acecook

Cách bảo mật lưu lượng mạng không an toàn

Tự động hóa
23/04/2025 04:07
Khi các nhà phát triển Modbus cho phép giao tiếp từ các thiết bị không đồng nhất tận dụng tiêu chuẩn RS-485 vào năm 1979, nó đã bắt đầu cuộc đua về khả năng tương tác truyền thông fieldbus. RS-485 xác định các đặc tính điện của trình điều khiển và bộ thu được sử dụng trong các hệ thống truyền thông nối tiếp để kết nối nhiều loại bộ điều khiển, cảm biến, thiết bị đo đạc, bộ điều khiển PID, bộ truyền động động cơ.
aa
Cách AI tăng cường an ninh mạng và phát hiện mối đe dọa hiệu quả Hợp nhất Luật An toàn thông tin mạng và Luật An ninh mạng
Cách bảo mật lưu lượng mạng không an toàn

OPC UA (IEC 62541) một công nghệ thống nhất kết nối tự động hóa công nghiệp và công nghệ điện toán hiện đại, đóng vai trò là nền tảng cho khả năng tương tác được tạo ra bởi các nhà cung cấp, phần mềm công nghiệp, doanh nghiệp, công nghệ dịch vụ đám mây. Tiêu chuẩn OPC UA cho phép cảm biến giao tiếp với nhiều loại bộ điều khiển và thiết bị để điều phối dữ liệu cảm biến trong một lịch sử. Chức năng này cho phép các lớp doanh nghiệp tương quan dữ liệu quy trình với các chức năng kinh doanh mà không cần phần mềm dự phòng để dịch. Nhưng làm thế nào để tất cả các kết nối và dữ liệu này có thể được kết nối và quản lý?

Hub - Thiết bị chuyển mạch và mạng hiện đại

Trước khi chuyển mạch mạng, các trung tâm là cách chính để kết nối các mạng dựa trên Ethernet. Hub là một thiết bị khá đơn giản sao chép vật lý từng gói tin từ cổng nguồn đến mỗi cổng đích và kết nối chúng với một hub duy nhất theo cách đa hướng.

Mặc dù chi phí đầu tư rẻ và đơn giản nhưng công nghệ này không mở rộng quy mô vì ngay cả một mạng nhỏ với số lượng máy khách thấp cũng có nhiều gói truyền giữa các máy tính, gây ra quá nhiều lưu lượng truy cập, tiềm năng spam và gây nhiễu trên hub. Ví dụ: Nếu một máy khách phía sau cổng 1 đang trao đổi gói tin với một máy khách phía sau cổng 10, về nguyên tắc chỉ hai cổng này nên nhìn thấy các gói đó.

Giải pháp cho tình trạng khó khăn này là sự ra đời của các thiết bị chuyển mạch Ethernet, một bộ chuyển mạch phức tạp hơn một trung tâm vì phần cứng của nó có thể hiểu và định tuyến các gói tin trên mạng cục bộ tốt hơn. Hub có thể đọc lớp Ethernet (14 byte đầu tiên, 6x2 cho địa chỉ MAC và 2 cho EtherType, nêu giao thức của lớp tiếp theo, ví dụ như IP) và một số lớp trên như ARP, hiểu địa chỉ MAC nào được kết nối với mỗi cổng đơn lẻ.

Các thiết bị chuyển mạch mạng hiện đại đã áp dụng khả năng tăng lên để đối phó với các thiết kế mạng phức tạp như VLAN và QoS và thậm chí có thể thực hiện các công việc giống như bộ định tuyến nếu được định nghĩa là "thiết bị chuyển mạch Layer3", trong đó các gói được định tuyến đến các cổng địa chỉ MAC mặc định của chúng. Bộ chuyển mạch hỗ trợ giao thức dự phòng bộ định tuyến ảo (VRRP) và mở đường dẫn ngắn nhất đầu tiên (OSPF), VRRP cung cấp chỉ định tự động.

Khi bộ định tuyến chính không kết nối được, bộ định tuyến dự phòng sẽ tự động chuyển sang bộ định tuyến chính mới. OSPF thường được sử dụng trong các trạm biến áp giống như mạng lưới lớn, nó có thể tính toán tuyến đường ngắn nhất để truyền dữ liệu và làm cho quá trình hoạt động hiệu quả hơn.

Tất cả các chức năng được mô tả ở trên đều được thiết kế để hoạt động ở tốc độ cao, ban đầu ở tốc độ 10 Mbits, sau đó là 100 Mbits hoặc 1000 Mbits. Ngày nay, một số thiết bị chuyển mạch nhất định có thể hoạt động ở tốc độ hàng chục gigabit. Để đạt được điều đó, ASIC (mạch tích hợp dành riêng cho ứng dụng) thường được sử dụng. Mạch phần cứng này chỉ dành riêng cho mục đích của một bộ chuyển mạch và mặc dù kém linh hoạt hơn (nó không thể được lập trình lại hoặc sử dụng như một đơn vị xử lý chung), có thể truyền dữ liệu ở tốc độ dây, nơi lưu lượng gigabit đầy đủ có thể được truyền mà không bị mất gói và va chạm. Một CPU khác (bộ xử lý trung tâm) vẫn còn để điều phối các chức năng khác, cấu hình, thiết lập.

Cổng SPAN vào cuộc

Các cổng SPAN (Switched Port Analyzer) còn được gọi là cổng nhân bản, ban đầu được Cisco giới thiệu để cho phép các kỹ sư mạng khắc phục sự cố mạng xung quanh thiết bị chuyển mạch. Với công nghệ trung tâm, khá dễ dàng để hiểu những gì đang diễn ra trong một mạng. Tất cả những gì bạn cần làm là kết nối với một cổng miễn phí và tất cả các gói trong mạng đó đều có thể nhìn thấy để kiểm tra.

Cổng SPAN về cơ bản là cấu hình của một hoặc nhiều cổng để chúng có thể nhận bản sao của lưu lượng được truyền trên bộ chuyển mạch hoặc trong một VLAN cụ thể hoặc trên một tập hợp các cổng. Ngày nay, cấu hình chắc chắn phức tạp hơn so với ban đầu.

Công nghệ cổng SPAN được bao gồm trong đơn vị ASIC, nó không ảnh hưởng đến hiệu suất mạng bằng cách ăn nhập vào các tác vụ và dịch vụ khác. Ví dụ: Cấu hình SPAN sẽ không khiến bộ chuyển mạch thả các gói trên các cổng khác hoặc gây ra độ trễ.

Mặc dù không có mối quan tâm lớn về hiệu suất khi thiết lập cổng SPAN nhưng một số hạn chế nhất định có thể được áp dụng. Một số kiểu máy cũ hơn có thể bỏ qua một số gói vào cổng SPAN trong một số trường hợp nhất định nhưng các chức năng chính và cốt lõi của bộ chuyển mạch sẽ không gây ra độ trễ về tốc độ dây của nó.

Modbus là một giao thức truyền thông mở được phát triển bởi Modicon (nay là Schneider Electric) vào năm 1979. Đây là một trong những giao thức phổ biến nhất trong các ứng dụng công nghiệp, đặc biệt trong lĩnh vực tự động hóa và điều khiển giám sát. Modbus được thiết kế nhằm cung cấp khả năng giao tiếp giữa các thiết bị như PLC, HMI, cảm biến, bộ điều khiển và các thiết bị khác trong cùng một hệ thống.

Modbus đơn giản, dễ triển khai và không đòi hỏi chi phí bản quyền, giúp nó trở thành lựa chọn lý tưởng cho nhiều hệ thống công nghiệp. Hiện tại, Modbus được hỗ trợ trên cả giao tiếp nối tiếp (RS232, RS485) và giao tiếp Ethernet, với các phiên bản phổ biến như Modbus RTU, Modbus ASCII, và Modbus TCP/IP.

Theo automation.com

tudonghoangaynay.vn
mca
Tin bài khác
Thị trường chứng khoán ngày 2/12: VN Index mất mốc 1.700 điểm rồi bật tăng mạnh cuối phiên

Thị trường chứng khoán ngày 2/12: VN Index mất mốc 1.700 điểm rồi bật tăng mạnh cuối phiên

Sau nhịp rung lắc khá căng thẳng giữa phiên, có lúc mất mốc 1.700 điểm, VN Index bất ngờ đảo chiều mạnh mẽ nhờ dòng tiền vào nhóm trụ và sự hồi phục lan tỏa ở nhóm chứng khoán. Qua đó, giúp thị trường lấy lại khí thế và mở ra kỳ vọng tiến lên vùng 1.750 điểm.
Bộ KH và CN phối hợp với IAEA đánh giá tích hợp cơ sở hạ tầng điện hạt nhân ở Việt Nam

Bộ KH và CN phối hợp với IAEA đánh giá tích hợp cơ sở hạ tầng điện hạt nhân ở Việt Nam

Thực hiện chỉ đạo của Thủ tướng Chính phủ, Trưởng ban Ban Chỉ đạo xây dựng nhà máy điện hạt nhân, từ ngày 1 - 11/12 tại Hà Nội, Bộ Khoa học và Công nghệ (KH&CN), đầu mối là Cục An toàn bức xạ và hạt nhân đã chủ trì, phối hợp các bộ, ngành có liên quan của Việt Nam làm việc với Đoàn công tác của Cơ quan Năng lượng nguyên tử quốc tế (IAEA) để đánh giá toàn diện cơ sở hạ tầng điện hạt nhân quốc gia tại Việt Nam (Intergrated Nuclear Infrastructure Review Mission - INIR Mission).
Tái lập quan hệ sản xuất số: Góc nhìn từ Phật giáo nguyên thủy

Tái lập quan hệ sản xuất số: Góc nhìn từ Phật giáo nguyên thủy

Kỷ nguyên số, đặc biệt từ năm 2023 khi AI tạo sinh bùng nổ, đã đưa khái niệm lực lượng sản xuất đến một bước ngoặt lịch sử chưa từng có.
Bộ KH&CN tăng tốc hoàn thiện thể chế, chuẩn bị cho loạt sự kiện công nghệ lớn cuối năm

Bộ KH&CN tăng tốc hoàn thiện thể chế, chuẩn bị cho loạt sự kiện công nghệ lớn cuối năm

Sáng 1/12, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo thường kỳ tháng 11, cung cấp nhiều thông tin quan trọng về tiến độ xây dựng pháp luật, chiến lược phát triển công nghệ quốc gia và các hoạt động hỗ trợ doanh nghiệp trong bối cảnh cả nước đang bước vào giai đoạn tăng tốc chuyển đổi số và đổi mới sáng tạo.
Nhận định phiên giao dịch ngày 2/12: Ưu tiên nắm giữ các cổ phiếu có vận động hồi phục mạnh mẽ

Nhận định phiên giao dịch ngày 2/12: Ưu tiên nắm giữ các cổ phiếu có vận động hồi phục mạnh mẽ

Phiên giao dịch đầu tuần với tâm lý tích cực khi VN-Index chinh phục mốc 1.700 điểm, nhưng dòng tiền vẫn tập trung chủ yếu ở một số cổ phiếu dẫn dắt. Trong bối cảnh thị trường phân hóa mạnh và thanh khoản chưa cải thiện, giới phân tích khuyến nghị nhà đầu tư ưu tiên nắm giữ các mã có tín hiệu hồi phục rõ rệt và sức bật tốt hơn phần còn lại.
Thị trường đám mây: Tương lai tất yếu của phân phối SaaS

Thị trường đám mây: Tương lai tất yếu của phân phối SaaS

Trong bối cảnh nền kinh tế số tăng tốc, mô hình phân phối phần mềm qua Cloud Marketplace đang trở thành tiêu chuẩn mới của ngành SaaS. Theo báo cáo Canalys 2025, các marketplace như AWS, Azure hay Google Cloud hiện xử lý hơn 45 tỷ USD giao dịch mỗi năm, giúp giảm tới 60% chi phí thu hút khách hàng cho nhà cung cấp. Sự chuyển dịch này phản ánh rõ kỳ vọng của người mua doanh nghiệp: tiếp cận tức thì, giá linh hoạt và mua sắm tập trung.
Ba Vì vào mùa dã quỳ rực rỡ, lượng khách tăng mạnh cuối tuần

Ba Vì vào mùa dã quỳ rực rỡ, lượng khách tăng mạnh cuối tuần

“Mùa vàng Ba Vì” trở lại, đưa du khách vào khung cảnh dã quỳ nở rộ trải khắp sườn đồi và rừng thông. Chỉ trong mùa cao điểm năm nay, Vườn Quốc gia Ba Vì đã đón tới hàng chục nghìn lượt khách mỗi ngày, cho thấy sức hút đặc biệt của loài hoa được mệnh danh là “mặt trời nhỏ”.
Thị trường chứng khoán ngày 1/12: VN-Index vượt 1.700 điểm, dòng tiền đổ mạnh vào họ Vingroup

Thị trường chứng khoán ngày 1/12: VN-Index vượt 1.700 điểm, dòng tiền đổ mạnh vào họ Vingroup

Thị trường chứng khoán khởi động tháng 12 với sắc thái tích cực khi VN-Index bứt phá qua ngưỡng tâm lý 1.700 điểm chỉ sau ít phút giao dịch. Đây là tín hiệu củng cố kỳ vọng về một nhịp tăng mới trong giai đoạn cuối năm, nhất là khi chỉ số đã có 3 tuần hồi phục liên tiếp và kết thúc tháng 11 với mức tăng 3,2% dù thanh khoản vẫn ở vùng thấp.
Siemens Việt Nam và AIT ra mắt tủ điện SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam

Siemens Việt Nam và AIT ra mắt tủ điện SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam

Chiều 28/11 tại TP. Hồ Chí Minh, Siemens Việt Nam phối hợp cùng Tập đoàn AIT chính thức giới thiệu tủ điện SIVACON S8 - dòng tủ phân phối thế hệ mới với công nghệ số hóa toàn diện ra thị trường Việt Nam. Sự kiện đánh dấu bước hợp tác chiến lược giữa Siemens và AIT trong chuyển giao công nghệ và sản xuất nội địa, đồng thời khẳng định cam kết chung trong việc hỗ trợ phát triển hạ tầng năng lượng quốc gia.
AI Insights: Từ dữ liệu quá khứ đến quyết định của tương lai

AI Insights: Từ dữ liệu quá khứ đến quyết định của tương lai

Trong kỷ nguyên kinh tế số tăng tốc, dữ liệu đã trở thành tài sản cốt lõi của mọi doanh nghiệp. Tuy nhiên, chỉ dữ liệu thôi chưa đủ để tạo lợi thế cạnh tranh. Điều quyết định nằm ở khả năng chuyển hóa dữ liệu thành hành động và trí tuệ nhân tạo (AI) đang trở thành động cơ dẫn dắt sự chuyển đổi đó. Nếu phân tích truyền thống giúp doanh nghiệp hiểu chuyện gì đã xảy ra, thì AI lại mở rộng tầm nhìn: điều gì sẽ xảy ra tiếp theo và tại sao.
song-gia-tri