साइट पर मिली समस्या
समस्या फाइबर बुनियादी ढांचे या स्विचिंग परत से उत्पन्न नहीं हुई।
इसके बजाय, विफलताएं इनलाइन सुरक्षा उपकरणों से ही जुड़ी हुई थीं।
एक घटना के दौरान, एक फ़ायरवॉल उपकरण फर्मवेयर उन्नयन के प्रयास के बाद प्रतिक्रिया नहीं देता था।
यद्यपि इस उपकरण में अभी भी बिजली थी, लेकिन यातायात का प्रसारण पूरी तरह से बंद हो गया।
नतीजतन:
- निगरानी वीडियो धाराएं डिस्कनेक्ट
- दूरस्थ निगरानी प्रणालियों ने संचार खो दिया
- कई उत्पादन निगरानी टर्मिनल बंद हो गए
- रखरखाव टीम अब दूरस्थ रूप से क्षेत्र उपकरणों का उपयोग नहीं कर सकता
ग्राहक के दृष्टिकोण से, सबसे अधिक चिंता का विषय यह था कि भौतिक नेटवर्क स्वयं परिचालन में बना रहा, फिर भी यातायात अब सुरक्षा परत से नहीं गुजर सकता था।
फ़ायरवॉल अनजाने में विफलता का एक बिंदु बन गया था।
परंपरागत रूप से अपर्याप्त क्यों नहीं था?
कारखाने के नेटवर्क में पहले से ही कई रिडंडेंसी तंत्र शामिल थे:
हालांकि, इन सुरक्षाओं ने केवल लिंक और पावर रिडंडेंसी को कवर किया।
उन्होंने इनलाइन डिवाइस की समस्या को हल नहीं किया जो ट्रैफ़िक अग्रेषण को रोकता है।
ग्राहक को एहसास हुआ कि यदि एक भी इनलाइन उपकरण विफल हो जाता है तो एक अत्यधिक अतिरेक औद्योगिक नेटवर्क भी अभी भी पूर्ण संचार व्यवधान का अनुभव कर सकता है।
यह विशेष रूप से समस्याग्रस्त हो गयाः
- 24/7 उत्पादन वातावरण
- दूरस्थ निगरानी प्रणाली
- औद्योगिक सुरक्षा नेटवर्क
- वास्तविक समय निगरानी अनुप्रयोग
ग्राहक को एक ऐसे समाधान की आवश्यकता थी जो सुरक्षा उपकरण विफल होने पर भी नेटवर्क कनेक्टिविटी बनाए रख सके।
संभावित समाधानों का आकलन
समस्या निवारण प्रक्रिया के दौरान कई दृष्टिकोणों पर विचार किया गया।
प्रारंभ में सॉफ्टवेयर आधारित फेलओवर तंत्रों पर चर्चा की गई, जिनमें निम्नलिखित शामिल हैंः
- एचए फ़ायरवॉल क्लस्टरिंग
- गतिशील रूटिंग विफलता
- सॉफ़्टवेयर हृदय गति निगरानी
हालांकि, ग्राहक की इंजीनियरिंग टीम ने कई चिंताओं की पहचान कीः
- सॉफ्टवेयर आधारित प्रणालियां अभी भी उपकरण के सही ढंग से काम करने पर निर्भर थीं
- कॉन्फ़िगरेशन जटिलता में काफी वृद्धि हुई
- सिस्टम फ्रीज के दौरान वसूली व्यवहार अप्रत्याशित था
- रखरखाव खिड़कियां मुश्किल बनी रहीं
ग्राहक ने अंततः निर्णय लिया कि विफलता तंत्र को सुरक्षा उपकरण से स्वतंत्र रूप से काम करने की आवश्यकता है।
तैनाती में दोनों शामिल थे:
- विद्यमान सुरक्षा उपकरणों के लिए स्वतंत्र बायपास इकाइयां
- नव स्थापित औद्योगिक अलमारियों के लिए एम्बेडेड बायपास मॉडल
उद्देश्य सरल था: यह सुनिश्चित करें कि यदि इनलाइन सुरक्षा उपकरण काम करना बंद कर दे तो भी यातायात जारी रह सके।
OLYCOM बायपास समाधान कैसे काम करता था?
- औद्योगिक कोर स्विच
- फ़ायरवॉल और आईडीएस उपकरण
सामान्य संचालन के तहतः निरीक्षण के लिए इनलाइन सुरक्षा उपकरणों से गुजरने वाला यातायात
यदि उपकरण के साथः
- शक्ति हानि
- फर्मवेयर विफलता
- हार्डवेयर की खराबी
- सिस्टम फ्रीज
बायपास स्विच ने स्वचालित रूप से विफल डिवाइस के चारों ओर यातायात को पुनर्निर्देशित किया।
सबसे महत्वपूर्ण बात यह है कि स्विचिंग लॉजिक सॉफ्टवेयर नियंत्रित होने के बजाय हार्डवेयर आधारित थी।
इसका अर्थ था:
- उपकरण के ऑपरेटिंग सिस्टम पर कोई निर्भरता नहीं
- कोई बाहरी नियंत्रक आवश्यक नहीं है
- कोई रूटिंग प्रोटोकॉल अभिसरण देरी नहीं
- विफलता की घटनाओं के दौरान कोई मैनुअल हस्तक्षेप नहीं
ग्राहक के दृष्टिकोण से, इसने परिचालन विश्वास में काफी सुधार किया।
एम्बेडेड बायपास डिजाइन क्यों महत्वपूर्ण था?
नव स्थापित औद्योगिक निगरानी कैबिनेट के लिए ग्राहक ने अलग-अलग बाहरी बाईपास इकाइयों को जोड़ने के बजाय OLYCOM एम्बेडेड बायपास स्विच को प्राथमिकता दी।
इससे कई लाभ प्राप्त हुए।
एकीकृत डिजाइन ने निम्न को कम किया:
- कैबिनेट स्थान का उपयोग
- तारों की जटिलता
- पावर एडाप्टर की आवश्यकताएं
- अतिरिक्त विफलता बिंदु
इंजीनियरिंग टीम ने यह भी कहा कि कम स्टैंडअलोन उपकरणों ने दीर्घकालिक रखरखाव को सरल बना दिया।
आउटडोर और मानव रहित औद्योगिक तैनाती में, सिस्टम जटिलता को कम करना एक प्रमुख परिचालन लाभ माना गया।
औद्योगिक और नियंत्रण कक्ष दोनों वातावरणों का समर्थन करना
ग्राहक के निर्णय को प्रभावित करने वाला एक और कारक एसी और डीसी दोनों प्रकार के बाईपास मॉडल की उपलब्धता थी।
एसी मॉडलक्या आपमुख्य रूप से अंदरः
- डाटा सेंटर के कमरे
- सुरक्षा नियंत्रण केंद्र
- आईटी उपकरण रैक
डीसी औद्योगिक मॉडल ज्यादातर हैंलागू कियामेंः
- कारखाने के फर्श के कैबिनेट
- औद्योगिक किनारा नोड्स
- बाहरी निगरानी स्टेशन
इसने ग्राहक को एक एकीकृत वास्तुकला का उपयोग करके कई वातावरणों में बायपास सुरक्षा को मानकीकृत करने की अनुमति दी।
तैनाती के बाद परिणाम
OLYCOM बायपास समाधान को लागू करने के कई महीने बाद, ग्राहक ने महत्वपूर्ण परिचालन सुधारों की सूचना दी।
बेहतर नेटवर्क उपलब्धता
नेटवर्क कई उपकरण रीबूट और रखरखाव घटनाओं के दौरान परिचालन में बना रहा जो पहले सेवा में रुकावट का कारण होगा।
सरलीकृत रखरखाव
फ़ायरवॉल फर्मवेयर अपग्रेड अब पूर्ण नेटवर्क बंद करने की आवश्यकता के बिना किया जा सकता है।
परिचालन जोखिम में कमी
ग्राहक ने औद्योगिक सुरक्षा वास्तुकला के भीतर एक प्रमुख एकल विफलता बिंदु को समाप्त कर दिया।
कम रखरखाव जटिलता
एम्बेडेड बायपास मॉडल कैबिनेट जटिलता को कम करते हैं और क्षेत्र में बेहतर रखरखाव करते हैं।
इनलाइन सुरक्षा तैनाती में अधिक विश्वास
इंजीनियरिंग टीम उन्नत सुरक्षा निरीक्षण प्रणालियों को तैनात करने में अधिक सहज हो गई क्योंकि बायपास सुरक्षा से संबद्ध परिचालन जोखिम कम हो गए।
निष्कर्ष
औद्योगिक नेटवर्क में, फाइबर और स्विचिंग परत पर अकेले रिडंडेंसी हमेशा पर्याप्त नहीं होती है।
इनलाइन डिवाइस जैसे फायरवॉल और आईडीएस/आईपीएस सिस्टम अभी भी पूरे संचार पथ को बाधित करने में सक्षम महत्वपूर्ण विफलता बिंदु बन सकते हैं।
इस विनिर्माण परियोजना के लिए, OLYCOM औद्योगिक बायपास स्विच ने उपकरण विफलताओं, उन्नयन और रखरखाव कार्यों के दौरान नेटवर्क निरंतरता बनाए रखने के लिए एक प्रभावी विधि प्रदान की।
निम्नलिखित को मिलाकर:
- हार्डवेयर आधारित स्वचालित बायपास
- शून्य निष्क्रियता संरक्षण
- एम्बेडेड और स्टैंडअलोन तैनाती लचीलापन
- एसी/डीसी पावर विकल्प
- औद्योगिक स्तर की विश्वसनीयता
ग्राहक ने परिचालन जटिलता को बढ़ाए बिना अपने औद्योगिक साइबर सुरक्षा बुनियादी ढांचे की लचीलापन में सफलतापूर्वक सुधार किया है।
आज, ग्राहक ने अपनी दीर्घकालिक नेटवर्क विश्वसनीयता रणनीति के हिस्से के रूप में अतिरिक्त कारखाने और निगरानी परियोजनाओं में बायपास सुरक्षा को मानकीकृत किया है।