[Observación] Cree una arquitectura de "confianza cero" y construya un "foso" para la seguridad de fabricación

China es un gran país manufacturero en el mundo. En los últimos 40 años, la escala de la industria manufacturera de China ha aumentado 18 veces y su valor agregado ha alcanzado los 2,2 billones de dólares estadounidenses. La proporción de manufactura en el PIB de China es tan alta como 40%, lo que demuestra su importancia para la economía china.

Al mismo tiempo, mientras que la industria manufacturera de China se está desarrollando a gran velocidad, generalmente también enfrenta problemas como una estructura industrial irrazonable, capacidad máxima, baja precisión en la calidad del producto, diferenciación indistinta y competitividad central débil. El aumento de los costos de la mano de obra, la protección del medio ambiente y los materiales ha ejercido una presión sin precedentes sobre la transformación de la industria manufacturera.

e68e21f27b3e05c3c9cb7c7afb55f17d.jpeg

Entonces, ¿hacia dónde se dirige la industria manufacturera de China y qué nuevas tecnologías e innovaciones se utilizarán para completar la nueva transformación y actualización? En el "Plan quinquenal 14 y esquema de objetivos a largo plazo para 2035", en realidad hay una respuesta clara, es decir, "desarrollo coordinado de servicios en la nube y servicios informáticos de borde", se puede decir que en el futuro, un nuevo Se creará un tipo de infraestructura para la colaboración cloud-edge-end, será una forma importante de realizar una programación flexible de recursos distribuidos, interconexión de alta velocidad de datos globales y penetración de aplicaciones inteligentes hasta el borde.

Pero también debemos ver que en el proceso, con más terminales, más conexiones y más datos, la cuestión de cómo construir una plataforma de infraestructura eficiente y segura para las empresas manufactureras se ha vuelto cada vez más prominente, y los riesgos y desafíos aumentan. Sin duda, la seguridad de la información de TI se ha convertido en un tema nuevo para la industria manufacturera. En este contexto, se ha vuelto más "inminente" cómo planificar un sistema de TI seguro y construir una plataforma de infraestructura para realizar la migración y gestión de cargas de trabajo entre núcleos, nube y borde, y satisfacer dinámicamente las necesidades de innovación de servicios en la industria manufacturera.

Construcción de una arquitectura de "confianza cero"

La línea principal y la dirección de la transformación digital actual y la mejora de la industria manufacturera es la integración de la industrialización y la industrialización promovida por la Internet industrial, es decir, sobre la base de la transformación digital exitosa de las empresas, y más a través de la construcción de industrial Se acelerarán las plataformas de Internet, la computación en la nube, los grandes datos, Internet de las cosas, etc.. La conexión industrial entre la tecnología y la fabricación moderna mejora la eficiencia de producción y la calidad del producto de la industria manufacturera, y finalmente completa la integración profunda de la informatización y la industrialización, y promueve la plena implementación de la fabricación inteligente.

Esto también significa que, además de los datos generados por el sistema central en la industria manufacturera del futuro, se generarán más datos nuevos desde el borde y, al mismo tiempo, la nueva potencia informática a menudo se implementará en la nube. Al mismo tiempo, con la amplia aplicación de estas nuevas tecnologías, han surgido más problemas nuevos, incluido el alto costo de la transmisión masiva de datos, un gran retraso incontrolable y la persistencia y estabilidad de las conexiones de red.Es difícil de garantizar, y la seguridad de la línea de producción y la privacidad del producto están en riesgo.

Desde este punto de vista, en el futuro, las "Tres líneas del gobernador" del lado de la nube abrirán la avalancha de datos de fabricación. A través de la colaboración en el borde de la nube, los datos estarán interconectados de manera eficiente, en tiempo real, duradero y seguro. entre la nube, el perímetro y el extremo, formando la migración y la gestión de cargas de trabajo y datos a través del núcleo, la nube y el perímetro, será una nueva dirección para la transformación y actualización de la industria manufacturera.

Según Cao Keyong, arquitecto sénior de soluciones de VMware, a medida que más y más industrias manufactureras forman una nueva arquitectura de "dispositivo de borde en la nube", también enfrentan nuevos riesgos en términos de seguridad, que se reflejan principalmente en varios aspectos:

• Con el aumento del malware y los ataques cibernéticos, las empresas corren un mayor riesgo de filtraciones de datos;

• Con la mejora de la automatización y la inteligencia en la industria manufacturera, también aumentan los requisitos de estabilidad y seguridad de la línea de producción para el sistema central de la empresa;

• Debido a la cadena de suministro de fabricación cada vez más grande y compleja, los riesgos derivados de la cadena de suministro de terceros también están aumentando;

• Junto con la insuficiente conciencia de seguridad del personal de la empresa, también conducirá a la expansión de la "superficie de exposición" de los riesgos de seguridad en la industria manufacturera.

338183ed22a6acffc4782f9185a7c29a.png

El surgimiento y evolución de la arquitectura de confianza cero basada en el concepto de "nunca confíes, continúa verificando" ha comenzado a convertirse en un concepto importante y un arma mágica para construir un sistema de protección de seguridad bajo la nueva arquitectura "cloud-edge-device". de la industria manufacturera actual. En este sentido, como el primer fabricante en defender la seguridad nativa y una empresa que ha verificado y practicado en el campo de la arquitectura de "confianza cero" durante muchos años, se puede decir que VMware se ha desarrollado bastante en términos de "confianza cero". y creó VMware Los "cinco pilares" de la confianza cero son usuarios confiables, dispositivos confiables, cargas de trabajo confiables, transmisiones/sesiones confiables y aplicaciones y datos confiables.

Más importante aún, basado en los "cinco pilares" de confianza cero de VMware, VMware también ha sentado una base sólida para consolidar la seguridad de la arquitectura de borde de la nube de fabricación. Actualmente, puede proporcionar a las empresas de fabricación cuatro escenarios de refuerzo, que incluyen:

08c1df2db3071e94eb3d9c007adbb00b.png

En primer lugar, en términos de cifrado y refuerzo de seguridad básicos, la solución de seguridad VMware Zero Trust puede proporcionar a las empresas de fabricación soluciones y servicios como el cifrado de seguridad de máquinas virtuales VMware vSphere, el cifrado vMotion, el cifrado de datos VMware vSAN y el refuerzo de seguridad de la plataforma vSphere.

En segundo lugar, en términos de protección de seguridad de aplicaciones modernas, la solución de seguridad de confianza cero de VMware puede proporcionar protección de seguridad de aplicaciones nativas de la nube para la industria manufacturera.En términos de seguridad de red, puede proporcionar equilibrio de carga y protección web, firewall de puerta de enlace y protección de inquilinos. firewall distribuido y microsegmentación de aplicaciones, etc.; en términos de seguridad de aplicaciones, puede proporcionar seguridad de aplicaciones web/API y seguridad de terminales de contenedores.

En tercer lugar, en términos de cumplimiento de seguridad y ejercicios ofensivos y defensivos en un entorno de múltiples nubes, la solución de seguridad de confianza cero de VMware también puede brindar protección de seguridad en el mismo segmento de red para la industria manufacturera y ayudar a las empresas a usar firewalls distribuidos de este a oeste. e IDS/IPS distribuidos.Aria Operations for Networks proporciona recomendaciones de políticas de seguridad y evaluación de políticas, etc., al tiempo que cumple con el cumplimiento empresarial, logra un nivel de protección o cumple con los estándares de seguridad de la información, como PCI-DSS.

Cuarto, en términos de identidad unificada y protección de seguridad de escritorio en la nube de oficina remota, NSX FW/IPS ​​+ NSX ALB en la solución de seguridad de confianza cero de VMware también puede garantizar el acceso seguro a datos VDI en la industria manufacturera; al mismo tiempo, puede también proporciona protección de seguridad de oficina remota, etc.

La llamada "plataforma de nueve pisos comienza a partir de montones de tierra". A medida que más y más empresas manufactureras comienzan a acelerar su transformación a "dispositivo de borde de nube", para proteger mejor la información y la seguridad de los datos de las empresas en el futuro, luego, construyendo "cero" El marco de "confianza" sin duda se ha convertido en un "movimiento clave" para que las empresas manufactureras aseguren la continuidad del negocio y enfrenten las incertidumbres, y su importancia es evidente.

Consolidar la "base" para la transformación y mejora

Por supuesto, no es algo "único" que las empresas manufactureras adopten la arquitectura de "confianza cero", y también es "urgente" construir una plataforma de infraestructura eficiente y segura. Al respecto, Zhang Lei, arquitecto de computación en la nube e hiperconvergente de Dell Technologies Group, dijo que muchas empresas manufactureras tradicionales enfrentan seis grandes desafíos en la implementación y administración de plataformas en la nube, principalmente en las siguientes áreas:

25ae032c6887c3908b69d05133894764.png

Una es que el gasto es rampante. Cuando los desarrolladores de aplicaciones y los gerentes comerciales pueden obtener rápidamente recursos de la nube pública a través de una tarjeta de crédito, la inundación de la nube es casi inevitable. Las empresas necesitan una plataforma de gestión centralizada y transparente en los centros de datos y las nubes;

En segundo lugar, la administración está fuera de control. La nube privada y las diferentes plataformas de administración de la nube pública no son compatibles entre sí. La gestión de la nube y de TI cruzada basada en API a menudo solo se puede "supervisar" pero no "gestionar". Las empresas necesitan implementar una plataforma de gestión inteligente de TI cruzada y en la nube de granularidad fina basada en AIOP de inteligencia artificial;

En tercer lugar, el cumplimiento comercial es difícil. La inundación de la nube y la tenencia múltiple de usuarios empresariales aumentan la dificultad de la protección de datos y el cumplimiento empresarial dentro y fuera de la nube. Las empresas necesitan protección de datos definida por software para implementar una plataforma de gestión de protección de datos definida por software en edge-core-cloud.

En cuarto lugar, el ciclo de migración de aplicaciones es largo. Basado en la computación en la nube de código abierto, el ciclo de migración comercial es largo y el riesgo es alto. El 40% de las empresas dijo que la migración comercial lleva un año como ciclo. Los usuarios empresariales necesitan una migración dinámica y transparente basada en reglas; en quinto lugar, la modernización de la aplicación central es difícil: la modernización de la aplicación central basada en la tecnología de contenedores de código abierto proporciona un "estado sensible", pero no puede cumplir con los requisitos duales de estado estable y estado sensible de las aplicaciones centrales. Los usuarios de nivel empresarial prefieren la arquitectura de microservicios para la modernización de aplicaciones centrales para garantizar los requisitos de consistencia de nivel empresarial de aplicaciones centrales; Sexto, es difícil actualizar IoT inteligente: una gran cantidad de computación de borde y computación en la nube son incompatibles entre sí y no pueden ser actualizado a una plataforma de Internet de la industria de la nube de núcleo cruzado. Por lo tanto, las empresas necesitan una plataforma que esté lista para Internet industrial.

Precisamente debido a este cambio, Dell Technologies ha creado una plataforma de infraestructura eficiente, segura y preparada para la industria manufacturera basada en la solución hiperconvergente Dell VxRail, que no solo puede ayudar a más empresas manufactureras a acelerar la realización de tecnologías digitales y la integración inteligente, también puede construir mejor un marco de "confianza cero" y promover verdaderamente el desarrollo de alta calidad de la industria manufacturera de China.

Específicamente, la construcción de un centro de datos moderno basado en Dell VxRail puede "integrar" y "coincidir" mejor con la pila de producción de la industria manufacturera actual. Por ejemplo, en términos de recopilación de datos, la "capa de control" de VxRail puede proporcionar capacidades informáticas de vanguardia e IOT. ; aplicación de datos Por un lado, la "capa de operación" de VxRail puede proporcionar nube de escritorio, hiperconvergencia y seguridad y operación y mantenimiento automatizados; y en el análisis de datos y la toma de decisiones, la "capa de análisis" de VxRail también puede proporcionar una gran y una plataforma de protección de datos; lo que es más importante, Dell Technologies también puede proporcionar consultoría de transformación de estrategia de nube (VCF en VxRail) y consultoría de modernización de aplicaciones (Tanzu en VxRail) en la "capa estratégica" para empoderar mejor a las empresas de fabricación para lograr una transformación digital e inteligente .

Zhang Lei enfatizó que, como la única plataforma hiperconvergente desarrollada en conjunto con VMware en el mundo y certificada oficialmente por VMware que puede proporcionar suites mejoradas, VxRail, con su poderoso rendimiento y diversidad de escenarios de implementación completa, puede brindar un conjunto de " Robustas ” y al proporcionar métodos de implementación como clústeres estándar, clústeres de centros de datos activo-activo, clústeres de nodos duales, clústeres de nodos dinámicos y nodos de satélites perimetrales, puede satisfacer de manera flexible varios escenarios de aplicaciones en la industria manufacturera.

Entre ellos, en términos de migración a la nube empresarial, Dell Technology Cloud Platform (VCF en VxRail) puede proporcionar arquitectura integrada y modos de implementación de arquitectura estándar para minimizar el umbral para la migración a la nube empresarial y admitir la implementación desde 4 nodos. diferentes arquitecturas según sus necesidades y escala, y también puede expandirse fácilmente sin interrupción en el futuro. No solo eso, sino que la plataforma en la nube de Dell Technologies también ha creado una administración del ciclo de vida automatizada de "pila completa", que permite a las empresas implementar mejor la fácil implementación, configuración y ciclo de vida de la plataforma en la nube de Dell Technologies en todo el software de extremo a extremo. y pila de infraestructura de hardware.

e9478d709c4172721f9ac2e390587927.png

En términos de centros de datos activo-activo, VxRail también puede usar la tecnología de clúster ampliado para implementar centros de datos activo-activo. Se puede ver que un solo clúster de VxRail puede admitir nodos 96. A través de la administración de múltiples clústeres, puede administrar muchos clústeres distribuidos en diferentes salas físicas de computadoras al mismo tiempo y puede lograr la virtualización tradicional activa-activa. VxRail proporciona el software de protección RecoverPoint, que también puede lograr instantáneas continuas. Puede ayudar a las empresas de fabricación a fortalecer sus capacidades de operación y mantenimiento. Durante el proceso de operación y mantenimiento, la función VVOL en la solución también puede realizar la recuperación de datos en unidades de volúmenes lógicos sin afectar el funcionamiento de otras máquinas virtuales, lo que maximiza Garantizar el funcionamiento estable y eficiente de la industria manufacturera.

En cuanto a la seguridad del sistema que preocupa a las empresas de fabricación, la última versión de VxRail 8.0 es compatible con el software VMware vSphere 8.0 y vSAN 8.0, de modo que las unidades de procesamiento de datos DPU y los motores de servicio distribuido vSphere DSE se pueden usar para mejorar la seguridad del sistema. La innovación tecnológica puede ayudar a las empresas de fabricación a crear mejor sistemas hiperconvergentes de alto rendimiento, bajo consumo de energía, fáciles de implementar y fáciles de administrar y construir una arquitectura de plataforma en la nube "robusta".

" VxRail es la primera y actualmente la única máquina todo en uno hiperconvergente en el mercado que admite soluciones DPU . Actualmente, los tres modelos de VxRail E660F, V670F y P670N admiten DPU y DSE, que pueden acelerar y proteger mejor empresas carga de trabajo ", dijo Zhang Lei.

f7baffbe7acb9b63b71d6d5531a9c56d.png

En términos de centros de datos perimetrales, Dell Technologies también puede llevar centros de datos perimetrales "del tamaño de una caja de zapatos" a la industria manufacturera al proporcionar nodos informáticos perimetrales reforzados VxRail VD-4000. El nodo informático perimetral diseñado también es el primer dispositivo testigo de vSAN "integrado". y el sistema hiperconvergente vSAN con administración automatizada del ciclo de vida; además, VxRail VD-4000 también integra el software del sistema VxRail HCI, y todo el sistema se puede implementar en la fábrica La optimización avanzada y la preconfiguración admiten la implementación de nodos satelitales y la autoimplementación del cliente para maximizar los requisitos de aplicación de las empresas en la informática perimetral.

Debido a esto, VxRail es muy adecuado para que las empresas de fabricación lo implementen como una plataforma de administración unificada y centralizada de perímetro inteligente. "; y las diversas soluciones de implementación perimetral de VxRail, también pueden completar de manera simple y rápida la implementación central y cruzada, y acortar aún más el tiempo en línea de los negocios empresariales; lo que es más importante, VxRail en sí tiene capacidades de actualización automática y administración inteligente del ciclo de vida, que pueden simplificar aún más el despliegue interregional de empresas manufactureras operación y mantenimiento unificados.

d2691d74768ea11d7c01f2766f1e3ae8.png

De manera similar, las empresas pueden usar VxRail para crear una plataforma de administración de borde inteligente centralizada y unificada para lograr los siguientes valores, incluidas las sucursales (organizaciones) sin necesidad de construir una sala de computadoras, para lograr una administración de borde inteligente; puede ayudar a las empresas de fabricación a fortalecer el control de sucursales/terceros La gestión unificada de la plataforma de externalización reduce los gastos, es beneficioso para las empresas construir rápidamente una plataforma ecológica y realizar una gestión inteligente.

Vale la pena mencionar que, sobre esta base, Dell Technologies también lanzó de manera innovadora un nuevo modelo de FOD (Dell APEX Flex on Demand) en 2021 , lo que permite a las empresas disfrutar de la misma flexibilidad que las nubes públicas utilizando el centro de datos local o la nube privada, por lo tanto, mejor. ayudando a la transformación de la nube empresarial. El FOD de pago por uso de Dell tiene tres características principales : " verdadero pago por uso, escalabilidad elástica gratuita y costos operativos económicos ".

En otras palabras, cuando las empresas de fabricación utilizan la infraestructura de nivel empresarial de Dell Technologies, pueden consumir de acuerdo con el tiempo o el uso de la capacidad, de modo que la nube privada de la empresa o el centro de datos de la nube privada pueden tener la flexibilidad de la nube pública Agile, lo que reduce en gran medida la operación. costos y mejorar la capacidad de innovación empresarial.

El texto completo concluye que la transformación y mejora de la fabricación inteligente de China tiene un largo camino por recorrer, difícil y grande. Durante este proceso, Dell Technologies y VMware unieron fuerzas para construir mejor una infraestructura eficiente, segura y ágil a través de las capacidades "tanto de software como de hardware" y, por un lado, el nuevo modelo de hiperconvergencia VxRail y FOD on-demand. plataforma de facturación; por otro lado, con la ayuda de las soluciones de seguridad de confianza cero de VMware, podemos avanzar hacia una arquitectura de confianza cero más rápido y maximizar la seguridad de la información y los datos de fabricación. Creo que esto acelerará la transformación y la integración de la tecnología digital y fabricación inteligente en China, y aún más. Ayudará a más y más empresas de fabricación a crear nuevos modelos, nuevos formatos y nuevos futuros, y se puede decir que su valor es "no solo sobre el presente, sino también sobre el futuro".

a4dbb83dcbb3e10862ea18a081946dcc.gif

La Observación de Ciencia y Tecnología de Shenyao fue fundada por Shenski, una persona de alto nivel en medios tecnológicos, que tiene 20 años de experiencia en la difusión de contenido tecnológico a nivel empresarial. Durante mucho tiempo se ha centrado en la observación y el pensamiento de Internet industrial, digitalización empresarial, infraestructura de TIC, y tecnología automotriz.

48a421682d5b06f522b5306b6bf9b104.png

Supongo que te gusta

Origin blog.csdn.net/W5AeN4Hhx17EDo1/article/details/130256328
Recomendado
Clasificación