Il problema riscontrato sul posto
Il problema non ha avuto origine dall'infrastruttura in fibra o dal livello di commutazione.
I guasti erano invece legati agli stessi dispositivi di sicurezza in linea.
Durante un incidente, un dispositivo firewall non ha più risposto dopo un tentativo di aggiornamento del firmware.
Sebbene l'apparecchio fosse ancora alimentato, l'inoltro del traffico si è interrotto completamente.
Di conseguenza:
- Flussi video di sorveglianza disconnessi
- I sistemi di monitoraggio remoto hanno perso la comunicazione
- Diversi terminali di monitoraggio della produzione sono andati offline
- Il team di manutenzione non poteva più accedere da remoto ai dispositivi sul campo
Dal punto di vista del cliente, il problema più preoccupante era che la rete fisica stessa rimaneva operativa, ma il traffico non poteva più passare attraverso il livello di sicurezza.
Il firewall era involontariamente diventato un singolo punto di errore.
Perché la ridondanza tradizionale non era sufficiente?
La rete di fabbrica prevedeva già diversi meccanismi di ridondanza:
Tuttavia, queste protezioni coprivano solo la ridondanza del collegamento e dell'alimentazione.
Non hanno risolto il problema di un dispositivo in linea che interrompe l'inoltro del traffico.
Il cliente si è reso conto che anche una rete industriale altamente ridondante potrebbe subire un'interruzione completa della comunicazione se un singolo apparecchio in linea dovesse guastarsi.
Ciò è diventato particolarmente problematico per:
- Ambienti di produzione 24 ore su 24, 7 giorni su 7
- Sistemi di monitoraggio remoto
- Reti di sicurezza industriale
- Applicazioni di sorveglianza in tempo reale
Il cliente necessitava di una soluzione in grado di mantenere la connettività di rete anche in caso di guasto del dispositivo di sicurezza stesso.
Valutare le possibili soluzioni
Durante il processo di risoluzione dei problemi sono stati presi in considerazione diversi approcci.
Inizialmente sono stati discussi i meccanismi di failover basati su software, tra cui:
- Cluster di firewall HA
- Failover del routing dinamico
- Monitoraggio del battito cardiaco tramite software
Tuttavia, il team tecnico del cliente ha identificato diverse preoccupazioni:
- I sistemi basati su software dipendevano ancora dal corretto funzionamento dell'apparecchio
- La complessità della configurazione è aumentata in modo significativo
- Il comportamento del ripristino durante le condizioni di blocco del sistema era imprevedibile
- Le finestre di manutenzione sono rimaste difficili
Alla fine il cliente ha deciso che il meccanismo di failover doveva funzionare indipendentemente dall'appliance di sicurezza stessa.
La distribuzione includeva entrambi:
- Unità di bypass autonome per dispositivi di sicurezza esistenti
- Modelli di bypass integrati per armadi industriali di nuova installazione
L’obiettivo era semplice: Garantire che il traffico possa continuare a scorrere anche se il dispositivo di sicurezza in linea smettesse di funzionare.
Come ha funzionato la soluzione OLYCOM Bypass?
- Interruttori industriali
- Firewall e dispositivi IDS
Durante il funzionamento normale: Il traffico passava attraverso i dispositivi di sicurezza in linea per l'ispezione
Se l'apparecchio presenta:
- Perdita di potenza
- Errore del firmware
- Malfunzionamento dell'hardware
- Blocco del sistema
l'interruttore di bypass reindirizzava automaticamente il traffico attorno al dispositivo guasto.
Ancora più importante, la logica di commutazione era basata sull'hardware anziché controllata dal software.
Ciò significava:
- Nessuna dipendenza dal sistema operativo dell'appliance
- Nessun controller esterno richiesto
- Nessun ritardo nella convergenza del protocollo di routing
- Nessun intervento manuale durante gli eventi di guasto
Dal punto di vista del cliente, ciò ha migliorato significativamente la fiducia operativa.
Perché il design del bypass integrato è stato importante?
Per gli armadi di monitoraggio industriale di nuova installazione, il cliente ha preferito gli interruttori di bypass integrati OLYCOM invece di aggiungere unità di bypass esterne separate.
Ciò ha fornito diversi vantaggi pratici.
Il design integrato ha ridotto:
- Utilizzo dello spazio nell'armadio
- Complessità del cablaggio
- Requisiti dell'adattatore di alimentazione
- Ulteriori punti di fallimento
Il team di ingegneri ha inoltre notato che un minor numero di dispositivi autonomi semplificava la manutenzione a lungo termine.
Nelle implementazioni industriali all’aperto e senza personale, la riduzione della complessità del sistema è stata considerata un importante vantaggio operativo.
Supporta ambienti sia industriali che di sala di controllo
Un altro fattore che ha influenzato la decisione del cliente è stata la disponibilità di modelli con bypass alimentati sia in CA che in CC.
Modelli CAsei tu?sed principalmente all'interno:
- Sale del data center
- Centri di controllo della sicurezza
- Rack per apparecchiature informatiche
I modelli industriali DC sono per lo piùapplicatoIn:
- Armadi da pavimento di fabbrica
- Nodi edge industriali
- Stazioni di monitoraggio esterne
Ciò ha consentito al cliente di standardizzare la protezione bypass su più ambienti utilizzando un'architettura unificata.
Risultati dopo la distribuzione
Diversi mesi dopo l'implementazione della soluzione di bypass OLYCOM, il cliente ha segnalato miglioramenti operativi significativi.
Maggiore disponibilità della rete
La rete è rimasta operativa durante diversi eventi di riavvio e manutenzione dell'appliance che in precedenza avrebbero causato l'interruzione del servizio.
Manutenzione semplificata
Gli aggiornamenti del firmware del firewall ora possono essere eseguiti senza richiedere l'arresto completo della rete.
Rischio operativo ridotto
Il cliente ha eliminato un importante singolo punto di guasto all'interno dell'architettura di sicurezza industriale.
Minore complessità di manutenzione
I modelli di bypass integrati hanno ridotto la complessità dell'armadio e migliorato la manutenibilità sul campo.
Maggiore fiducia nell'implementazione della sicurezza in linea
Il team di ingegneri si è sentito più a suo agio nell'implementazione di sistemi avanzati di ispezione di sicurezza perché la protezione bypass riduceva i rischi operativi associati.
Conclusione
Nelle reti industriali la sola ridondanza a livello di fibra e di switching non è sempre sufficiente.
I dispositivi in linea come firewall e sistemi IDS/IPS possono ancora diventare punti critici di guasto in grado di interrompere l'intero percorso di comunicazione.
Per questo progetto di produzione, gli interruttori di bypass industriali OLYCOM hanno fornito un metodo efficace per mantenere la continuità della rete durante guasti, aggiornamenti e operazioni di manutenzione degli apparecchi.
Combinando:
- Bypass automatico basato su hardware
- Protezione senza tempi di inattività
- Flessibilità di distribuzione integrata e autonoma
- Opzioni di alimentazione CA/CC
- Affidabilità di livello industriale
il cliente è riuscito a migliorare la resilienza della propria infrastruttura di sicurezza informatica industriale senza aumentare la complessità operativa.
Oggi, il cliente ha standardizzato la protezione di bypass in ulteriori progetti di fabbrica e di sorveglianza come parte della sua strategia di affidabilità della rete a lungo termine.