle déraisonnable, un plafond de capacité, une faible précision de la qualité des produits, une différenciation indistincte et une faible compétitivité de base. la hausse des coûts de la main-d'œuvre, de la protection de l'environnement et des matériaux a exercé une pression sans précédent sur la transformation de l'industrie manufacturière.

e68e21f27b3e05c3c9cb7c7afb55f17d.jpeg

Alors, où va l'industrie manufacturière chinoise et quelles nouvelles technologies et innovations seront utilisées pour mener à bien la nouvelle transformation et la mise à niveau ? Dans le "14e plan quinquennal et l'aperçu des objectifs à long terme pour 2035", il y a en fait une réponse claire, c'est-à-dire "le développement coordonné des services cloud et des services d'informatique de pointe", on peut dire qu'à l'avenir, un nouveau type d'infrastructure pour la collaboration cloud-edge-end sera créé, sera un moyen important de réaliser une planification flexible des ressources distribuées, une interconnexion à haut débit des données mondiales et la pénétration des applications intelligentes jusqu'à la périphérie.

Mais nous devons également voir qu'au cours du processus, avec plus de terminaux, plus de connexions et plus de données, la question de savoir comment construire une plate-forme d'infrastructure efficace et sécurisée pour les entreprises manufacturières est devenue de plus en plus importante, et les risques et les défis augmentent. La sécurité de l'information informatique est sans aucun doute devenue un nouveau sujet pour l'industrie manufacturière. Dans ce contexte, comment planifier un système informatique sécurisé et construire une plate-forme d'infrastructure pour réaliser la migration et la gestion de la charge de travail cross-core-cloud-edge, et répondre de manière dynamique aux besoins d'innovation de service dans l'industrie manufacturière est devenu plus "imminent". .

Construire une architecture "zéro confiance"

La ligne principale et la direction de la transformation numérique actuelle et de la mise à niveau de l'industrie manufacturière sont l'intégration de l'industrialisation et de l'industrialisation promues par l'Internet industriel, c'est-à-dire sur la base de la transformation numérique réussie des entreprises, et plus loin à travers la construction d'industries Les plates-formes Internet, le cloud computing, les mégadonnées, l'Internet des objets, etc. seront accélérés. La connexion industrielle entre la technologie et la fabrication moderne améliore l'efficacité de la production et la qualité des produits de l'industrie manufacturière, et achève enfin l'intégration profonde de l'informatisation et de l'industrialisation, et favorise la mise en œuvre complète de la fabrication intelligente.

Cela signifie également qu'en plus des données générées par le système central dans la future industrie manufacturière, davantage de nouvelles données seront générées à partir de la périphérie, et en même temps, la nouvelle puissance de calcul sera souvent déployée sur la base du cloud. Dans le même temps, avec la large application de ces nouvelles technologies, de nouveaux problèmes sont apparus, notamment le coût élevé de la transmission massive de données, les énormes retards incontrôlables et la persistance et la stabilité des connexions réseau. Il est difficile de garantir, et la sécurité de la chaîne de production et la confidentialité des produits sont menacées.

De ce point de vue, à l'avenir, les "trois lignes de gouverneur" côté cloud ouvriront le flot de données de fabrication. Grâce à la collaboration en périphérie du cloud, les données seront efficacement, en temps réel, durables et interconnectées en toute sécurité. entre le cloud, la périphérie et la fin. , formant la migration et la gestion des charges de travail et des données à travers le cœur-cloud-périphérie, sera une nouvelle direction pour la transformation et la mise à niveau de l'industrie manufacturière.

Selon Cao Keyong, architecte de solution senior chez VMware, alors que de plus en plus d'industries manufacturières forment une nouvelle architecture de "cloud-edge-device", elles sont également confrontées à de nouveaux risques en termes de sécurité, qui se reflètent principalement dans plusieurs aspects :

• Avec l'augmentation des logiciels malveillants et des cyberattaques, les entreprises sont exposées à un risque accru de violation de données ;

• Avec l'amélioration de l'automatisation et de l'intelligence dans l'industrie manufacturière, les exigences de stabilité et de sécurité de la ligne de production pour le système central de l'entreprise augmentent également ;

• En raison de la chaîne d'approvisionnement de fabrication de plus en plus vaste et complexe, les risques découlant de la chaîne d'approvisionnement de tiers augmentent également ;

• Associée à une sensibilisation insuffisante du personnel de l'entreprise à la sécurité, elle conduira également à l'expansion de la « surface d'exposition » des risques de sécurité dans l'industrie manufacturière.

338183ed22a6acffc4782f9185a7c29a.png

L'émergence et l'évolution de l'architecture de confiance zéro basée sur le concept de "ne jamais faire confiance, continuer à vérifier" a commencé à devenir un concept important et une arme magique pour construire un système de protection de sécurité sous la nouvelle architecture "cloud-edge-device" de l'industrie manufacturière d'aujourd'hui. À cet égard, en tant que premier fabricant à prôner la sécurité native, et entreprise qui a vérifié et pratiqué dans le domaine de l'architecture "zéro confiance" pendant de nombreuses années, on peut dire que VMware a développé assez complet en termes de "zéro confiance" architecture et créé VMware Les « cinq piliers » de la confiance zéro sont les utilisateurs de confiance, les appareils de confiance, les charges de travail de confiance, les transmissions/sessions de confiance et les applications et données de confiance.

Plus important encore, sur la base des "cinq piliers" de confiance zéro de VMware, VMware a également établi une base solide pour consolider la sécurité de l'architecture de fabrication en périphérie du cloud. Actuellement, il peut fournir aux entreprises de fabrication quatre scénarios de renforcement, notamment :

08c1df2db3071e94eb3d9c007adbb00b.png

Tout d'abord, en termes de chiffrement et de renforcement de la sécurité de base, la solution de sécurité VMware Zero Trust peut fournir aux entreprises manufacturières des solutions et des services tels que le chiffrement de la sécurité des machines virtuelles VMware vSphere, le chiffrement vMotion, le chiffrement des données VMware vSAN et le renforcement de la sécurité de la plate-forme vSphere.

Deuxièmement, en termes de protection de la sécurité des applications modernes, la solution de sécurité VMware Zero Trust peut fournir une protection de la sécurité des applications natives dans le cloud pour l'industrie manufacturière. En termes de sécurité du réseau, il peut fournir un équilibrage de charge et une protection Web, un pare-feu de passerelle et une protection des locataires, pare-feu distribué et micro-segmentation des applications, etc. ; en termes de sécurité des applications, il peut fournir la sécurité des applications Web/API et la sécurité des terminaux à conteneurs.

Troisièmement, en termes de conformité de sécurité et d'exercices offensifs et défensifs dans un environnement multi-cloud, la solution de sécurité VMware Zero-Trust peut également fournir une protection de sécurité sur le même segment de réseau pour l'industrie manufacturière et aider les entreprises à utiliser des pare-feu distribués est-ouest. et IDS/IPS distribués. Aria Operations for Networks fournit des recommandations et une évaluation des politiques de sécurité, etc., tout en respectant la conformité de l'entreprise, en obtenant un niveau de protection ou en respectant les normes de sécurité des informations telles que PCI-DSS.

Quatrièmement, en termes d'identité unifiée et de protection de la sécurité des bureaux dans le cloud des bureaux distants, NSX FW/IPS ​​​​+ NSX ALB dans la solution de sécurité zéro confiance de VMware peut également garantir un accès sécurisé aux données VDI dans l'industrie manufacturière ; en même temps, il peut également fournir une protection de sécurité des bureaux distants, etc. .

La soi-disant "plate-forme de neuf étages commence à partir de tas de terre." Alors que de plus en plus d'entreprises manufacturières commencent à accélérer leur transformation en "dispositif de périphérie cloud", afin de mieux protéger la sécurité des informations et des données des entreprises à l'avenir, puis en construisant "zéro" Le cadre "confiance" est sans aucun doute devenu un "mouvement clé" pour les entreprises manufacturières pour assurer la continuité des activités et faire face aux incertitudes, et son importance est évidente.

Consolider la "base" de transformation et de mise à niveau

Bien sûr, il n'est pas "ponctuel" pour les entreprises manufacturières de mener à l'architecture "zéro confiance", et il est également "urgent" de construire une plate-forme d'infrastructure efficace et sécurisée. À cet égard, Zhang Lei, architecte cloud computing et hyperconvergé du groupe Dell Technologies, a déclaré que de nombreuses entreprises de fabrication traditionnelles sont confrontées à six défis majeurs dans le déploiement et la gestion des plates-formes cloud, principalement dans les domaines suivants :

25ae032c6887c3908b69d05133894764.png

La première est que les dépenses sont effrénées. Lorsque les développeurs d'applications et les chefs d'entreprise peuvent obtenir rapidement des ressources de cloud public via une carte de crédit, l'inondation du cloud est presque inévitable. Les entreprises ont besoin d'une plate-forme de gestion centralisée et transparente pour les centres de données et les clouds ;

Deuxièmement, la direction est hors de contrôle. Le cloud privé et les différentes plates-formes de gestion de cloud public ne sont pas compatibles entre eux. La gestion cross-IT et cloud basée sur des API peut souvent être uniquement « supervisée » mais pas « gérée ». Les entreprises doivent mettre en œuvre une plate-forme de gestion intelligente cross-IT et cloud à granularité fine basée sur des AIOP d'intelligence artificielle ;

Troisièmement, la conformité des entreprises est difficile. L'inondation du cloud et la multilocation des utilisateurs de l'entreprise augmentent la difficulté de la protection des données et de la conformité de l'entreprise sur et hors du cloud. Les entreprises ont besoin d'une protection des données définie par logiciel pour mettre en œuvre une plate-forme de gestion de la protection des données définie par logiciel sur l'ensemble du cloud périphérique.

Quatrièmement, le cycle de migration des applications est long. Basé sur le cloud computing open source, le cycle de migration d'entreprise est long et le risque est élevé. 40 % des entreprises ont déclaré que la migration d'entreprise prend un an comme cycle. Les utilisateurs d'entreprise ont besoin d'une migration dynamique et transparente basée sur des règles ; cinquièmement, la modernisation des applications de base est difficile : la modernisation des applications de base basée sur la technologie de conteneur open source fournit un « état sensible » mais ne peut pas répondre à la double exigence d'état stable et d'état sensible des applications de base. Les utilisateurs au niveau de l'entreprise préfèrent l'architecture de microservices pour la modernisation des applications de base afin de garantir les exigences de cohérence des applications de base au niveau de l'entreprise ; Sixièmement, il est difficile de mettre à niveau l'IoT intelligent : un grand nombre d'informatique de périphérie et d'informatique en nuage sont incompatibles entre elles et ne peuvent pas être mis à niveau vers une plate-forme Internet de l'industrie cross-edge-core-cloud. Par conséquent, les entreprises ont besoin d'une plate-forme prête pour l'Internet industriel.

C'est précisément à cause de ce changement que Dell Technologies a construit une plate-forme d'infrastructure efficace, sécurisée et prête pour l'industrie manufacturière basée sur la solution hyperconvergée Dell VxRail, qui peut non seulement aider davantage d'entreprises manufacturières à accélérer la réalisation de solutions numériques et l'intégration intelligente, peut également mieux construire un cadre "zéro confiance" et vraiment promouvoir le développement de haute qualité de l'industrie manufacturière chinoise.

Plus précisément, la construction d'un centre de données moderne basé sur Dell VxRail peut mieux "intégrer" et "faire correspondre" la pile de production de l'industrie manufacturière actuelle. Par exemple, en termes de collecte de données, la "couche de contrôle" de VxRail peut fournir des capacités d'informatique de pointe et d'IOT ; application de données D'une part, la « couche d'exploitation » de VxRail peut fournir le cloud de bureau, l'hyper-convergence, la sécurité et l'exploitation et la maintenance automatisées ; et sur l'analyse des données et la prise de décision, la « couche d'analyse » de VxRail peut également fournir un big data plate-forme et une plate-forme de protection des données ; plus important encore, Dell Technologies peut également fournir des conseils en matière de transformation de la stratégie cloud (VCF sur VxRail) et des conseils en modernisation des applications (Tanzu sur VxRail) au niveau de la « couche stratégique » pour mieux donner aux entreprises manufacturières les moyens de réaliser une transformation numérique et intelligente .

Zhang Lei a souligné qu'en tant que seule plate-forme hyperconvergée développée conjointement avec VMware dans le monde et officiellement certifiée par VMware pouvant fournir des suites améliorées, VxRail, avec ses performances puissantes et la diversité de ses scénarios de déploiement complet, peut fournir un ensemble de « robustes ” plate-forme d'infrastructure, et en fournissant des méthodes de déploiement telles que des clusters standard, des clusters de centres de données actifs-actifs, des clusters à deux nœuds, des clusters de nœuds dynamiques et des nœuds satellites périphériques, il peut répondre de manière flexible à divers scénarios d'application dans l'industrie manufacturière.

Parmi eux, en termes de migration vers le cloud d'entreprise, la plate-forme Dell Technology Cloud (VCF sur VxRail) peut fournir une architecture intégrée et des modes de déploiement d'architecture standard afin de minimiser le seuil de migration vers le cloud d'entreprise et prendre en charge le déploiement à partir de 4 nœuds. différentes architectures en fonction de vos besoins et de votre échelle, et vous pouvez également facilement vous développer sans interruption à l'avenir. Non seulement cela, mais la plate-forme cloud Dell Technologies a également créé une gestion automatisée du cycle de vie « complète », qui permet aux entreprises de mieux mettre en œuvre le déploiement, la configuration et le cycle de vie faciles de la plate-forme cloud Dell Technologies dans le logiciel de bout en bout. et pile d'infrastructure matérielle.

e9478d709c4172721f9ac2e390587927.png

En termes de centres de données actifs-actifs, VxRail peut également utiliser la technologie de cluster étendue pour mettre en œuvre des centres de données actifs-actifs. On peut voir qu'un seul cluster VxRail peut prendre en charge les nœuds 96. Grâce à la gestion multi-cluster, il peut gérer simultanément de nombreux clusters répartis dans différentes salles informatiques physiques et peut réaliser une virtualisation traditionnelle active-active. VxRail fournit le logiciel de protection RecoverPoint, qui peut également réaliser des instantanés continus. Il peut aider les entreprises de fabrication à renforcer leurs capacités d'exploitation et de maintenance. Au cours du processus d'exploitation et de maintenance, la fonction VVOL de la solution peut également réaliser la récupération de données en unités de volumes logiques sans affecter le fonctionnement d'autres machines virtuelles, maximisant ainsi Assurer le fonctionnement stable et efficace de l'industrie manufacturière.

En termes de sécurité du système qui préoccupent les fabricants, la dernière version de VxRail 8.0 prend en charge les logiciels VMware vSphere 8.0 et vSAN 8.0, de sorte que les unités de traitement de données DPU et les moteurs de services distribués vSphere DSE peuvent être utilisés pour améliorer la sécurité du système. " L'innovation technologique peut aider les entreprises manufacturières à mieux créer des systèmes hyperconvergés hautes performances, à faible consommation d'énergie, faciles à déployer et à gérer et à construire une architecture de plate-forme cloud "robuste".

" VxRail est la première et actuellement la seule machine tout-en-un hyperconvergée du marché qui prend en charge les solutions DPU . À l'heure actuelle, les trois modèles de VxRail E660F, V670F et P670N prennent en charge DPU et DSE, qui peuvent mieux accélérer et protéger entreprises. charge de travail ", a déclaré Zhang Lei.

f7baffbe7acb9b63b71d6d5531a9c56d.png

En termes de centres de données en périphérie, Dell Technologies peut également apporter des centres de données en périphérie « de la taille d'une boîte à chaussures » à l'industrie manufacturière en fournissant des nœuds informatiques en périphérie renforcés VxRail VD-4000. Le nœud informatique en périphérie conçu est également le premier dispositif témoin vSAN « intégré ». et système hyperconvergé vSAN avec gestion automatisée du cycle de vie ; en outre, VxRail VD-4000 intègre également le logiciel système VxRail HCI, et l'ensemble du système peut être mis en œuvre en usine Optimisation avancée et prise en charge de la préconfiguration déploiement de nœud satellite et auto-déploiement du client afin de maximiser les exigences applicatives des entreprises en informatique de pointe.

Pour cette raison, VxRail convient parfaitement aux entreprises manufacturières pour se déployer en tant que plate-forme de gestion centralisée et unifiée de périphérie intelligente.Son avantage est que le cluster principal du siège social de VxRail peut transporter les applications principales de production et de bureau, tout en prenant en charge "l'expansion à la demande". " ; et les diverses solutions de déploiement de périphérie de VxRail, peuvent également effectuer simplement et rapidement un déploiement transversal et central, et raccourcir davantage le temps en ligne des activités de l'entreprise ; plus important encore, VxRail lui-même dispose de capacités de gestion intelligente du cycle de vie et de mise à niveau automatique, ce qui peut encore simplifier le déploiement interrégional des entreprises manufacturières, l'exploitation et la maintenance unifiées.

d2691d74768ea11d7c01f2766f1e3ae8.png

De même, les entreprises peuvent utiliser VxRail pour créer une plate-forme de gestion de périphérie intelligente centralisée et unifiée afin d'atteindre les valeurs suivantes, y compris les sites de succursales (organisations) sans avoir besoin de construire une salle informatique, pour réaliser une gestion de périphérie intelligente ; cela peut aider les entreprises manufacturières à renforcer le contrôle des succursales/tiers La gestion unifiée de la plate-forme d'externalisation réduit les dépenses, il est avantageux pour les entreprises de construire rapidement une plate-forme écologique et de réaliser une gestion intelligente.

Il convient de mentionner que sur cette base, Dell Technologies a également lancé de manière innovante un nouveau modèle de FOD (Dell APEX Flex on Demand) en 2021 , permettant aux entreprises de bénéficier de la même flexibilité que les clouds publics utilisant un centre de données local ou un cloud privé, donc mieux accompagner la transformation du cloud d'entreprise. Le FOD avec paiement à l'utilisation de Dell présente trois caractéristiques principales : " un véritable paiement à l'utilisation, une mise à l'échelle élastique gratuite et des coûts d'exploitation économiques ".

En d'autres termes, lorsque les entreprises manufacturières utilisent l'infrastructure de niveau entreprise de Dell Technologies, elles peuvent consommer en fonction du temps ou de l'utilisation de la capacité, de sorte que le cloud privé ou le centre de données de cloud privé de l'entreprise peut avoir la flexibilité du cloud public Agile, réduisant ainsi considérablement le fonctionnement les coûts et l'amélioration de la capacité d'innovation des entreprises.

Le texte intégral conclut que la transformation et la modernisation de la fabrication intelligente de la Chine ont un long chemin à parcourir, difficile et grand. Au cours de ce processus, Dell Technologies et VMware ont uni leurs forces pour mieux construire une infrastructure efficace, sécurisée et agile grâce aux capacités "à la fois logicielles et matérielles", et d'une part, le nouveau modèle d'hyper-convergence VxRail et FOD à la demande plate-forme de facturation ; d'autre part, avec l'aide des solutions de sécurité VMware Zero Trust, nous pouvons évoluer plus rapidement vers une architecture Zero Trust et maximiser la sécurité des informations et des données de fabrication. Je pense que cela accélérera la transformation et l'intégration du numérique. et la fabrication intelligente en Chine, et plus encore. Cela aidera de plus en plus d'entreprises manufacturières à créer de nouveaux modèles, de nouveaux formats et de nouveaux avenirs, et sa valeur peut être considérée comme "non seulement pour le présent, mais aussi pour l'avenir".

a4dbb83dcbb3e10862ea18a081946dcc.gif

L'Observation scientifique et technologique de Shenyao a été fondée par un spécialiste des médias technologiques, Shenski, qui a 20 ans d'expérience dans la diffusion de contenu technologique au niveau de l'entreprise. Il s'est longtemps concentré sur l'observation et la réflexion sur l'Internet industriel, la numérisation des entreprises, l'infrastructure TIC, et la technologie automobile.

48a421682d5b06f522b5306b6bf9b104.png

Je suppose que tu aimes

Origine blog.csdn.net/W5AeN4Hhx17EDo1/article/details/130256328
conseillé
Classement