CIP Security supporta l’autenticazione a livello di utente

Pubblicato il 30 novembre 2020

ODVA ha annunciato che è stata aggiunta a CIP Security, estensione di rete per la cybersecurity di EtherNet/IP, la funzionalità di autenticazione a livello di utente. La precedente pubblicazione della specifica per CIP Security includeva alcune proprietà chiave per la security come per esempio un dominio di fiducia esterno fra i gruppi di dispositivi, confidenzialità dei dati, autenticazione, identità e integrità a livello di dispositivo. Ora CIP Security aggiunge a questo un più dominio di fiducia ristretto per utente e ruolo, una migliore funzione di identità di dispositivo inclusiva di autenticazione dell’utente.

Data la convergenza a livello di automazione industriale fra IT e OT, la possibilità per ingegneri addetti al controllo, amministratori IT e operatori di manutenzione di accedere in modo sicuro alla rete e modificare i parametri dei dispositivi sta diventando sempre più critica. La sicurezza a livello di dispositivo rappresenta un requisito imprescindibile per l’IIoT per proteggere gli asset critici e le persone da potenziali danni sia a livello fisico, sia sempre più finanziario. Per soddisfare queste necessità, il robusto profilo CIP Security User Authentication Profile offre autenticazione a livello di utente con una policy di accesso utente determinata basata su ruoli ben definiti e autorizzazioni di base tramite un’autenticazione sia locale che centrale dell’utente. La capacità di CIP Security di assicurare l’autenticazione tramite dispositivo o una server centrale offre semplicità nel caso di sistemi semplici e piccoli, ed efficienza nel caso di installazioni complesse.

“L’autenticazione a livello di utente rappresenta un altro step critico nello sviluppo di CIP Security, estensione di rete chiave, parte dell’ecosistema di comunicazione industriale completo EtherNet/IP. CIP Security, come parte dell’approccio “defense in depth”, è progettato per essere un effetivo deterrente contro malintenzionati e ciber-pirati alla ricerca di obiettivi per scombinare impianti e processi” ha affermato Jack Visoky, vice presidente dell’EtherNet/IP System Architecture Special Interest Group (SIG).
“Per le infrastrutture connesse e i sistemi di automazione, CIP Security è ancora più critico di prima per proteggere gli investimenti di valore e la produzione in tutto il mondo da attacchi alla cybersecurity” ha concordato Al Beydoun, presidente e direttore esecutivo di ODVA. “ODVA continuerà a investire nello sviluppo futuro di CIP Security ed EtherNet/IP per garantire che gli utenti finali possano proteggersi da danni fisici e finanziari da parte dei malintenzionati”.

Grazie a questo aggiornamento, CIP Security offre ora una sicurezza a livello di dispositivo ancora più forte con domini di fiducia ristretti per utente e ruolo, una migliore identificazione del dispositivo inclusiva di autenticazione per utente. ODVA continua a lavorare per assicurare che CIP Security sia sempre allo stato dell’arte nella difesa dei dispositivi e degli asset industriali critici per garantire che le promesse dell’IIoT e dell’Industry 4.0 possano.

Fonte immagine Pixabay



Contenuti correlati

  • Il 2023 di Pilz: numeri da record

    Fatturato 2023 da record per Pilz, la cui storia di successo prosegue puntando su prodotti e soluzioni di safety e security per la trasformazione dell’industria L’esercizio 2023 di Gruppo Pilz si è chiuso con un fatturato da...

  • Ethernet-APL: innovazioni e applicazioni nel settore industriale

    Pepperl+Fuchs annuncia la giornata a tema “Ethernet-APL: Innovazioni e Applicazioni nel Settore Industriale” che si terrà martedì 1 ottobre 2024. Questa giornata è dedicata a tutti i  professionisti che desiderano approfondire le loro conoscenze su Ethernet-APL e...

  • The State of Cloud Native Security 2024, un report di Palo Alto Networks

    Con le previsioni di Gartner di una crescita del 20,4% della spesa per i servizi di cloud pubblico quest’anno, in gran parte sulla spinta dell’intelligenza artificiale, il report The State of Cloud Native Security 2024 di Palo...

  • Xelity Hybrid di Murrelektronik: comunicazione fluida e veloce

    Murrelektronik presenta la famiglia di switch Xelity Hybrid. Questi switch assicurano una comunicazione dati rapida e fluida, gestiscono i dati direttamente dal punto dove vengono generati e consentono un’elaborazione ad alta risoluzione delle immagini, il che li...

  • L’ecosistema IO-Link Wireless di CoreTigo in mostra a SPS Italia 2024

    Continuando ad ampliare la sua presenza in una grande varietà di settori e soluzioni applicative, CoreTigo e i suoi partner sono pronti a presentare ancora una volta le notevoli capacità di IO-Link Wireless e le caratteristiche e...

  • Speciale CLPA 2024: tutti i vantaggi offerti da CC-Link IE TSN

    L’Industria 5.0 punta verso l’interconnessione e una produzione data driven: in questo contesto le reti industriali assumono un ruolo cruciale per garantire una comunicazione dati efficiente, affidabile, sicura. Lo standard CC-Link IE TSN supporta al meglio la...

  • Industrial Ethernet e i suoi ‘fratelli’

    Profinet, Ethernet/IP, Powerlink, CC-Link IE, Ethercat, solo per citarne alcuni, sono gli standard Industrial Ethernet che si ‘contendono’ il primato nel campo della comunicazione industriale. Quale soluzione scegliere? L’evoluzione dell’ambiente industriale è stata significativamente influenzata dall’introduzione dell’Ethernet...

  • Soluzioni di azionamento indipendenti per l’automazione

    Profinet è uno standard per la comunicazione industriale concepito come tecnologia “neutra”, il cui scopo è garantire la connettività e l’interoperabilità tra componenti, anche di diversi fornitori, attraverso le certificazioni. Si tratta di una soluzione impiegata anche per...

  • Palo Alto Networks: il 41% delle aziende italiane subisce attacchi agli ambienti OT

    Un nuovo report di Palo Alto Networks, realizzato in collaborazione con ABI Research, rivela che 2 imprese italiane su 5 (41%) subiscono mensilmente attacchi informatici ai loro ambienti di tecnologia operativa (OT). Ciononostante, solo un quarto considera...

  • Direttiva NIS2 e organizzazioni italiane: le risposte di Sangfor Technologies

    Per preparare meglio gli Stati dell’UE contro le minacce informatiche, la Direttiva NIS2 ha incluso requisiti organizzativi più severi, estesi in 4 aree: la gestione del rischio, la responsabilità aziendale, gli obblighi di rendicontazione e la continuità...

Scopri le novità scelte per te x