SlideShare uma empresa Scribd logo
1 de 43
Baixar para ler offline
ProIndústria 2019
22-23 outubro - Fórum de Negócios e Educação para a Indústria Digital
Thiago Lombardi
Baumier Automation
Engenheiro de Aplicação
Engenharia da Computação
SOLUÇÕES DE ACESSO REMOTO PARA
EQUIPAMENTOS INDUSTRIAIS
Quem somos
• A BAUMIER é um distribuidor autorizado para o Brasil, de produtos e soluções
de comunicação para redes industriais
• Fundada em 2005
• Distribuição de produtos líderes de mercado em seus segmentos
• Equipe técnica com 20 anos de experiência no mercado de automação
• Profissionais treinados e certificados em Ethernet Industrial
• Experiência com introdução de novas tecnologias e produtos
• Participação ativa na instalação de soluções de Ethernet Industrial no Brasil
• Garantia e Suporte Técnico local
• Consultoria Técnica
• Comissionamento / Configuração
• Treinamento
Soluções
Switches - Wireless
- Celular Industrial
Firewall - Gateways
- Rede CAN
Gerenciamento
Remoto
Terminal Server Gerenciamento
de rede
I/O Remoto Conversor de Mídia Computador Industrial
4
O que o termo “remoto” quer dizer ?
Pensemos no termo “remoto” não só como algo
“distante”, mas também algo “difícil de acessar”
Acesse o equipamento em qualquer lugar
Use sua ferramenta regular de configuração de PLC
(TIA Portal, RS Logix etc…)
Acesso Remoto
Que valores são agregados com o Acesso Remoto Seguro?
• Habilidade para operadores usarem um software SCADA ou de diagnóstico como se
estivessem on-site – a solução deve ser transparente!
• Diagnóstico remoto permite menores tempos de resposta para falhas e facilita a
manutenção preventiva
• Aumento da produtividade quando especialistas estão sempre disponíveis e
programação remota é uma opção
Economiza tempo, reduz custos, aumenta a produtividade
7
Implementando Acesso Remoto de forma segura e simples
• Necessidade de extensivo suporte do departamento de TI
• Segurança se torna uma preocupação. O acesso remoto não pode representar
vulnerabilidade
• Fazer alterações em firewall corporativo é complexo e consome tempo
• O gerenciamento de endereços IPs para previnir conflitos é difícil e propenso a erros
• VPNs são complicadas para configurar e gerenciar
E se isso puder ser simplificado?
Usuários potenciais
SysInt
(Integradores de
sistemas)
Usuários finais
OEM
(fabricantes de
máquinas)
Fabricantes de
PLC/HMI/Drives,
etc.
9
Valor para Fabricantes de Máquina & Integradores de Sistema
• Possibilidade de adicionar valor aos contratos de serviço
• Manutenção regular prolongará a vida útil dos equipamentos, reduzindo assim os
custos de garantia
• Custo de viagens reduzido
• Utilização mais eficiente de recursos, por meio de atendimento de clientes regionais,
nacionais ou globais de forma simultânea.Uso eficiente do tempo!
• Melhor serviço para o cliente
Supervisão, diagnósticos e programação por meio
do escritório do fornecedor
10
Valor para Usuários Finais
• Tempo de parada reduzido com o acesso on-demand para localização de falhas ou
programação – como ter um especialista disponível a qualquer hora!
• Melhoria da produtividade com acesso e controle de equipamento para plantas remotas
• Capacidade de soluções de valor agregado, como por exemplo logging remoto de
dados para manutenção preventiva ou preditiva
Supervisão, diagnósticos, programação, localização de falhas
além da opção de solução de valor agregado a partir de
qualquer localização
A demanda de Serviço:
3 Categorias – a mesma solução
Permite redução instantânea dos custos dos Serviços Reativos/Corretivos
Serviços Reativos/Corretivos (acesso remoto)
Serviço Preventivo (capacidade de monitoramento)
Serviço Preditivo (precisa de análise do
processo)
Custo
Source: Harbor Research, Aberdeen Group, Forrester etc.
Paralelamente fornece infraestrutura para serviços de Preventiva/Preditiva
Modelo de Serviço
Necessidade de Acesso Remoto para Manutenção
Solução Segura de Acesso Remoto
• Desenvolvido para ambientes industriais
• Mais do que uma solução “office” dentro de uma “Caixa industrial”
• Mínima necessidade de auxílio da TI
• Utilização mais eficiente de recursos, por meio de atendimento de clientes regionais,
nacionais ou globais de forma simultânea
• Melhor serviço para o cliente
• Segurança end-to-end
Benefícios do gerenciamento remoto de
dispositivos
Economia de tempo
• Reduz e otimiza viagens ao campo (agendadas e de emergência)
Melhoria na qualidade do serviço
• Novos e melhores serviços – maior lucratividade
Proteção do meio ambiente
• Redução de viagens (carros, etc.); monitora possíveis fontes de poluição
Segurança dos técnicos
• Assaltos são frequentes durante a visita em locais afastados ou
durante a noite
Economia de dinheiro
• Aplicável a todos os ítens acima
E os Recursos?
Acesso remoto necessita de conexão de rede (internet) entre o
equipamento e o computador que fará o acesso remoto.
Isso implica em necessidade de criação de uma rede de acesso.
Preciso de uma rede celular para isso?
Posso usar a infra estrutura de rede existente (*) ou
Uma rede celular.
Mas se for o caso de uma rede celular, estamos preparados para
isso?
E os “problemas” da Internet móvel?
Internet
O Problema: Operadoras normalmente
oferecem: IP Público dinâmico
Questões com IP privado ou IP
público dinâmico
Device Host
192.168.1.1
192.168.1.1
192.168.127.1
Como resolver essa questão?
1. SIM card com IP fixo
2. Serviços de VPN/Firewall
3. DDNS
4. ...
 Antes de selecionar a solução de comunicação industrial que poderá ser crítica tanto a nível
estratégico como operacional para o negócio, o decisor tem que levar em conta uma série de
preocupações e questões:
 A solução precisa ser desenhada especificamente para a Automação industrial
 A solução precisa ser testada e endossada por fabricantes de máquinas e fabricantes de PLCs
 A solução precisa ser SEGURA
 A solução precisa ser fácil de se aplicar e se manter
 A solução precisa atender os padrões de proteção (Safety)
 A solução precisa ser escalável
 A solução precisa ser completamente suportada e também não dependente do fabricante
 A solução deve ajudar a cumprir todas as obrigações para os serviços das máquinas
instaladas
 A solução deve recuperar seu investimento pela economia no custo de manutenção
TOMADA DE DECISÃO
Resolvendo problemas: Conexões de Saída (Outgoing)
• As mesmas aplicações serão usadas!
• Os mesmos endereços IPs serão usados!
COMPLETAMENTE TRANSPARENTE
Acesso Remoto via cloud – Solução em Detalhes
GateManager
Administrator SiteManager
Embedded
EXTENDED
SiteManager
Embedded
BASIC
SiteManager hardware
LAN/WiFi/3G/4G
LinkManager Mobile
Operator / user
LinkManager
Technician or Programmer
Log server
SiteManager
EasyLog Master
GateManager
Cloud or own server
INTERNET
1º
2º
2º
3º
Cyber SECURITY É PRIORIDADE #1
 Certificado de Segurança
 ISA/IEC 62443 (Antigo ISA 99)
 NIST (National Institute of Standards and Technology)
 BSI (German federal office for information security)
 ISECOM (Institute for Security and Open
Methodologies)
 Conformidade com Industria 4.0
 RAMI4.0 (Reference Architecture Model Industrie)
 IEC/PAS 62443-3 (Security for Industrial Process
Measurement and control and system security)
 Autenticação robusta (Três Fatores de Autenticação)
 Certificado x.509
 Senha
 SMS
Tomada de Decisão
Preciso fazer alguma alteração na minha infra-estrutura de IT?
Alterações não são necessárias. O Gateway só precisa de acesso à Internet de maneira similar a qualquer
PC na rede. Se você pode usar o “Google” você pode usar o Gateway!
Quão Segura é a solução?
Para a planta industrial:
•Conexão AES criptografada.
•Configuração para conexão com apenas alguns dispositivos específicos.
•Certificado/chave TLS para aumentar a segurança para suas instalações e usuários.
Para a rede office/corporativa
•Um firewall stateful inspection entre a porta Uplink que é usada para acesso a internet e a porta
Device que se conecta à rede com os equipamentos industriais.
•Pode ser configurado para conectar com portal via um Web Proxy Seguro, de forma que o
departamento de IT pode controlar e monitorar o acesso.
•O departamento de IT pode limitar o acesso à internet baseado nos endereços IPs ou MACs dos
Gateways ou até tê-los conectados a uma outra porta para distinguir entre o tráfego do gateway e dos
outros equipamentos de TI.
Quão Segura é a solução?
Lado do Cliente Remoto:
• O software cliente usa 3 fatores de segurança (certificados X509; User name & password,
SMS pin code (se desejado))
• Só é possivel acessar os dispositivos assinalados pelo Administrador no portal
• Toda a comunicação entre o cliente e o portal é completamente criptografada
O que significa segurança end-to-end?
• A solução é protegida contra ataques “homem do meio” :
• A conexão é baseada em TLS.
• Cada portal possui um único certificado/chave TLS ao qual o gateway se associa
(conhecido como “Trust-on-First-use).
• Para remover a associação entre um gateway e o portal de administração, você precisará
explicitamente reconfigurar as informações do portal dentro do gateway.
• Uma vez que o “homem do meio” não pode fazer isso simplesmente interceptando a
conexão, ele não pode direcionar a conexão do gateway para outro portal de
administração, mesmo se tivesse um.
Tomada de Decisão
MAN-IN-THE-MIDDLE
• Forma de ataque em que os dados trocados entre duas partes, são de
alguma forma interceptados, registrados e possivelmente alterados.
• O man-in-the-middle pode decidir retransmitir entre os legítimos
participantes os dados inalterados, com alterações ou bloquear parte das
informações e até mesmo redirecionar essa informação
• Como os participantes legítimos da comunicação não percebem que os
dados estão adulterados, acabam fornecendo informações e executando
instruções por ordem do atacante (MITM)
Cenários
 Quais são os possíveis cenários?
 Transparente
 WLAN
 LTE
 Obs. Em qualquer das topologias, os
dispositivos industriais não têm acesso direto à
Internet - não possuem default gateway!
Acesso transparente à Internet Via rede Corporativa
Acesso à Internet Via rede WLAN Corporativa
Sem acesso à Internet – Uso de modem celular
Um cenário Flexível
Caso Prático
 Não só das 08:00 às 18:00h..O que aconteceria se
houvesse um problema na rede, mas você não estivesse
conectado à rede de sua empresa?
 Talvez você esteja:
 Em casa
 Em uma outra usina ou planta
 Numa viagem de negócios
 Em férias
 Como você pode acessar seu servidor com o software de
gerenciamento de rede para iniciar o troubleshooting
imediatamente?
Acesso Remoto a um Software de Gerenciamento de Rede
Objetivo
Rede Industrial Internet Acesso RemotoRede Corporativa
Servidor com software NMS
Cliente NMS
Seu PC Cliente
Acesso à Internet Via WLAN Corporativa
Rede Industrial Internet Acesso RemotoRede Corporativa
Servidor com software NMS
Cliente NMS
Seu PC Cliente
Rede Industrial Internet Acesso RemotoRede Corporativa
Servidor com software NMS
Cliente NMS
Acesso à Internet Via WLAN Corporativa
Seu PC Cliente
Acesso à Internet sem Acesso à WLAN Corporativa
Rede Industrial Internet Acesso RemotoRede Corporativa
Servidor com software NMS
Cliente NMS
Seu PC Cliente
Rede Industrial Internet Acesso RemotoRede Corporativa
GateManager Server
Servidor com software NMS
Cliente NMS
GateManager Server
1
Rede Industrial Internet Acesso RemotoRede Corporativa
GateManager Server
3G / 4G
Cliente NMS
www.gateManagerServer.com ou 200.168.xx.yy
SiteManager
2
Rede Industrial Internet Acesso RemotoRede Corporativa
Cliente NMS
Com
LinkManager
GateManager Server
3G / 4G
LinkManager Client
3
Rede Industrial Internet Acesso RemotoRede Corporativa
GateManager Server
3G / 4G
Cliente NMS
Com
LinkManager
Conexão de Saída do SiteManager para o GateManager
3G / 4G
Rede Industrial Internet Acesso RemotoRede Corporativa
GateManager Server
Servidor com software NMS
Cliente NMS
Com
LinkManager
Conexão de Saída do LinkManager para o GateManager
3G / 4G
Rede Industrial Internet Acesso RemotoRede Corporativa
GateManager Server
Servidor com software NMS
Cliente NMS
Com
LinkManager
Acesso Remoto Seguro com Sucesso
 Sem necessidade de VPN
 Sem alterações no firewall corporativo
 Sem risco de segurança
 Sem risco para a proteção do operador (Safety)
 100% de controle pelo administrador da rede industrial
Realmente é simples!
Obrigado!
www.baumier.com.br
11 4332-3280
thiago.lombardi@baumier.com

Mais conteúdo relacionado

Mais procurados

PIF2019 - A15 - Cesar Batalha e Jocilei Oliveira Filho - AutoForm
PIF2019 - A15 - Cesar Batalha e Jocilei Oliveira Filho - AutoFormPIF2019 - A15 - Cesar Batalha e Jocilei Oliveira Filho - AutoForm
PIF2019 - A15 - Cesar Batalha e Jocilei Oliveira Filho - AutoFormEvandro Gama (Prof. Dr.)
 
PIF2019 - A08 - Marcelo Peres - Partnervision
PIF2019 - A08 - Marcelo Peres - PartnervisionPIF2019 - A08 - Marcelo Peres - Partnervision
PIF2019 - A08 - Marcelo Peres - PartnervisionEvandro Gama (Prof. Dr.)
 
PIF2019 - A03 - Sérgio Savane - SAE Brasil
PIF2019 - A03 - Sérgio Savane - SAE BrasilPIF2019 - A03 - Sérgio Savane - SAE Brasil
PIF2019 - A03 - Sérgio Savane - SAE BrasilEvandro Gama (Prof. Dr.)
 
PLM Summit 2019 - A04 - Guilherme Torres - Advantech
PLM Summit 2019 - A04 - Guilherme Torres - AdvantechPLM Summit 2019 - A04 - Guilherme Torres - Advantech
PLM Summit 2019 - A04 - Guilherme Torres - AdvantechEvandro Gama (Prof. Dr.)
 

Mais procurados (20)

ProIndústria2018 - Sala Alfa - A05
ProIndústria2018 - Sala Alfa - A05ProIndústria2018 - Sala Alfa - A05
ProIndústria2018 - Sala Alfa - A05
 
ProIndústria 2018 - dia 23 - H201 - A06
ProIndústria 2018 - dia 23 - H201 - A06ProIndústria 2018 - dia 23 - H201 - A06
ProIndústria 2018 - dia 23 - H201 - A06
 
PIF2019 - A15 - Cesar Batalha e Jocilei Oliveira Filho - AutoForm
PIF2019 - A15 - Cesar Batalha e Jocilei Oliveira Filho - AutoFormPIF2019 - A15 - Cesar Batalha e Jocilei Oliveira Filho - AutoForm
PIF2019 - A15 - Cesar Batalha e Jocilei Oliveira Filho - AutoForm
 
ProIndústria 2018 - dia 23 - H201 - A04
ProIndústria 2018 - dia 23 - H201 - A04ProIndústria 2018 - dia 23 - H201 - A04
ProIndústria 2018 - dia 23 - H201 - A04
 
ProIndústria 2018 - dia 24 - H201 - A06
ProIndústria 2018 - dia 24 - H201 - A06ProIndústria 2018 - dia 24 - H201 - A06
ProIndústria 2018 - dia 24 - H201 - A06
 
ProIndústria 2018 - dia 23 - H201 - A03c
ProIndústria 2018 - dia 23 - H201 - A03cProIndústria 2018 - dia 23 - H201 - A03c
ProIndústria 2018 - dia 23 - H201 - A03c
 
ProIndústria2018 - dia 24 - H201 - A04
ProIndústria2018 - dia 24 - H201 - A04ProIndústria2018 - dia 24 - H201 - A04
ProIndústria2018 - dia 24 - H201 - A04
 
PIF2019 - A08 - Marcelo Peres - Partnervision
PIF2019 - A08 - Marcelo Peres - PartnervisionPIF2019 - A08 - Marcelo Peres - Partnervision
PIF2019 - A08 - Marcelo Peres - Partnervision
 
ProIndústria 2018 - dia 24 - H201 - A07
ProIndústria 2018 - dia 24 - H201 - A07ProIndústria 2018 - dia 24 - H201 - A07
ProIndústria 2018 - dia 24 - H201 - A07
 
ProIndústria 2018 - dia 23 - H201 - A02
ProIndústria 2018 - dia 23 - H201 - A02ProIndústria 2018 - dia 23 - H201 - A02
ProIndústria 2018 - dia 23 - H201 - A02
 
ProIndústria 2018 - dia 23 - H201 - A01
ProIndústria 2018 - dia 23 - H201 - A01ProIndústria 2018 - dia 23 - H201 - A01
ProIndústria 2018 - dia 23 - H201 - A01
 
PIF2019 - A03 - Sérgio Savane - SAE Brasil
PIF2019 - A03 - Sérgio Savane - SAE BrasilPIF2019 - A03 - Sérgio Savane - SAE Brasil
PIF2019 - A03 - Sérgio Savane - SAE Brasil
 
ProIndústria2018 - Sala Beta - A01
ProIndústria2018 - Sala Beta - A01ProIndústria2018 - Sala Beta - A01
ProIndústria2018 - Sala Beta - A01
 
ProIndústria 2018 - dia 24 - H201 - A02
ProIndústria 2018 - dia 24 - H201 - A02 ProIndústria 2018 - dia 24 - H201 - A02
ProIndústria 2018 - dia 24 - H201 - A02
 
ProIndústria 2018 - dia 24 - H201 - A01
ProIndústria 2018 - dia 24 - H201 - A01ProIndústria 2018 - dia 24 - H201 - A01
ProIndústria 2018 - dia 24 - H201 - A01
 
ProIndústria 2018 - dia 24 - H201 - A05
ProIndústria 2018 - dia 24 - H201 - A05ProIndústria 2018 - dia 24 - H201 - A05
ProIndústria 2018 - dia 24 - H201 - A05
 
ProIndústria 2018 - dia 23 - H201 - A03b
ProIndústria 2018 - dia 23 - H201 - A03bProIndústria 2018 - dia 23 - H201 - A03b
ProIndústria 2018 - dia 23 - H201 - A03b
 
PLM Summit 2019 - A05 - Matheus Terra
PLM Summit 2019 - A05 - Matheus TerraPLM Summit 2019 - A05 - Matheus Terra
PLM Summit 2019 - A05 - Matheus Terra
 
PLM Summit 2019 - A04 - Guilherme Torres - Advantech
PLM Summit 2019 - A04 - Guilherme Torres - AdvantechPLM Summit 2019 - A04 - Guilherme Torres - Advantech
PLM Summit 2019 - A04 - Guilherme Torres - Advantech
 
ProIndústria2018 - Sala Alfa - A06
ProIndústria2018 - Sala Alfa - A06ProIndústria2018 - Sala Alfa - A06
ProIndústria2018 - Sala Alfa - A06
 

Semelhante a Soluções de Acesso Remoto para Equipamentos Industriais

CLASS 2018 - Palestra de Alexandre Freire (Industrial Cybersecurity Sales Eng...
CLASS 2018 - Palestra de Alexandre Freire (Industrial Cybersecurity Sales Eng...CLASS 2018 - Palestra de Alexandre Freire (Industrial Cybersecurity Sales Eng...
CLASS 2018 - Palestra de Alexandre Freire (Industrial Cybersecurity Sales Eng...TI Safe
 
Desenhando Arquiteturas de Segurança Cibernética Centradas na Prevenção de Si...
Desenhando Arquiteturas de Segurança Cibernética Centradas na Prevenção de Si...Desenhando Arquiteturas de Segurança Cibernética Centradas na Prevenção de Si...
Desenhando Arquiteturas de Segurança Cibernética Centradas na Prevenção de Si...Alexandre Freire
 
Trabalho Remoto - Guia de Soluções
Trabalho Remoto - Guia de SoluçõesTrabalho Remoto - Guia de Soluções
Trabalho Remoto - Guia de SoluçõesLuis Figueiredo
 
95579522 control-net
95579522 control-net95579522 control-net
95579522 control-netnnicolau3
 
Manual Oppitz[1]
Manual Oppitz[1]Manual Oppitz[1]
Manual Oppitz[1]maureen3008
 
MANUAL OPPITZ
MANUAL OPPITZMANUAL OPPITZ
MANUAL OPPITZritasbett
 
Apresentação BigAdmin
Apresentação BigAdminApresentação BigAdmin
Apresentação BigAdminbigadmin
 
WEBINAR BE AWARE - Gerenciando os ativos de TI
WEBINAR BE AWARE -  Gerenciando os ativos de TIWEBINAR BE AWARE -  Gerenciando os ativos de TI
WEBINAR BE AWARE - Gerenciando os ativos de TISymantec Brasil
 
Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT
Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT
Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT Vitor Donaduzzi
 
JMcloud - Solução inteligente para controle remoto de IHM e CLP
JMcloud - Solução inteligente para controle remoto de IHM e CLPJMcloud - Solução inteligente para controle remoto de IHM e CLP
JMcloud - Solução inteligente para controle remoto de IHM e CLPDakol Instrumentos e Sistemas Ltda
 
Opções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvemOpções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvemFabio Hara
 
BR - Fabric Connect Workshop LAB Slides v0 PTBR.pdf
BR - Fabric Connect Workshop LAB Slides v0 PTBR.pdfBR - Fabric Connect Workshop LAB Slides v0 PTBR.pdf
BR - Fabric Connect Workshop LAB Slides v0 PTBR.pdfodairjose23
 
3 Com Novas SoluçOes Para Grandes MéDias E Pequenas Empresas
3 Com   Novas SoluçOes Para Grandes MéDias E Pequenas Empresas3 Com   Novas SoluçOes Para Grandes MéDias E Pequenas Empresas
3 Com Novas SoluçOes Para Grandes MéDias E Pequenas Empresasmarcesil
 
Acelerando o desenvolvimento na nuvem com BlueMix e DevOps
Acelerando o desenvolvimento na nuvem com BlueMix e DevOpsAcelerando o desenvolvimento na nuvem com BlueMix e DevOps
Acelerando o desenvolvimento na nuvem com BlueMix e DevOpsFelipe Freire
 
Evento IEEE 2012 - Palestra sobre segurança de automação industrial
Evento IEEE 2012 - Palestra sobre segurança de automação industrialEvento IEEE 2012 - Palestra sobre segurança de automação industrial
Evento IEEE 2012 - Palestra sobre segurança de automação industrialTI Safe
 
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan SeidlTI Safe
 
Apresentação Staff Consulting
Apresentação Staff ConsultingApresentação Staff Consulting
Apresentação Staff ConsultingStaff Consulting
 
Cloud Publica Com alta performance, flexível e gerenciável.
Cloud Publica Com alta performance, flexível e gerenciável.Cloud Publica Com alta performance, flexível e gerenciável.
Cloud Publica Com alta performance, flexível e gerenciável.Thiago Viola
 

Semelhante a Soluções de Acesso Remoto para Equipamentos Industriais (20)

CLASS 2018 - Palestra de Alexandre Freire (Industrial Cybersecurity Sales Eng...
CLASS 2018 - Palestra de Alexandre Freire (Industrial Cybersecurity Sales Eng...CLASS 2018 - Palestra de Alexandre Freire (Industrial Cybersecurity Sales Eng...
CLASS 2018 - Palestra de Alexandre Freire (Industrial Cybersecurity Sales Eng...
 
Desenhando Arquiteturas de Segurança Cibernética Centradas na Prevenção de Si...
Desenhando Arquiteturas de Segurança Cibernética Centradas na Prevenção de Si...Desenhando Arquiteturas de Segurança Cibernética Centradas na Prevenção de Si...
Desenhando Arquiteturas de Segurança Cibernética Centradas na Prevenção de Si...
 
Trabalho Remoto - Guia de Soluções
Trabalho Remoto - Guia de SoluçõesTrabalho Remoto - Guia de Soluções
Trabalho Remoto - Guia de Soluções
 
Apresentação Dominit 2013
Apresentação Dominit 2013Apresentação Dominit 2013
Apresentação Dominit 2013
 
95579522 control-net
95579522 control-net95579522 control-net
95579522 control-net
 
Manual Oppitz[1]
Manual Oppitz[1]Manual Oppitz[1]
Manual Oppitz[1]
 
MANUAL OPPITZ
MANUAL OPPITZMANUAL OPPITZ
MANUAL OPPITZ
 
Apresentação BigAdmin
Apresentação BigAdminApresentação BigAdmin
Apresentação BigAdmin
 
WEBINAR BE AWARE - Gerenciando os ativos de TI
WEBINAR BE AWARE -  Gerenciando os ativos de TIWEBINAR BE AWARE -  Gerenciando os ativos de TI
WEBINAR BE AWARE - Gerenciando os ativos de TI
 
Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT
Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT
Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT
 
JMcloud - Solução inteligente para controle remoto de IHM e CLP
JMcloud - Solução inteligente para controle remoto de IHM e CLPJMcloud - Solução inteligente para controle remoto de IHM e CLP
JMcloud - Solução inteligente para controle remoto de IHM e CLP
 
Opções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvemOpções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvem
 
BR - Fabric Connect Workshop LAB Slides v0 PTBR.pdf
BR - Fabric Connect Workshop LAB Slides v0 PTBR.pdfBR - Fabric Connect Workshop LAB Slides v0 PTBR.pdf
BR - Fabric Connect Workshop LAB Slides v0 PTBR.pdf
 
3 Com Novas SoluçOes Para Grandes MéDias E Pequenas Empresas
3 Com   Novas SoluçOes Para Grandes MéDias E Pequenas Empresas3 Com   Novas SoluçOes Para Grandes MéDias E Pequenas Empresas
3 Com Novas SoluçOes Para Grandes MéDias E Pequenas Empresas
 
Acelerando o desenvolvimento na nuvem com BlueMix e DevOps
Acelerando o desenvolvimento na nuvem com BlueMix e DevOpsAcelerando o desenvolvimento na nuvem com BlueMix e DevOps
Acelerando o desenvolvimento na nuvem com BlueMix e DevOps
 
Evento IEEE 2012 - Palestra sobre segurança de automação industrial
Evento IEEE 2012 - Palestra sobre segurança de automação industrialEvento IEEE 2012 - Palestra sobre segurança de automação industrial
Evento IEEE 2012 - Palestra sobre segurança de automação industrial
 
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl
 
Apresentação Staff Consulting
Apresentação Staff ConsultingApresentação Staff Consulting
Apresentação Staff Consulting
 
Cloud Publica Com alta performance, flexível e gerenciável.
Cloud Publica Com alta performance, flexível e gerenciável.Cloud Publica Com alta performance, flexível e gerenciável.
Cloud Publica Com alta performance, flexível e gerenciável.
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 

Mais de Evandro Gama (Prof. Dr.)

PIF2019 - A00 - PROINDÚSTRIA-FÓRUM 2019 - ROADMAP PARA A INDÚSTRIA DIGITAL
PIF2019 - A00 - PROINDÚSTRIA-FÓRUM 2019 - ROADMAP PARA A INDÚSTRIA DIGITALPIF2019 - A00 - PROINDÚSTRIA-FÓRUM 2019 - ROADMAP PARA A INDÚSTRIA DIGITAL
PIF2019 - A00 - PROINDÚSTRIA-FÓRUM 2019 - ROADMAP PARA A INDÚSTRIA DIGITALEvandro Gama (Prof. Dr.)
 
PIF2019 - A01 - André Mainart Menezes - EY (Ernst & Young)
PIF2019 - A01 - André Mainart Menezes - EY (Ernst & Young)PIF2019 - A01 - André Mainart Menezes - EY (Ernst & Young)
PIF2019 - A01 - André Mainart Menezes - EY (Ernst & Young)Evandro Gama (Prof. Dr.)
 
PIF2019 - A02 - Carlos Boechat - Accenture
PIF2019 - A02 - Carlos Boechat - AccenturePIF2019 - A02 - Carlos Boechat - Accenture
PIF2019 - A02 - Carlos Boechat - AccentureEvandro Gama (Prof. Dr.)
 
PIF2019 - A05 - Letícia Rodrigues - SENAI
PIF2019 - A05 - Letícia Rodrigues - SENAIPIF2019 - A05 - Letícia Rodrigues - SENAI
PIF2019 - A05 - Letícia Rodrigues - SENAIEvandro Gama (Prof. Dr.)
 
PIF2019 - A06 - Rodrigo M Tutilo - Advantech
PIF2019 - A06 - Rodrigo M Tutilo - AdvantechPIF2019 - A06 - Rodrigo M Tutilo - Advantech
PIF2019 - A06 - Rodrigo M Tutilo - AdvantechEvandro Gama (Prof. Dr.)
 
PLM Summit 2019 - A01- Mauro Andreassa - Ford
PLM Summit 2019 - A01- Mauro Andreassa - FordPLM Summit 2019 - A01- Mauro Andreassa - Ford
PLM Summit 2019 - A01- Mauro Andreassa - FordEvandro Gama (Prof. Dr.)
 
PLM Summit 2019 - A02 - Lucio Castilho - T-Systems
PLM Summit 2019 - A02 - Lucio Castilho - T-SystemsPLM Summit 2019 - A02 - Lucio Castilho - T-Systems
PLM Summit 2019 - A02 - Lucio Castilho - T-SystemsEvandro Gama (Prof. Dr.)
 
PLM Summit 2019 - A03 - Douglas Oliveira - PTC
PLM Summit 2019 - A03 - Douglas Oliveira - PTCPLM Summit 2019 - A03 - Douglas Oliveira - PTC
PLM Summit 2019 - A03 - Douglas Oliveira - PTCEvandro Gama (Prof. Dr.)
 
PLM Summit 2019 - A06 - Evandro Gama - Cadware-Technology
PLM Summit 2019 - A06 - Evandro Gama - Cadware-TechnologyPLM Summit 2019 - A06 - Evandro Gama - Cadware-Technology
PLM Summit 2019 - A06 - Evandro Gama - Cadware-TechnologyEvandro Gama (Prof. Dr.)
 
ProIndústria 2018 - 23 e 24 de outubro - IMT Instituto Mauá de Tecnologia
ProIndústria 2018 - 23 e 24 de outubro - IMT Instituto Mauá de TecnologiaProIndústria 2018 - 23 e 24 de outubro - IMT Instituto Mauá de Tecnologia
ProIndústria 2018 - 23 e 24 de outubro - IMT Instituto Mauá de TecnologiaEvandro Gama (Prof. Dr.)
 

Mais de Evandro Gama (Prof. Dr.) (15)

PIF2019 - A00 - PROINDÚSTRIA-FÓRUM 2019 - ROADMAP PARA A INDÚSTRIA DIGITAL
PIF2019 - A00 - PROINDÚSTRIA-FÓRUM 2019 - ROADMAP PARA A INDÚSTRIA DIGITALPIF2019 - A00 - PROINDÚSTRIA-FÓRUM 2019 - ROADMAP PARA A INDÚSTRIA DIGITAL
PIF2019 - A00 - PROINDÚSTRIA-FÓRUM 2019 - ROADMAP PARA A INDÚSTRIA DIGITAL
 
PIF2019 - A01 - André Mainart Menezes - EY (Ernst & Young)
PIF2019 - A01 - André Mainart Menezes - EY (Ernst & Young)PIF2019 - A01 - André Mainart Menezes - EY (Ernst & Young)
PIF2019 - A01 - André Mainart Menezes - EY (Ernst & Young)
 
PIF2019 - A02 - Carlos Boechat - Accenture
PIF2019 - A02 - Carlos Boechat - AccenturePIF2019 - A02 - Carlos Boechat - Accenture
PIF2019 - A02 - Carlos Boechat - Accenture
 
PIF2019 - A05 - Letícia Rodrigues - SENAI
PIF2019 - A05 - Letícia Rodrigues - SENAIPIF2019 - A05 - Letícia Rodrigues - SENAI
PIF2019 - A05 - Letícia Rodrigues - SENAI
 
PIF2019 - A06 - Rodrigo M Tutilo - Advantech
PIF2019 - A06 - Rodrigo M Tutilo - AdvantechPIF2019 - A06 - Rodrigo M Tutilo - Advantech
PIF2019 - A06 - Rodrigo M Tutilo - Advantech
 
PIF2019 - A09 - Rene Rodrigues - N&DC
PIF2019 - A09 - Rene Rodrigues - N&DCPIF2019 - A09 - Rene Rodrigues - N&DC
PIF2019 - A09 - Rene Rodrigues - N&DC
 
PIF2019 - A11 - André Ferreira - Bosch
PIF2019 - A11 - André Ferreira - BoschPIF2019 - A11 - André Ferreira - Bosch
PIF2019 - A11 - André Ferreira - Bosch
 
PIF2019 - A12 - Auro Chagas - Embraer
PIF2019 - A12  - Auro Chagas - EmbraerPIF2019 - A12  - Auro Chagas - Embraer
PIF2019 - A12 - Auro Chagas - Embraer
 
PIF2019 - A18 - Luiz Egreja - DS
PIF2019 - A18 - Luiz Egreja - DSPIF2019 - A18 - Luiz Egreja - DS
PIF2019 - A18 - Luiz Egreja - DS
 
PLM Summit 2019 - A01- Mauro Andreassa - Ford
PLM Summit 2019 - A01- Mauro Andreassa - FordPLM Summit 2019 - A01- Mauro Andreassa - Ford
PLM Summit 2019 - A01- Mauro Andreassa - Ford
 
PLM Summit 2019 - A02 - Lucio Castilho - T-Systems
PLM Summit 2019 - A02 - Lucio Castilho - T-SystemsPLM Summit 2019 - A02 - Lucio Castilho - T-Systems
PLM Summit 2019 - A02 - Lucio Castilho - T-Systems
 
PLM Summit 2019 - A03 - Douglas Oliveira - PTC
PLM Summit 2019 - A03 - Douglas Oliveira - PTCPLM Summit 2019 - A03 - Douglas Oliveira - PTC
PLM Summit 2019 - A03 - Douglas Oliveira - PTC
 
PLM Summit 2019 - A06 - Evandro Gama - Cadware-Technology
PLM Summit 2019 - A06 - Evandro Gama - Cadware-TechnologyPLM Summit 2019 - A06 - Evandro Gama - Cadware-Technology
PLM Summit 2019 - A06 - Evandro Gama - Cadware-Technology
 
ProIndústria 2018 - 23 e 24 de outubro - IMT Instituto Mauá de Tecnologia
ProIndústria 2018 - 23 e 24 de outubro - IMT Instituto Mauá de TecnologiaProIndústria 2018 - 23 e 24 de outubro - IMT Instituto Mauá de Tecnologia
ProIndústria 2018 - 23 e 24 de outubro - IMT Instituto Mauá de Tecnologia
 
ProIndústria 2018 - dia 23 - H201 - A03a
ProIndústria 2018 - dia 23 - H201 - A03aProIndústria 2018 - dia 23 - H201 - A03a
ProIndústria 2018 - dia 23 - H201 - A03a
 

Soluções de Acesso Remoto para Equipamentos Industriais

  • 1. ProIndústria 2019 22-23 outubro - Fórum de Negócios e Educação para a Indústria Digital Thiago Lombardi Baumier Automation Engenheiro de Aplicação Engenharia da Computação SOLUÇÕES DE ACESSO REMOTO PARA EQUIPAMENTOS INDUSTRIAIS
  • 2. Quem somos • A BAUMIER é um distribuidor autorizado para o Brasil, de produtos e soluções de comunicação para redes industriais • Fundada em 2005 • Distribuição de produtos líderes de mercado em seus segmentos • Equipe técnica com 20 anos de experiência no mercado de automação • Profissionais treinados e certificados em Ethernet Industrial • Experiência com introdução de novas tecnologias e produtos • Participação ativa na instalação de soluções de Ethernet Industrial no Brasil • Garantia e Suporte Técnico local • Consultoria Técnica • Comissionamento / Configuração • Treinamento
  • 3. Soluções Switches - Wireless - Celular Industrial Firewall - Gateways - Rede CAN Gerenciamento Remoto Terminal Server Gerenciamento de rede I/O Remoto Conversor de Mídia Computador Industrial
  • 4. 4 O que o termo “remoto” quer dizer ? Pensemos no termo “remoto” não só como algo “distante”, mas também algo “difícil de acessar”
  • 5. Acesse o equipamento em qualquer lugar Use sua ferramenta regular de configuração de PLC (TIA Portal, RS Logix etc…) Acesso Remoto
  • 6. Que valores são agregados com o Acesso Remoto Seguro? • Habilidade para operadores usarem um software SCADA ou de diagnóstico como se estivessem on-site – a solução deve ser transparente! • Diagnóstico remoto permite menores tempos de resposta para falhas e facilita a manutenção preventiva • Aumento da produtividade quando especialistas estão sempre disponíveis e programação remota é uma opção Economiza tempo, reduz custos, aumenta a produtividade
  • 7. 7 Implementando Acesso Remoto de forma segura e simples • Necessidade de extensivo suporte do departamento de TI • Segurança se torna uma preocupação. O acesso remoto não pode representar vulnerabilidade • Fazer alterações em firewall corporativo é complexo e consome tempo • O gerenciamento de endereços IPs para previnir conflitos é difícil e propenso a erros • VPNs são complicadas para configurar e gerenciar E se isso puder ser simplificado?
  • 8. Usuários potenciais SysInt (Integradores de sistemas) Usuários finais OEM (fabricantes de máquinas) Fabricantes de PLC/HMI/Drives, etc.
  • 9. 9 Valor para Fabricantes de Máquina & Integradores de Sistema • Possibilidade de adicionar valor aos contratos de serviço • Manutenção regular prolongará a vida útil dos equipamentos, reduzindo assim os custos de garantia • Custo de viagens reduzido • Utilização mais eficiente de recursos, por meio de atendimento de clientes regionais, nacionais ou globais de forma simultânea.Uso eficiente do tempo! • Melhor serviço para o cliente Supervisão, diagnósticos e programação por meio do escritório do fornecedor
  • 10. 10 Valor para Usuários Finais • Tempo de parada reduzido com o acesso on-demand para localização de falhas ou programação – como ter um especialista disponível a qualquer hora! • Melhoria da produtividade com acesso e controle de equipamento para plantas remotas • Capacidade de soluções de valor agregado, como por exemplo logging remoto de dados para manutenção preventiva ou preditiva Supervisão, diagnósticos, programação, localização de falhas além da opção de solução de valor agregado a partir de qualquer localização
  • 11. A demanda de Serviço: 3 Categorias – a mesma solução Permite redução instantânea dos custos dos Serviços Reativos/Corretivos Serviços Reativos/Corretivos (acesso remoto) Serviço Preventivo (capacidade de monitoramento) Serviço Preditivo (precisa de análise do processo) Custo Source: Harbor Research, Aberdeen Group, Forrester etc. Paralelamente fornece infraestrutura para serviços de Preventiva/Preditiva Modelo de Serviço
  • 12. Necessidade de Acesso Remoto para Manutenção
  • 13. Solução Segura de Acesso Remoto • Desenvolvido para ambientes industriais • Mais do que uma solução “office” dentro de uma “Caixa industrial” • Mínima necessidade de auxílio da TI • Utilização mais eficiente de recursos, por meio de atendimento de clientes regionais, nacionais ou globais de forma simultânea • Melhor serviço para o cliente • Segurança end-to-end
  • 14. Benefícios do gerenciamento remoto de dispositivos Economia de tempo • Reduz e otimiza viagens ao campo (agendadas e de emergência) Melhoria na qualidade do serviço • Novos e melhores serviços – maior lucratividade Proteção do meio ambiente • Redução de viagens (carros, etc.); monitora possíveis fontes de poluição Segurança dos técnicos • Assaltos são frequentes durante a visita em locais afastados ou durante a noite Economia de dinheiro • Aplicável a todos os ítens acima
  • 15. E os Recursos? Acesso remoto necessita de conexão de rede (internet) entre o equipamento e o computador que fará o acesso remoto. Isso implica em necessidade de criação de uma rede de acesso. Preciso de uma rede celular para isso? Posso usar a infra estrutura de rede existente (*) ou Uma rede celular. Mas se for o caso de uma rede celular, estamos preparados para isso?
  • 16. E os “problemas” da Internet móvel? Internet O Problema: Operadoras normalmente oferecem: IP Público dinâmico
  • 17. Questões com IP privado ou IP público dinâmico Device Host 192.168.1.1 192.168.1.1 192.168.127.1 Como resolver essa questão? 1. SIM card com IP fixo 2. Serviços de VPN/Firewall 3. DDNS 4. ...
  • 18.  Antes de selecionar a solução de comunicação industrial que poderá ser crítica tanto a nível estratégico como operacional para o negócio, o decisor tem que levar em conta uma série de preocupações e questões:  A solução precisa ser desenhada especificamente para a Automação industrial  A solução precisa ser testada e endossada por fabricantes de máquinas e fabricantes de PLCs  A solução precisa ser SEGURA  A solução precisa ser fácil de se aplicar e se manter  A solução precisa atender os padrões de proteção (Safety)  A solução precisa ser escalável  A solução precisa ser completamente suportada e também não dependente do fabricante  A solução deve ajudar a cumprir todas as obrigações para os serviços das máquinas instaladas  A solução deve recuperar seu investimento pela economia no custo de manutenção TOMADA DE DECISÃO
  • 19. Resolvendo problemas: Conexões de Saída (Outgoing) • As mesmas aplicações serão usadas! • Os mesmos endereços IPs serão usados! COMPLETAMENTE TRANSPARENTE
  • 20. Acesso Remoto via cloud – Solução em Detalhes GateManager Administrator SiteManager Embedded EXTENDED SiteManager Embedded BASIC SiteManager hardware LAN/WiFi/3G/4G LinkManager Mobile Operator / user LinkManager Technician or Programmer Log server SiteManager EasyLog Master GateManager Cloud or own server INTERNET 1º 2º 2º 3º
  • 21. Cyber SECURITY É PRIORIDADE #1  Certificado de Segurança  ISA/IEC 62443 (Antigo ISA 99)  NIST (National Institute of Standards and Technology)  BSI (German federal office for information security)  ISECOM (Institute for Security and Open Methodologies)  Conformidade com Industria 4.0  RAMI4.0 (Reference Architecture Model Industrie)  IEC/PAS 62443-3 (Security for Industrial Process Measurement and control and system security)  Autenticação robusta (Três Fatores de Autenticação)  Certificado x.509  Senha  SMS
  • 22. Tomada de Decisão Preciso fazer alguma alteração na minha infra-estrutura de IT? Alterações não são necessárias. O Gateway só precisa de acesso à Internet de maneira similar a qualquer PC na rede. Se você pode usar o “Google” você pode usar o Gateway! Quão Segura é a solução? Para a planta industrial: •Conexão AES criptografada. •Configuração para conexão com apenas alguns dispositivos específicos. •Certificado/chave TLS para aumentar a segurança para suas instalações e usuários. Para a rede office/corporativa •Um firewall stateful inspection entre a porta Uplink que é usada para acesso a internet e a porta Device que se conecta à rede com os equipamentos industriais. •Pode ser configurado para conectar com portal via um Web Proxy Seguro, de forma que o departamento de IT pode controlar e monitorar o acesso. •O departamento de IT pode limitar o acesso à internet baseado nos endereços IPs ou MACs dos Gateways ou até tê-los conectados a uma outra porta para distinguir entre o tráfego do gateway e dos outros equipamentos de TI.
  • 23. Quão Segura é a solução? Lado do Cliente Remoto: • O software cliente usa 3 fatores de segurança (certificados X509; User name & password, SMS pin code (se desejado)) • Só é possivel acessar os dispositivos assinalados pelo Administrador no portal • Toda a comunicação entre o cliente e o portal é completamente criptografada O que significa segurança end-to-end? • A solução é protegida contra ataques “homem do meio” : • A conexão é baseada em TLS. • Cada portal possui um único certificado/chave TLS ao qual o gateway se associa (conhecido como “Trust-on-First-use). • Para remover a associação entre um gateway e o portal de administração, você precisará explicitamente reconfigurar as informações do portal dentro do gateway. • Uma vez que o “homem do meio” não pode fazer isso simplesmente interceptando a conexão, ele não pode direcionar a conexão do gateway para outro portal de administração, mesmo se tivesse um. Tomada de Decisão
  • 24. MAN-IN-THE-MIDDLE • Forma de ataque em que os dados trocados entre duas partes, são de alguma forma interceptados, registrados e possivelmente alterados. • O man-in-the-middle pode decidir retransmitir entre os legítimos participantes os dados inalterados, com alterações ou bloquear parte das informações e até mesmo redirecionar essa informação • Como os participantes legítimos da comunicação não percebem que os dados estão adulterados, acabam fornecendo informações e executando instruções por ordem do atacante (MITM)
  • 25. Cenários  Quais são os possíveis cenários?  Transparente  WLAN  LTE  Obs. Em qualquer das topologias, os dispositivos industriais não têm acesso direto à Internet - não possuem default gateway!
  • 26. Acesso transparente à Internet Via rede Corporativa
  • 27. Acesso à Internet Via rede WLAN Corporativa
  • 28. Sem acesso à Internet – Uso de modem celular
  • 31.  Não só das 08:00 às 18:00h..O que aconteceria se houvesse um problema na rede, mas você não estivesse conectado à rede de sua empresa?  Talvez você esteja:  Em casa  Em uma outra usina ou planta  Numa viagem de negócios  Em férias  Como você pode acessar seu servidor com o software de gerenciamento de rede para iniciar o troubleshooting imediatamente? Acesso Remoto a um Software de Gerenciamento de Rede
  • 32. Objetivo Rede Industrial Internet Acesso RemotoRede Corporativa Servidor com software NMS Cliente NMS Seu PC Cliente
  • 33. Acesso à Internet Via WLAN Corporativa Rede Industrial Internet Acesso RemotoRede Corporativa Servidor com software NMS Cliente NMS Seu PC Cliente
  • 34. Rede Industrial Internet Acesso RemotoRede Corporativa Servidor com software NMS Cliente NMS Acesso à Internet Via WLAN Corporativa Seu PC Cliente
  • 35. Acesso à Internet sem Acesso à WLAN Corporativa Rede Industrial Internet Acesso RemotoRede Corporativa Servidor com software NMS Cliente NMS Seu PC Cliente
  • 36. Rede Industrial Internet Acesso RemotoRede Corporativa GateManager Server Servidor com software NMS Cliente NMS GateManager Server 1
  • 37. Rede Industrial Internet Acesso RemotoRede Corporativa GateManager Server 3G / 4G Cliente NMS www.gateManagerServer.com ou 200.168.xx.yy SiteManager 2
  • 38. Rede Industrial Internet Acesso RemotoRede Corporativa Cliente NMS Com LinkManager GateManager Server 3G / 4G LinkManager Client 3
  • 39. Rede Industrial Internet Acesso RemotoRede Corporativa GateManager Server 3G / 4G Cliente NMS Com LinkManager Conexão de Saída do SiteManager para o GateManager
  • 40. 3G / 4G Rede Industrial Internet Acesso RemotoRede Corporativa GateManager Server Servidor com software NMS Cliente NMS Com LinkManager Conexão de Saída do LinkManager para o GateManager
  • 41. 3G / 4G Rede Industrial Internet Acesso RemotoRede Corporativa GateManager Server Servidor com software NMS Cliente NMS Com LinkManager Acesso Remoto Seguro com Sucesso
  • 42.  Sem necessidade de VPN  Sem alterações no firewall corporativo  Sem risco de segurança  Sem risco para a proteção do operador (Safety)  100% de controle pelo administrador da rede industrial Realmente é simples!