ITセキュリティ
インターネットベースの接続の重要な 利点は、セキュリティです。 UNITED GRINDING Digital Solutions™によって 、お客様の機械またはシステムへのオンラインアクセスは常に迅速、 安全です。 リモートメンテナンスは、お客様が招待した場合に限って 実施されます。つまり、UNITED GRINDINGとの接続は 、お客様が開始した場合に限って 確立されます。
- 各接続は、直接かつ排他的にお客様とUNITED GRINDING間で限られた時間のみ確立されます
- データ交換は、お客様が開始した場合に限って、いかなる場合でもお客様が承認した機械でのみ実施されます
- ユーザーは個人ユーザー名と固有のパスワードによって識別されます
システム設計とセキュリティ
お客様は、ITインフラの安全性とお客様の生産の円滑な稼働を維持したいと考えています。 UNITED GRINDING Digital Solutions™によって、 お客様は大事を取ることができます。
構造
- UNITED GRINDING Digital Solutions™は、お客様自身のネットワークで完全、自律的に機能します
- それぞれの接続された機械には、対応するソフトウェアを備えたIPCが装備されています
- 1つのカスタマーコックピットが各場所に必要で、個別のIPCにインストールされます
- このハードウェアとソフトウェアソリューションは、お客様のネットワークへの機械の安全な接続を可能にします
- UNITED GRINDINGのサーバーへの短時間の接続は、TÜViT(信頼済みの製品)認定の接続を使用した送信接続に限定して確立され、お客様のみが開始できます
安全性
- シングルポートの原則: リモートアクセス、VPNトンネルベースの制御、ファイル転送、動画会議などの全てのサービスには、1つの有効化されたポートのみが必要です。
- 転送暗号化: UNITED GRINDING Digital Solutions™は、2048-bit Public Key RSAと256-bit AES対称暗号化によるSSLを使用します。
- ファイアウォールに配慮: 送信接続は必要ありません。 送信TLS接続は1つのポート(デフォルトで443)経由でのみ通信し、またウェブプロキシーサーバーを経由させることもできます。
- ポート管理: 従来のVPNソリューションの場合、接続時間全体にわたって全てのポートが開いた状態になります。 UNITED GRINDING Digital Solutions™の場合、ポート共有は必要に応じて開始されます: エンドツーエンドのアプリケーショントンネルの場合、アプリケーションの使用中、関連するポートのみが有効になります。
- ブラックリスト: 権限の無い接続試行の後、ブラックリストの仕組みが、一定期間、その接続要求を発生させたIPアドレスを自動的にブロックします。
- コード署名: 全てのプログラムモジュールは署名されています。つまり、アップデートプロセスの間、正しいキーを含む署名済みの更新パッケージのみがインストールされます。
- 認証: 認証はロール固有のTLS証明書を使用して実施されます。 各ユーザーは、固有のログインとパスワードを受け取ります。 既存の認証オプションは、いつでも拡張できます。
- TÜViT認定: ソフトウェアのセキュリティは、「信頼済み製品」証明書(TÜViT)を通じて毎年検証されます。 この証明書は、特に技術セキュリティ要件の調査、アーキテクチャ、設計、開発プロセス、弱点分析、浸透試験に基づいています。
お客様の機械への接続とリモートアクセス
サービスの場合、サービス依頼を送信することでお客様の機械へのリモートアクセスを許可するかどうかとその時間を決定します。 サービス依頼が発行された場合にのみ、お客様は影響を受けるコンピュータやシステムなど、問題が存在するエンドポイントに限定して、カスタマーケア従業員のアクセスを許可します。
送信接続が確立された後、双方向の通信が可能になります。 この場合に使用されるトンネルサービスは、256-bit対称AESと2048-bit Public Key RSAによるSSLを使用して暗号化されています。 データ転送、リモート診断、リモートプログラミングなどのリモートアクセス中のカスタマーケア従業員に関連する全ての作業は、これらのトンネルサービスを経由した適切な認証レベルで可能です。
UNITED GRINDING Digital Solutions™を経由して実施されるサービス依頼に関連する全てのプロセスはログ記録され、全体としてアーカイブされます。 全ての終了したサービス依頼は、お客様のシステムファイルに保存されます。
管理者ロールを必要とする機能の使用は、お客様の会社のシステムにログ記録されます。 いわゆるプロログファイル無いのログエントリーは、署名された状態で提供され、気付かれない状態で改竄されることはありません。
お客様のプラントネットワーク
お客様は、ユーザー権限を常に完全に制御できます。 全ての管理者権限は、常にお客様に任されています。 権限があり、認証を受けた人のみが接続できます。
お客様は特に高度なセキュリティ要件のある製造会社として、お客様のシステムと機械への全てのリモートアクセスを正確に制御し、必要に応じていつでもアクセスを終了させる必要があります。 各ユーザーは、固有のログイン情報とパスワードを受け取ります。
UNITED GRINDING Digital Solutions™は、グループとロールベースの認証コンセプトを提供します。 特定のソフトウェア機能を使用するには、ユーザーにその権限を与えなければなりません。 動的なポート共有とネットワークの分離が、マルウェアによるコンピュータへの到達を防止します。
よくある質問
よくある質問に対する回答は、ここからご覧頂けます。