移轉關鍵系統至物聯網的 4 個訣竅

將嵌入式系統連線物聯網會遭遇兩大問題。首先即是擴充性:舊式系統橫向之間的擴充,以及針對未來需求的前向擴充。第二則是安全:連接各系統基礎架構的橫向安全,以及系統生命週期發展當中的前向安全。

令人驚訝的是這些問題可借鏡電信產業的軟體定義基礎架構 (SDI) 概念(如虛擬化和工作負載整合)而解決。建立在 SDI 之上的系統擁有硬體導向架構所無法比擬的靈活彈性和擴充性。這種新的基礎架構讓舊式系統迅速移轉物聯網,也能夠迅速導入新功能,隨時間持續進化。

SDI 還能夠強化安全。網路攻擊的性質捉摸不定,而以硬體為主的系統更新困難。反觀著重軟體的基礎架構則具有靈活彈性,能夠迅速變化。不但如此,軟體型式的做法也較容易導入新功能,如即時的網路安全分析。

1. 硬體整合

Wind River Systems, Inc. 市場開發總監 Alex Wilson 指出,SDI 在嵌入式的應用涉及兩個層面。首先是他稱之為「東西向整合」的層面,意即將一個廠房內的各種不同功能合併於單一共用平台(圖 1)。

圖 1. 整合與虛擬化這兩個 SDI 概念已逐漸從核心網路移轉至物聯網邊緣。(影像來源:Wind River Systems, Inc.)

對於工作負載整合,他表示:「能將子系統數量縮減而為企業各個部門節省成本。」其中必須留意的是,東西向系統的主要特徵在於對即時控制和工作區域功能安全的需要。

在此前提下,虛擬化技術能夠將整合式系統中的各個功能互相隔離(圖 2)。Wilson 說道:「你應該會想要把關鍵程式碼從軟體其餘部分抽離,包括物聯網通訊介面,藉此將關鍵軟體的安全威脅曝險最小化。」

圖 2. 利用虛擬化,即可將關鍵應用程式與資料隔離,提升安全。(影像來源:Wind River Systems, Inc.)

不但如此,增添新的應用程式時也無需重新認證既有功能,可縮短升級作業的停機時間。Wilson 表示:「虛擬化讓我們能先更新、驗證新功能之後,才將舊功能汰除。」

2. 軟體定義基礎架構

其次為虛擬化,即是 Wilson 稱之為廠房和雲端之間的「南北向」連線。他認為此基礎架構必須扁平化,讓邊緣有空間提升處理能力(而非全部於雲端執行)。這就包括了利用霧運算在邊緣套用分析功能,僅於絕對必要之時才使用雲端。

此改變可降低延遲並減少頻寬消耗。Wilson 表示:「我們比較關心的是拓撲的扁平化,用一般的伺服器設備執行服務;或許是本地端雲端,或是霧端,或是在雲端本身 [if needed]。」

虛擬化的南北向系統主要特徵為擴充性、效能和高可用性。據 Wilson 說明,如此能夠「隨需隨時在所需之處部署服務。」

在這整個虛擬化的新基礎架構,即可利用 Wind River Titanium Cloud 等軟體來管理應用程式、安全性和連線功能。Titanium Cloud 是一套電信業等級的套裝系統,專為需要高可靠性、效能及安全性的系統而開發。

3. 生命週期安全

前文探討的是虛擬化技術在各個系統之間的價值。那麼系統生命週期向前推進的擴充需求呢?許多物聯網裝置均因缺乏持續的更新而如同棄子,久而久之成為新攻擊手法的絕佳目標。

為防此風險,開發人員可追蹤 CVEUS-CERT 以及 NIST 等服務的威脅公告,立即套用任何新發布的修補程式。Wilson 表示:「利用這些資料庫,就能確保自己不會和其他人落入相同的陷阱。」

4. 即時安全分析

追蹤最新資料庫狀態非常重要,但這仍是被動的做法。主動的措施自然為更好。此時,Greenwave SystemsAXON Predict 等即時分析工具即能夠有所幫助。

AXON Predict 讓系統在特定動作能夠自我監控、自主運作。例如,它能夠監控資料洩露與惡意軟體插入、檢查資料污染的可能性,並可監控通訊管道是否有非必要的通訊(圖 3)。

圖 3.  AXON Predict 能夠導入即時網路安全分析。(影像來源:Wind River Systems, Inc.)

若發生可疑通訊,則平台能夠警告操作者或直接關閉該管道。Wilson 說:「這真的是網路安全最尖端的技術。」

網路安全不可停滯

從舊式系統的移轉到確保資料安全,物聯網革命充斥各種大小問題。虛擬化和硬體整合等各種工具和技術對此轉型大有幫助,而新的即時網路安全分析技巧也讓威脅偵測與管理變得更主動。

若要進一步瞭解此主題,請觀看網路研討會「利用虛擬化技術安全地移轉您的舊式工業關鍵基礎架構系統到物聯網」。