Connect with us

스마트공장

[테마] 안전한 산업용 네트워크를 구축하는 5단계

Published

on

로크웰 오토메이션 제조라인 관리를 위한 모바일 앱

통합 네트워크 보안을 위한 5단계 접근방식은 제조업체들이 제조 데이터를 보다 효과적으로 활용하고, 생산 모니터링을 향상시킬 수 있도록 지원해준다. 로크웰오토메이션이 제시하는 산업용 네트워크 보안을 위한 5단계 접근방식을 알아본다.

보안은 제품뿐만 아니라 프로세스, 정책, 서비스에까지 영향을 주는 폭넓은 주제이다. 그리고 전세계 제조기업들의 공통된 우려 사항이기도 하다.

보안 요구사항은 지역마다 다르게 나타난다. 북미와 유럽의 많은 제조 공장들은 구형 제어 시스템을 가동하고 있으며, 일부 시스템은 20여년 이상된 것이다. 이러한 시스템들은 보안을 염두에 두고 설계가 되지 않았기 때문에 가장 취약하며, 노후화된 기술들로 인해 구형 시스템에 현대 보안 개념을 적용하기도 어렵다. 아시아나 다른 신흥 시장의 경우, 공장 시설들이 이보다는 최신이라고 할 수 있지만 그렇다고 보안 수준이 반드시 더 높은 것은 아니다.

로크웰 오토메이션 제조라인 관리를 위한 모바일 앱

실시간 데이터 분석은 다른 한편으로 보안의 중요성을 말해준다 (이미지. 로크웰오토메이션)

 

산업 제조업체들이 시스템의 문제를 파악 및 평가할 수 있는 방법을 모색하면서, 효율성과 생산성을 극대화하고 경쟁력을 유지하기 위해 연결을 최적화하며 정보 기술(IT)과 제조운영 기술(OT)의 통합을 향상시킬 필요가 커지고 있다. 이는 보다 통합된 네트워크 보안으로의 이동을 부추기고 있다.

로크웰 오토메이션은 “로크웰의 커넥티드 서비스 포트폴리오에 포함된 네트워크 및 보안 서비스는 산업체들이 보안 개념을 정립하고 모범 사례를 정의하며 포괄적인 보안 솔루션을 구현할 수 있도록 지원하기 위해 개발되었다.”고 강조한다. 이 서비스들은 기업이 제조 자산의 수명주기 전반에서 위험을 평가 및 감소시킬 수 있도록 지원한다. 이러한 역량은 단기간 동안만 필요하고 제조업체가 내부적으로 갖추지 못한 경우가 많다.

원스톱 서비스
견고하고 유연하며 보안된 네트워크 인프라는 커넥티드 엔터프라이즈의 성공에 핵심적이다. 네트워크 및 보안 서비스의 목표는 산업 제조업체들이 견고한 보안 네트워크를 보다 쉽고 간단하게 개발 및 구현할 수 있도록 지원하는 것이다.

이 서비스는 운영 목표를 지원하는 공장 전반의 융합 네트워크 인프라를 평가 및 설계하는데 필요한 핵심적인 IT/OT 전문지식을 제공한다. 현장 지원 및 원격 지원을 제공하는 엔지니어들이 핵심적인 기술 지원, 모니터링, 관리 서비스를 제공하여 네트워크가 안전하고 안정적으로 유지될 수 있도록 해주기 때문에, 제조업체는 생산에만 집중 할 수 있다.

네트워크 및 보안 서비스로 제공되는 통합 네트워크 보안을 위한 5단계 접근방식은 제조업체들이 제조 데이터를 보다 효과적으로 활용하고, 생산 모니터링을 향상시킬 수 있도록 지원해준다.

1단계: 평가
데이터와 고유한 프로세스를 보호할 수 있도록 보안 표준을 구현하고 최고의 성능을 유지하는 것은 기존 네트워크 평가 시 최우선 사항이 되어야 한다. 첫 번째 단계는 엔지니어 및 직원을 대상으로한 설문조사, 인프라 관찰 등의 표준 평가를 수행하여 그 결과를 문서화하고 네트워크 문제와 위험을 파악하여 우선순위화하는 것이다.

로크웰 오토메이션의 평가 서비스는 현장에 파견된 전문가가 이 작업을 수행한다. 네트워크와 엔드포인트 장치는 물론 산업 표준과 기업 정책을 고려하여 평가를 하고, 그 결과를 우선순위화된 핵심 이슈 목록과 세부적인 제안사항이 포함된 보고서로 제공한다. 이러한 평가는 제조업체가 추측에 의존하는 것이 아니라 네트워크 아키텍처와 보안에 어떠한 격차가 존재하는지를 파악하고 인프라에 위험이 발생하기 전에 문제를 해결할 수 있도록 한다.

2단계: 설계
기존 산업 네트워크 환경을 재설계하거나 새로운 인프라 설계를 고려하는 경우, 제조업체는 전체 투자 주기 전반에서 최대한의 가치를 확보할 수 있도록 효율성, 보안 및 민첩성을 고려해야 한다. 설계 과정에서 적절한 사항을 고려하지 않으면, 보안 위험이나 예측하지 못한 비용이 발생하고 중요한 데이터를 제대로 활용하지 못하게 되는 경우가 발생한다.

설계 서비스는 기능별 요구사항을 정의하고 특정 토폴로지와 제품의 목록을 구성하여 필요한 사항들을 세부적으로 파악해준다. 여기에는 모든 부품의 소재, 배포 계층 토폴로지, 설정 정보, 원격 액세스 프로비저닝 등 네트워크와 관련된 모든 정보가 포함된다. 그러한 정교한 산업 네트워크 설계는 제조업체들이 현재를 위해 구축되고 미래에 확장이 가능한 보안 산업 네트워크를 구성할 수 있도록 한다.

3단계: 구현
네트워크 인프라 프로젝트를 설계한 후에는, 어떻게 효율적으로 이 계획을 착수 및 진행 할 수 있을지를 생각해야 한다. 산업 표준을 따르는 네트워크를 설치함으로써, 제조업체는 성능과 안정성을 향상하고 제대로 구현이 되지 않은 경우 발생할 수 있는 영향을 극소화할 수 있다.

네트워크를 신속하게 구축 및 가동하고 향후 문제를 극소화하는 것을 목표로, 구현 서비스에는 지원은 물론 조달, 설정, 설치, 테스트, 기동 등 전체 구현 과정이 포함된다.

4단계: 검증
보다 연결된 운영 환경으로 이동하기 위해 네트워크 인프라를 수정하거나 설치하려면 상당한 투자가 필요하다. 그렇기 때문에, 작업이 완료된 후, 프로젝트가 비즈니스가 필요로하는 기술 및 성능 표준에 맞게 완전하고 적절하게 완료되었는지 확인해보는 것이 중요하다. 그리고 독립적인 제3자가 그러한 검증을 수행할 필요가 있다.

검증 서비스는 NERC CIP, IEC 62443 등에 따른 보안 감사는 물론 IEEE, ASNI, ODVA 및 ISA95 등의 표준에 기반한 현 아키텍처에 대한 감사로 구성된다. 고급 진단 툴과 IT 및 운영 분야에 대한 전문지식은 네트워크가 모든 설치, 보안 및 성능 요건을 충족하는지 확인하는데 도움을 준다.

5단계: 모니터링 및 유지관리
산업 네트워크의 유지관리는 복잡하긴 하지만, 기술 인력과 지속적인 모니터링이 제대로 혼합되면 네트워크 및 생산에 지장을 주는 다운타임을 방지할 수 있다. 안전하고 견고하며 민첩성있는 네트워크 인프라를 올바르게 유지관리할 수 있도록 적시적소에 올바른 기술을 갖추고 직원들에게 적절한 지원을 제공해야하는 이유도 바로 이 때문이다.

네트워크 지원 서비스는 인프라 관리를 위해 자산 보안 모니터링은 물론 원격 온라인 지원을 제공한다. 로크웰 오토메이션의 TechConnectSM 및 가상 지원 엔지니어 같은 정교한 네트워크 토폴로지는 공장의 핵심 파라미터들을 모니터링할 수 있도록 지원하고 보안 원격 액세스를 제공하여 생산에 영향을 미치기 전에 문제를 해결할 수 있도록 한다. 이로 인해, 제조업체들은 새로운 장비와 시스템의 통합을 가속화하고, 운영을 최고의 성능으로 유지할 수 있다.

기술 격차 줄이기
한 연구 결과에 따르면, 퇴직하는 유지보수 작업자 10명을 교체할 수 있는 새로운 직원은 3~7명에 불과해, 심각한 인텔리전스 격차가 생겨나고 있는 것으로 나타났다. 이러한 숫자 감소로 인해, 전문지식을 확보하는 것이 어렵고 비용이 많이 들며 보다 일반적인 지원으로는 오늘날의 첨단 장비를 지원할 수가 없게 될 것다.

이뿐만 아니라, 산업체들은 새로운 보안 개념을 개발하고 제조 시설 내에서 현재의 보안 상태를 평가하도록 훈련을 받은 직원들을 보유하고 있지 않다. 올바른 기술과 경험을 갖춘 컨설턴트나 서비스 공급업체는 표준화된 총체적인 접근방식을 사용해 보안 니즈를 평가함으로써 이러한 부분에 많은 가치를 더해줄 수 있다. 외부 전문가들은 축적된 경험을 제공하며 최신 기술, 솔루션 및 모범 사례에 대해 더 많은 지식을 보유하고 있다. 실제로, 보안 개념을 설계하는 것, 구현하는 것 그리고 일상적으로 유지하는 것간에는 큰 차이가 존재한다.

제조업체들은 생산 목표 달성을 어렵게 만드는 도전과제에 일상적으로 직면하게 된다. 도전과제는 불가피하지만, 제조업체가 이를 자체적으로 해결하려고 애쓸 필요는 없다.

로크웰 오토메이션은 “로크웰 커넥티드 서비스의 핵심은 제조업체들이 커넥티드 엔터프라이즈를 통해 자동화 투자로부터 최대한의 가치를 실현할 수 있도록 돕는 것”이라며, “커넥티드 서비스는 로크웰 오토메이션의 전략적 파트너인 CISCO, AT&T, Panduit 등과의 협력을 통해 IT/OT 네트워크 인프라와 클라우드 컴퓨터 역량을 위한 첨단 솔루션을 지원한다.”고 말했다.

오윤경 기자 news@icnweb.co.kr

Continue Reading
Advertisement
Click to comment

댓글 남기기

산업용사물인터넷

맥심인터그레이티드, Go-IO IIoT 플랫폼으로 스마트공장 엣지 강화

Published

on

컴팩트형 PLC 레퍼런스 디자인으로 공장 서브시스템 크기 및 성능 최적화

맥심 인터그레이티드 코리아(대표 최헌정)가 Go-IO 산업용사물린터넷 플랫폼(이하 Go-IO)을 새롭게 출시했다. Go-IO는 인더스트리 4.0 디지털 공장 장비에 인텔리전스를 제공하고, 공장 내부 PLC(Programmable Logic Controller)의 엄격한 크기와 전력 필요사항을 충족시킨다.

디지털 공장은 변화하는 상황에 따라 즉시 제조 라인을 조정해야 한다. 자동화된 장비는 완전한 산업 융합을 위해 자가 진단과 최적화 기능도 요구된다. Go-IO는 최첨단 인텔리전스를 지원해 장비 상태, 상황 정보를 모니터링 및 커뮤니케이션하고 처리량과 생산성을 높여준다.

Go-IO는 제어 기능과 인텔리전스를 단일 중앙 제어 센터에서 각각의 자동화된 장비로 이동시켜 변경된 제품 사양이나 제조 요구사항에 장비가 즉각 대응하도록 한다. 이 레퍼런스 디자인은 이전 버전인 포켓 IO보다 전력 소비는 50%, 크기는 10배 더 작아 (1입방 인치 이하) 한층 까다로워진 PLC의 크기 및 전력 필요사항을 만족시킨다.

신용카드 절반 크기에 17가지로 구성 가능한 IO(Input/Output)가 집적된 Go-IO는 자동화된 공장 서브시스템(subsystem)에서 산업용 IoT의 잠재력을 최대한 이끌어내고 생산성을 향상시키는 자가 진단 기능을 구현한다.

유연하고 견고한 오픈소스 Go-IO는 산업∙빌딩 자동화, 산업용 로봇 분야에 이상적이다. Go-IO에는 ▲12개의 고집적 IC ▲다중 디지털 IO 구성을 지원하는 17개 IO ▲아날로그∙ 디지털 센서 모두에 범용 IO 인터페이스를 제공하는 4채널 IO 링크 마스터 ▲시간에 민감한 상태 및 상황 정보를 로컬 데이터 레이크(data lake)나 클라우드에 업로드하기 위해 안정적인 멀티 드롭 데이터 네트워크를 제공하는 강력한 25Mbps 절연 RS-485 통신 채널이 포함된다.

IHS 마킷(IHS Markit)의 로비 갈로소(Robbie Galoso) 수석 리서치 애널리스트는 “산업용 IoT를 구현하려면 자동화된 최첨단 공장 장비 내 스마트 커넥티드 센서와 PLC 수를 늘려야 한다. 이런 디바이스 도입을 가속화하는 솔루션은 자동차, 화장품, 스포츠 장비에 이르기까지 다양한 상품을 제조하는 과정에서 그 가치를 입증할 것”이라고 말했다.

맥심 인터그레이티드 제프 드앤젤리스(Jeff DeAngelis) 인더스트리 및 헬스케어 사업부 총괄은 “공장과 제조 시설이 점점 더 많은 자동화된 기계에서 데이터를 수집하기 때문에 PLC는 하부 조립 라인이나 복잡한 기계 등에 맞게 크기가 작아져야 한다”며 “Go-IO는 생산성을 높여줄 뿐만 아니라 실시간 중요 의사결정을 위해 필요한 기계의 상태 및 상황 정보를 제공한다. 차세대 산업용 IO 솔루션으로 산업 융합을 촉진시킬 것”이라고 밝혔다.

오승모 기자 oseam@icnweb.co.kr

Continue Reading

미분류

힐셔, 산업용사물인터넷 지원 netIOT 활용방안 제시

Published

on

힐셔 netIOT

산업용 통신 솔루션 선두업체인 힐셔(Hilscher Gesellschaft für Systemautomation mbH)는 11월 2일(금), 인터컨티넨탈 서울 코엑스에서 기자 간담회를 개최하여 힐셔의 혁신적인 netIOT 전략 및 netIOT 인터페이스의 다양한 솔루션을 활용한 IoT 기술 활성화 방안에 대해 소개하는 자리를 가졌다.

힐셔 netIOT

netIOT

힐셔 프로덕트 매니저인 크리스토프 훙어(Christof Hunger)는 “IoT 시장이 성장함에 따라 설비 제조업체들은 필드 디바이스의 정보를 기반으로 예방적 유지보수, 상태 모니터링과 같은 새로운 클라우드 기반의 부가가치 서비스를 구현하고자 한다”며 “힐셔는 디바이스 제조업체들이 힐셔의 netIOT 인터페이스 솔루션을 이용해서 산업용 이더넷, 트랜스페어런트 이더넷(Transparent Ethernet)과 함께 OPC UA 서버 및 MQTT 클라이언트 기능을 쉽게 추가할 수 있도록 더욱 집중하였고, 힐셔 솔루션을 통해 고객들이 스마트 팩토리를 구축하는데 도움이 되길 바란다.” 라고 말했다.

인더스트리 4.0과 IIoT는 4차 산업혁명으로 센서에서 클라우드까지 지속적인 통신을 요구한다. 힐셔는 이를 산업용 클라우드 통신이라 칭하고 고객들이 Industry 4.0, 스마트팩토리 및 IoT를 구현하도록 돕기 위해서 힐셔 netIOT 제품군이라는 솔루션을 구축하고, 지속적으로 프로모션을 진행하고 있다. netIOT는 netIOT 서비스(Service), netIOT 엣지(Edge), netIOT 인터페이스(Interface)와 같이 총 3개의 영역으로 구분된다. 특히 netIOT 인터페이스는 IoT 기능을 갖는 netX기반의 통신제품으로 netIC IOT와 같은 모듈형 제품을 생산 및 공급하고 있다.

힐셔 넷프록시

netPROXY

 

netIC IOT는 필드 디바이스용 지능형 멀티 프로토콜 모듈로 하나의 하드웨어만으로 모든 Real-Time Ethernet 슬레이브 프로토콜을 지원한다. OEM 고객들은 엔지니어링 툴을 이용하여 고객 어플리케이션 소프트웨어에서 한번만 개발하면 되는 고객 디바이스용 프로토콜 독립형 객체 모델을 생성한다. 네트워크 프로토콜 변경은 툴 내에서 ‘Build Process’를 통해 전적으로 진행되기 때문에 어플리케이션에 필요한 네트워크 별 조정이 없으며 OEM은 정확히 하나의 하드웨어와 소프트웨어 설계로 진정한 멀티 프로토콜 디바이스를 구현할 수 있다.

힐셔코리아 원일민 지사장은 “스마트 팩토리의 구축에 있어 가장 중요한 포인트는 IT영역과 OT영역의 연결에 있다”고 언급하며, “힐셔는 netIOT를 통해 시스템 설치시 발생할 수 있는 리스크를 최소화시킬 수 있게 하고자 한다. 기존OT영역의 사용자들이 IT영역으로 데이터를 전송하거나 클라우드에 연결함에 있어서 사용자의 실수나 의도치 않은 수고를 덜어줄 수 있는 제품과 서비스를 지원하고 있어 시스템 설계나 설치시 발생할 수 있는 오류나 리스크를 최소화 시켜준다”고 덧붙혔다.

힐셔 netIOT 제품에 대한 자세한 설명은 홈페이지 https://www.hilscher.com/products/product-groups/industrial-internet-industry-40/ 에서 확인할 수 있다.

Continue Reading

스마트공장

맥심, 필드버스 통신 설계용 초소형 고효율 절연 RS-485 모듈 출시

Published

on

맥심, 2.5kV 절연형 RS-485/RS-422 모듈 트랜시버 MAXM22511’

경쟁 솔루션 대비 35% 작은 패키지에 2배 높은 전력 효율성 제공

맥심 인터그레이티드 코리아(대표 최헌정)가 2.5kV 절연형 RS-485/RS-422 모듈 트랜시버 ‘MAXM22511’을 출시했다. MAXM22511은 공장자동화, 모터제어, 산업용사물인터넷(IIoT) 애플리케이션에 알맞게 필드버스(field bus) 통신 설계를 대폭 줄이고 단순화한다.

완전한 산업 융합에는 자동화된 공장에 자가 진단을 내리고 자율적인 기능을 실행할 수 있는 인텔리전스가 요구된다. 실시간 상태와 상황 정보를 적극적으로 모니터링하고 전달하기 위해 잡음이 심한 산업 환경에서도 작업을 지원하면서 엄격한 크기 및 전력 효율 요구조건을 충족하는 필드 버스 통신 시스템이 필요하다.

맥심, 2.5kV 절연형 RS-485/RS-422 모듈 트랜시버 MAXM22511’

맥심, 2.5kV 절연형 RS-485/RS-422 모듈 트랜시버 MAXM22511’

절연 통신 집적회로(IC) 제품군 중 첫 번째 제품인 MAXM22511은 이 같은 문제를 해결하면서 필드 버스 통신 시스템 설계를 간소화한다. MAXM22511은 디지털 절연기, 트랜시버(transceiver), 트랜스포머, 트랜스포머 드라이버가 모두 포함돼 부품(BOM) 비용을 낮추고 설계를 단순화시키는 고집적 모듈이다.

MAXM22511은 25Mbps 데이터 전송률을 지원하고 60% DC-DC 효율과 +/-35kV 정전기방전(ESD) 보호를 제공한다. 효율과 ESD 보호 모두 경쟁사 대비 2배 높은 성능을 자랑한다. MAXM22511이 제공하는 2.5kVRMS 절연 등급은 안정적 통신을 지원해 산업 장비가 안전하게 작동하도록 보장한다. 이 모듈은 전자파간섭(EMI)을 줄이고 경쟁 솔루션보다 2배 높은 +/-35kV ESD 보호(인체모형(HBM))를 지원한다. 경쟁사 대비 35% 더 작은 9.35mm x 11.5mm LGA(Land Grid Array) 패키지로 제공된다.

퓨처 일렉트로닉스(Future Electronics)의 바셀 라힐(Bassel Rahil) 매니저는 “필드 버스 통신 시스템 설계자는 솔루션 소형화와 뛰어난 전력 효율성 달성에 어려움을 겪고 있다”며 “인더스트리 4.0 요구에 맞춰 강력한 절연 통신 솔루션을 제공하는 MAXM22511은 산업 융합을 위한 맥심의 지속적인 노력을 보여준다”고 말했다.

맥심 인터그레이티드 제프 드앤젤리스(Jeff DeAngelis) 인더스트리 및 헬스케어 비즈니스 총괄은 “인더스트리 4.0은 폼팩터 축소부터 전력 효율성 증대, 까다로운 환경에서의 견고한 작동에 이르기까지 산업 장비의 기본 부품에 대해 엄격한 조건을 요구한다”며 “MAXM22511은 작고 강력하며 효율적인 필드 버스 통신 경로 설계를 간소화한다. 디지털 공장의 실시간 상태와 상황 정보를 수집하고 이를 클라우드로 보내 공장 처리량을 최적화하고 생산성 손실을 줄일 수 있다”고 말했다.

오승모 기자 oseam@icnweb.co.kr

Continue Reading

배너광고

Power Electronics Mag
스마트공장 자동화 산업전
CC-Link / CC-Link IE 개발자 세미나 (부산)
네스트필드
  • 슈나이더 일렉트릭
  • HMS Anybus
  • 힐셔코리아
  • 비앤드알 산업자동화
  • 지멘스
eBook 보기

책 판매대

SPS 2018
물류기술 매거진
Advertisement

Trending

© Copyright 2006-2018 아이씨엔미래기술센터 All Rights Reserved.
tel. 0505-379-1234, fax. 0505-379-5678 | e-mail. icn@icnweb.co.kr | Powered by WordPress Flex Mag Theme. Theme by MVP.
Address: 57-25 4F, Changcheon-dong, Seodaemun-gu, Seoul, 03789, Korea
주소: 서울특별시 서대문구 연세로5나길 10 (창천동, 4층)
업체명: 아이씨엔, 사업자등록번호: 206-11-69466, 통신판매업신고증: 2009-서울서대문-0373호
기사제보 : news@icnweb.co.kr 반론청구 : oseam@icnweb.co.kr

아이씨엔의 모든 콘텐츠는 저작권법의 보호를 받습니다. 이의 일부 또는 전부를 무단 사용하는 것은 저작권법에 저촉되며, 법적 제재를 받을 수 있습니다.


[[클린 광고 선언]]
아이씨엔매거진은 어떠한 경우에도 성인, 성형, 사채, 폭력, 투기, 악성SW 및 환경파괴(원자력 포함) 관련 광고는 게시하지 않습니다.
[광고 신고: oseam@icnweb.co.kr]