Masalah yang Ditemukan di Tempat
Masalahnya tidak berasal dari infrastruktur serat atau lapisan switching.
Alih-alih, kegagalan yang terkait dengan peralatan keamanan inline sendiri.
Selama satu insiden, perangkat firewall menjadi tidak merespon setelah upaya upgrade firmware.
Meskipun peralatan masih memiliki daya, lalu lintas pengalihan berhenti sama sekali.
Akibatnya:
- Aliran video pengawasan terputus
- Sistem pemantauan jarak jauh kehilangan komunikasi
- Beberapa terminal pemantauan produksi tidak berfungsi
- Tim pemeliharaan tidak bisa lagi mengakses perangkat lapangan dari jarak jauh
Dari sudut pandang pelanggan, masalah yang paling mengkhawatirkan adalah bahwa jaringan fisik itu sendiri tetap beroperasi, namun lalu lintas tidak lagi bisa melewati lapisan keamanan.
Firewall secara tidak sengaja menjadi titik kegagalan tunggal.
Mengapa Perbaikan Tradisional Tidak Cukup?
Jaringan pabrik sudah mencakup beberapa mekanisme redundansi:
Namun, perlindungan ini hanya mencakup rantai dan redundansi daya.
Mereka tidak memecahkan masalah perangkat inline yang menghentikan pengalihan lalu lintas.
Pelanggan menyadari bahwa bahkan jaringan industri yang sangat berlebihan masih dapat mengalami gangguan komunikasi yang lengkap jika satu perangkat inline gagal.
Hal ini menjadi sangat bermasalah untuk:
- Lingkungan produksi 24/7
- Sistem pemantauan jarak jauh
- Jaringan Keamanan Industri
- Aplikasi pengawasan real-time
Pelanggan membutuhkan solusi yang dapat mempertahankan konektivitas jaringan bahkan ketika perangkat keamanan itu sendiri gagal.
Evaluasi Solusi yang Mungkin
Beberapa pendekatan dipertimbangkan selama proses pemecahan masalah.
Mekanisme failover berbasis perangkat lunak awalnya dibahas, termasuk:
- Cluster firewall HA
- Failover routing dinamis
- Pemantauan detak jantung perangkat lunak
Namun, tim rekayasa pelanggan mengidentifikasi beberapa kekhawatiran:
- Sistem berbasis perangkat lunak masih bergantung pada peralatan yang bekerja dengan benar
- Kompleksitas konfigurasi meningkat secara signifikan
- Perilaku pemulihan selama kondisi sistem beku tidak dapat diprediksi
- Jendela pemeliharaan tetap sulit
Pelanggan akhirnya memutuskan bahwa mekanisme failover perlu beroperasi secara independen dari perangkat keamanan itu sendiri.
Penempatan ini mencakup kedua:
- Unit bypass mandiri untuk peralatan keamanan yang ada
- Model bypass tertanam untuk lemari industri yang baru digunakan
Tujuannya sederhana: Memastikan bahwa lalu lintas dapat terus mengalir bahkan jika perangkat keamanan dalam baris berhenti berfungsi.
Bagaimana Solusi Bypass OLYCOM Bekerja?
- Switch inti industri
- Perangkat firewall dan IDS
Dalam operasi normal: Lalu lintas melewati perangkat keamanan dalam baris untuk pemeriksaan
Jika peralatan mengalami:
- Kehilangan daya
- Kegagalan Firmware
- Kerusakan perangkat keras
- Sistem membekukan
switch bypass secara otomatis mengarahkan lalu lintas di sekitar perangkat yang rusak.
Yang paling penting, logika switching berbasis perangkat keras daripada dikendalikan oleh perangkat lunak.
Ini berarti:
- Tidak ada ketergantungan pada sistem operasi peralatan
- Tidak diperlukan pengontrol eksternal
- Tidak ada penundaan konvergensi protokol routing
- Tidak ada intervensi manual selama kejadian kegagalan
Dari sudut pandang pelanggan, ini secara signifikan meningkatkan kepercayaan operasional.
Mengapa Desain Bypass Tertanam Penting?
Untuk lemari pemantauan industri yang baru digunakan, pelanggan lebih memilih switch bypass tertanam OLYCOM daripada menambahkan unit bypass eksternal yang terpisah.
Hal ini memberikan beberapa keuntungan praktis.
Desain terintegrasi mengurangi:
- Penggunaan ruang lemari
- Kompleksitas kabel
- Persyaratan adaptor daya
- Titik kegagalan tambahan
Tim insinyur juga mencatat bahwa lebih sedikit perangkat mandiri mempermudah pemeliharaan jangka panjang.
Dalam penyebaran industri di luar ruangan dan tanpa awak, mengurangi kompleksitas sistem dianggap sebagai manfaat operasional utama.
Mendukung Lingkungan Industri dan Ruang Kontrol
Faktor lain yang mempengaruhi keputusan pelanggan adalah ketersediaan model bypass bertenaga AC dan DC.
Model ACApakah kauSed terutama di dalam:
- Ruang pusat data
- Pusat kontrol keamanan
- Rak peralatan TI
DC Model Industri sebagian besarditerapkandi:
- Lemari lantai pabrik
- Node tepi industri
- Stasiun pemantauan luar ruangan
Hal ini memungkinkan pelanggan untuk menstandarisasi perlindungan bypass di berbagai lingkungan menggunakan arsitektur terpadu.
Hasil Setelah Dipekerjakan
Beberapa bulan setelah menerapkan solusi bypass OLYCOM, pelanggan melaporkan peningkatan operasional yang signifikan.
Ketersediaan Jaringan yang Lebih Baik
Jaringan tetap beroperasi selama beberapa acara reboot dan pemeliharaan peralatan yang sebelumnya akan menyebabkan gangguan layanan.
Pemeliharaan yang Sederhana
Upgrade firmware firewall sekarang bisa dilakukan tanpa memerlukan shutdown jaringan lengkap.
Mengurangi Risiko Operasional
Pelanggan menghilangkan titik kegagalan tunggal utama dalam arsitektur keamanan industri.
Kompleksitas Pemeliharaan yang Lebih Rendah
Model bypass tertanam mengurangi kompleksitas kabinet dan meningkatkan pemeliharaan lapangan.
Kepercayaan yang Lebih Besar dalam Penyebaran Keamanan Inline
Tim insinyur menjadi lebih nyaman menggunakan sistem inspeksi keamanan canggih karena perlindungan bypass mengurangi risiko operasional yang terkait.
Kesimpulan
Dalam jaringan industri, redundansi pada lapisan serat dan switching saja tidak selalu cukup.
Perangkat inline seperti firewall dan sistem IDS/IPS masih bisa menjadi titik kegagalan kritis yang mampu mengganggu seluruh jalur komunikasi.
Untuk proyek manufaktur ini, switch bypass industri OLYCOM menyediakan metode yang efektif untuk menjaga kontinuitas jaringan selama kegagalan peralatan, peningkatan, dan operasi pemeliharaan.
Dengan menggabungkan:
- Bypass otomatis berbasis perangkat keras
- Perlindungan Zero-Downtime
- Fleksibilitas penyebaran tertanam dan mandiri
- Pilihan daya AC/DC
- Keandalan kelas industri
pelanggan berhasil meningkatkan ketahanan infrastruktur cybersecurity industri tanpa meningkatkan kompleksitas operasional.
Saat ini, pelanggan telah menstandarisasi perlindungan bypass di pabrik tambahan dan proyek pengawasan sebagai bagian dari strategi keandalan jaringan jangka panjang.