JP5754704B2 - 複数の産業制御システム間の通信を制御するシステム - Google Patents
複数の産業制御システム間の通信を制御するシステム Download PDFInfo
- Publication number
- JP5754704B2 JP5754704B2 JP2011092735A JP2011092735A JP5754704B2 JP 5754704 B2 JP5754704 B2 JP 5754704B2 JP 2011092735 A JP2011092735 A JP 2011092735A JP 2011092735 A JP2011092735 A JP 2011092735A JP 5754704 B2 JP5754704 B2 JP 5754704B2
- Authority
- JP
- Japan
- Prior art keywords
- control system
- industrial control
- communication
- abnormality
- detected
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000006854 communication Effects 0.000 title claims description 150
- 238000004891 communication Methods 0.000 title claims description 147
- 230000005856 abnormality Effects 0.000 claims description 116
- 238000012544 monitoring process Methods 0.000 claims description 26
- 238000000034 method Methods 0.000 claims description 19
- 230000004044 response Effects 0.000 claims description 15
- 230000006870 function Effects 0.000 claims description 9
- 230000000903 blocking effect Effects 0.000 claims 1
- 238000012545 processing Methods 0.000 description 17
- 230000008569 process Effects 0.000 description 13
- 238000012546 transfer Methods 0.000 description 11
- 230000010365 information processing Effects 0.000 description 10
- 230000002159 abnormal effect Effects 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 4
- 238000011084 recovery Methods 0.000 description 3
- 230000008859 change Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000008439 repair process Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Medical Informatics (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Hardware Redundancy (AREA)
- Debugging And Monitoring (AREA)
Description
特許文献1 特表2007−506353号公報
20 産業制御システム
22 ネットワーク
30 通信中継装置
32 監視部
34 制御部
40 情報処理装置
42 中間サーバ
1900 コンピュータ
2000 CPU
2010 ROM
2020 RAM
2030 通信インターフェイス
2040 ハードディスクドライブ
2050 フレキシブルディスク・ドライブ
2060 CD−ROMドライブ
2070 入出力チップ
2075 グラフィック・コントローラ
2080 表示装置
2082 ホスト・コントローラ
2084 入出力コントローラ
2090 フレキシブルディスク
2095 CD−ROM
Claims (13)
- ネットワークで接続された複数の産業制御システム間の通信を制御する通信制御システムであって、
2以上の産業制御システム間の通信を中継する通信中継装置と、
前記複数の産業制御システムを監視する監視部と、
前記監視部が少なくとも1つの前記産業制御システムの異常を検知したことに応じて、異常が検知された前記産業制御システムと他の前記産業制御システムとの間の通信を、前記通信中継装置を介して行わせるように切り換える制御部と、
を備える通信制御システム。 - 前記通信中継装置は、異常が検知された前記産業制御システムと他の前記産業制御システムとの間の通信を制限する請求項1に記載の通信制御システム。
- 前記通信中継装置は、他の前記産業制御システムから異常が検知された前記産業制御システムへのサービス要求およびデータの少なくとも一方を間引きすることにより前記通信を制限する請求項2に記載の通信制御システム。
- 前記通信中継装置は、前記他の産業制御システムからのサービス要求を、前記複数の産業制御システムのうち当該サービス要求を受け付ける代替の前記産業制御システムへとルーティングさせることにより前記通信を制限する請求項2に記載の通信制御システム。
- 前記制御部は、前記監視部の監視結果に基づいて異常が検知された前記産業制御システムに対する対応レベルを更に決定し、
前記通信中継装置は、前記対応レベルに応じて、異常が検知された前記産業制御システムと他の前記産業制御システムとの間の通信を遮断することにより前記通信を制限する請求項2から4のいずれか一項に記載の通信制御システム。 - 前記制御部は、前記対応レベルに応じて、異常が検知された前記産業制御システムをシャットダウンする請求項5に記載の通信制御システム。
- 前記ネットワークに接続され、仮想マシンを実行するサーバ装置を更に備え、
前記制御部は、少なくとも1つの前記産業制御システムの異常を検知したことに応じて、前記サーバ装置上で実行される前記仮想マシンを前記通信中継装置として割り当てる請求項1から6のいずれか一項に記載の通信制御システム。 - 前記制御部は、異常が検知された前記産業制御システムを含み前記通信中継装置をゲートウェイとするネットワークゾーンを生成する請求項1から7の何れか一項に記載の通信制御システム。
- 異常が検知された前記産業制御システムが正常に戻ったことに応じて、前記制御部は、正常に戻った前記産業制御システムと他の前記産業制御システムの間の通信を、前記通信中継装置を介さずに行わせるように切り換える請求項1から8の何れか一項に記載の通信制御システム。
- 複数の産業制御システムと、
前記複数の産業制御システムを接続するネットワークと、
2以上の産業制御システム間の通信を中継する通信中継装置と、
前記複数の産業制御システムを監視する監視部と、
前記監視部が少なくとも1つの前記産業制御システムの異常を検知したことに応じて、異常が検知された前記産業制御システムと他の前記産業制御システムの間の通信を、前記通信中継装置を介して行わせるように切り換える制御部と、
を備えるシステム。 - ネットワークで接続された複数の産業制御システム間の通信を制御する通信制御方法であって、
前記複数の産業制御システムを監視し、
2以上の産業制御システム間の通信を中継する通信中継装置を配置し、
少なくとも1つの前記産業制御システムの異常を検知したことに応じて、異常が検知された前記産業制御システムと他の前記産業制御システムとの間の通信を、前記通信中継装置を介して行わせるように切り換える
通信制御方法。 - 請求項1から9の何れか1項に記載の通信制御システムに備えられる前記制御部として機能する装置。
- 請求項1から9の何れか1項に記載の通信制御システムに備えられる前記制御部として、コンピュータを機能させるためのプログラム。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011092735A JP5754704B2 (ja) | 2011-04-19 | 2011-04-19 | 複数の産業制御システム間の通信を制御するシステム |
US13/446,172 US8872638B2 (en) | 2011-04-19 | 2012-04-13 | Controlling communication among multiple industrial control systems |
CN201210116008.5A CN102752165B (zh) | 2011-04-19 | 2012-04-19 | 用于控制多个产业控制***之间的通信的*** |
US13/604,678 US8732270B2 (en) | 2011-04-19 | 2012-09-06 | Controlling communication among multiple industrial control systems |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011092735A JP5754704B2 (ja) | 2011-04-19 | 2011-04-19 | 複数の産業制御システム間の通信を制御するシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012226508A JP2012226508A (ja) | 2012-11-15 |
JP5754704B2 true JP5754704B2 (ja) | 2015-07-29 |
Family
ID=47020870
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011092735A Active JP5754704B2 (ja) | 2011-04-19 | 2011-04-19 | 複数の産業制御システム間の通信を制御するシステム |
Country Status (3)
Country | Link |
---|---|
US (2) | US8872638B2 (ja) |
JP (1) | JP5754704B2 (ja) |
CN (1) | CN102752165B (ja) |
Families Citing this family (32)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10037443B2 (en) * | 2011-03-07 | 2018-07-31 | Rockwell Automation Technologies, Inc. | Industrial simulation using redirected I/O module configurations |
US8756041B2 (en) | 2011-03-07 | 2014-06-17 | Rockwell Automation Technologies, Inc. | Industrial simulation using redirected I/O module configurations |
US9467500B2 (en) | 2012-08-09 | 2016-10-11 | Rockwell Automation Technologies, Inc. | Remote industrial monitoring using a cloud infrastructure |
US9253054B2 (en) | 2012-08-09 | 2016-02-02 | Rockwell Automation Technologies, Inc. | Remote industrial monitoring and analytics using a cloud infrastructure |
EP3044641B1 (en) * | 2013-09-13 | 2019-08-28 | Siemens Aktiengesellschaft | Restricting communications in industrial control |
WO2015132953A1 (ja) * | 2014-03-07 | 2015-09-11 | 三菱電機株式会社 | 計算機装置及び計算機機構 |
US9971317B2 (en) | 2014-03-26 | 2018-05-15 | Rockwell Automation Technologies, Inc. | Cloud-level industrial controller loop gain tuning based on industrial application type |
US9886012B2 (en) | 2014-03-26 | 2018-02-06 | Rockwell Automation Technologies, Inc. | Component factory for human-machine interface migration to a cloud platform |
US9843617B2 (en) | 2014-03-26 | 2017-12-12 | Rockwell Automation Technologies, Inc. | Cloud manifest configuration management system |
US10208947B2 (en) | 2014-03-26 | 2019-02-19 | Rockwell Automation Technologies, Inc. | Cloud-level analytics for boiler networks |
US9838476B2 (en) | 2014-03-26 | 2017-12-05 | Rockwell Automation Technologies, Inc. | On-premise data collection and ingestion using industrial cloud agents |
US9866635B2 (en) | 2014-03-26 | 2018-01-09 | Rockwell Automation Technologies, Inc. | Unified data ingestion adapter for migration of industrial data to a cloud platform |
US9825949B2 (en) | 2014-03-26 | 2017-11-21 | Rockwell Automation Technologies, Inc. | Device authentication to facilitate secure cloud management of industrial data |
US9614963B2 (en) | 2014-03-26 | 2017-04-04 | Rockwell Automation Technologies, Inc. | Cloud-based global alarm annunciation system for industrial systems |
US10095202B2 (en) * | 2014-03-26 | 2018-10-09 | Rockwell Automation Technologies, Inc. | Multiple controllers configuration management interface for system connectivity |
WO2016055939A1 (en) * | 2014-10-06 | 2016-04-14 | Brightsource Ics2 Ltd. | Systems and methods for enhancing control system security by detecting anomalies in descriptive characteristics of data |
WO2016155856A1 (en) * | 2015-03-27 | 2016-10-06 | Bühler AG | Method and system for process controlling of plants in an opc-ua based machine-to-machine network |
EP3091692B1 (en) * | 2015-05-06 | 2020-07-15 | General Electric Technology GmbH | A network connection monitoring assembly for an industrial control system |
CN107735987A (zh) * | 2015-06-02 | 2018-02-23 | 三菱电机大楼技术服务株式会社 | 中继装置、网络监视***和程序 |
US10015188B2 (en) | 2015-08-20 | 2018-07-03 | Cyberx Israel Ltd. | Method for mitigation of cyber attacks on industrial control systems |
JP6451587B2 (ja) * | 2015-10-16 | 2019-01-16 | 株式会社デンソー | 通信システム及び通信装置 |
JP6693114B2 (ja) * | 2015-12-15 | 2020-05-13 | 横河電機株式会社 | 制御装置及び統合生産システム |
EP3267271B1 (de) * | 2016-07-05 | 2018-12-26 | Siemens Aktiengesellschaft | Automatisierungssystem und verfahren zum betrieb |
US10764255B2 (en) | 2016-09-21 | 2020-09-01 | Rockwell Automation Technologies, Inc. | Secure command execution from a cloud monitoring system to a remote cloud agent |
US10050987B1 (en) * | 2017-03-28 | 2018-08-14 | Symantec Corporation | Real-time anomaly detection in a network using state transitions |
US11327473B2 (en) | 2017-07-11 | 2022-05-10 | Rockwell Automation Technologies, Inc. | Dynamically reconfigurable data collection agent for fracking pump asset |
US10482063B2 (en) | 2017-08-14 | 2019-11-19 | Rockwell Automation Technologies, Inc. | Modular control manifest generator for cloud automation |
US10416660B2 (en) | 2017-08-31 | 2019-09-17 | Rockwell Automation Technologies, Inc. | Discrete manufacturing hybrid cloud solution architecture |
JP7363049B2 (ja) * | 2019-02-18 | 2023-10-18 | 日本電気株式会社 | 業務サービス提供システム、業務サービス復旧方法及び業務サービス復旧プログラム |
CN110049136B (zh) * | 2019-04-23 | 2021-06-25 | 万申科技股份有限公司 | 一种基于物联网的能源管理方法及*** |
JP7280109B2 (ja) * | 2019-05-23 | 2023-05-23 | ファナック株式会社 | 異常監視装置 |
CN114995360B (zh) * | 2022-07-28 | 2022-12-13 | 浙江国利网安科技有限公司 | 不同规格工业控制***的测试方法、***、介质和设备 |
Family Cites Families (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5400246A (en) * | 1989-05-09 | 1995-03-21 | Ansan Industries, Ltd. | Peripheral data acquisition, monitor, and adaptive control system via personal computer |
JP2868080B2 (ja) * | 1996-09-12 | 1999-03-10 | 三菱電機株式会社 | 通信監視制御装置及び通信監視制御方法 |
GB2320167B (en) * | 1996-12-06 | 2002-08-21 | Distrib Systems Res Inst The | Integrated information communication system |
JPH10242966A (ja) | 1997-02-25 | 1998-09-11 | Oki Electric Ind Co Ltd | 通信ネットワークシステムおよびその障害解析方法 |
US6182226B1 (en) * | 1998-03-18 | 2001-01-30 | Secure Computing Corporation | System and method for controlling interactions between networks |
US6952727B1 (en) * | 1999-12-07 | 2005-10-04 | Schneider Automation Inc. | Method for adapting a computer-to-computer communication protocol for use in an industrial control system |
JP2002006937A (ja) | 2000-06-27 | 2002-01-11 | Tokyo Electric Power Co Inc:The | 設備管理方法、設備管理システム、および、設備管理中継サーバ |
JP4263387B2 (ja) | 2000-08-25 | 2009-05-13 | 四国電力株式会社 | リモートコントロールサーバ、センターサーバおよびそれらを備えたシステム |
WO2002027521A1 (fr) * | 2000-09-28 | 2002-04-04 | Ntt Comware Corporation | Systeme informatique, son procede de commande, terminal et support d'enregistrement |
JP4371592B2 (ja) * | 2001-01-19 | 2009-11-25 | 大阪瓦斯株式会社 | コージェネレーション監視制御システム及び操作支援設備 |
US7536715B2 (en) * | 2001-05-25 | 2009-05-19 | Secure Computing Corporation | Distributed firewall system and method |
JP4033692B2 (ja) * | 2002-03-08 | 2008-01-16 | 富士通株式会社 | ファイアウォールのセキュリティ管理方法及びその管理プログラム |
JP2004151807A (ja) * | 2002-10-29 | 2004-05-27 | Toshiba Corp | 監視制御システム |
US20040148520A1 (en) * | 2003-01-29 | 2004-07-29 | Rajesh Talpade | Mitigating denial of service attacks |
KR100432675B1 (ko) | 2003-09-19 | 2004-05-27 | 주식회사 아이앤아이맥스 | 네트워크상의 장비들 간의 통신제어방법 및 이를 위한 장치 |
KR20060105045A (ko) * | 2003-12-12 | 2006-10-09 | 지멘스 악티엔게젤샤프트 | 공간적으로 분리된 스위칭 시스템들을 백업 스위칭하기위한 방법 |
JP3922375B2 (ja) * | 2004-01-30 | 2007-05-30 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 異常検出システム及びその方法 |
US20060236374A1 (en) * | 2005-04-13 | 2006-10-19 | Rockwell Automation Technologies, Inc. | Industrial dynamic anomaly detection method and apparatus |
US7853677B2 (en) * | 2005-09-12 | 2010-12-14 | Rockwell Automation Technologies, Inc. | Transparent bridging and routing in an industrial automation environment |
US7472513B2 (en) * | 2006-01-12 | 2009-01-06 | Cets, Llc | Controlled environment system and method for rapid propagation of seed potato stocks |
US8613088B2 (en) * | 2006-02-03 | 2013-12-17 | Cisco Technology, Inc. | Methods and systems to detect an evasion attack |
US20080077976A1 (en) * | 2006-09-27 | 2008-03-27 | Rockwell Automation Technologies, Inc. | Cryptographic authentication protocol |
JP4939271B2 (ja) * | 2007-03-29 | 2012-05-23 | 株式会社日立製作所 | ストレージ保守・管理装置の冗長化方法、及びその方法を使用する装置 |
CN101749727B (zh) * | 2008-12-09 | 2013-08-28 | 中海网络科技股份有限公司 | 一种高性价比的燃煤热载体炉燃烧冗余控制*** |
US8046444B2 (en) * | 2009-03-30 | 2011-10-25 | Rockwell Automation Technologies, Inc. | Universal network adapter for industrial control networks |
US8555381B2 (en) * | 2009-04-01 | 2013-10-08 | Honeywell International Inc. | Cloud computing as a security layer |
JP2011065267A (ja) * | 2009-09-15 | 2011-03-31 | Digital Electronics Corp | 制御システム、プログラマブル表示器、及び制御用サーバ装置 |
-
2011
- 2011-04-19 JP JP2011092735A patent/JP5754704B2/ja active Active
-
2012
- 2012-04-13 US US13/446,172 patent/US8872638B2/en active Active
- 2012-04-19 CN CN201210116008.5A patent/CN102752165B/zh active Active
- 2012-09-06 US US13/604,678 patent/US8732270B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
CN102752165A (zh) | 2012-10-24 |
US20120331104A1 (en) | 2012-12-27 |
JP2012226508A (ja) | 2012-11-15 |
US8872638B2 (en) | 2014-10-28 |
CN102752165B (zh) | 2015-06-03 |
US8732270B2 (en) | 2014-05-20 |
US20120268256A1 (en) | 2012-10-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5754704B2 (ja) | 複数の産業制御システム間の通信を制御するシステム | |
US8683589B2 (en) | Providing protection against unauthorized network access | |
JP5446167B2 (ja) | ウイルス対策方法、コンピュータ、及びプログラム | |
US9600380B2 (en) | Failure recovery system and method of creating the failure recovery system | |
JP2012226680A (ja) | 産業制御システムを管理する管理システム、管理方法および管理プログラム | |
RU2562760C2 (ru) | Система управления маршрутом связи и способ управления маршрутом связи | |
CN104714905A (zh) | 用于执行从第一适配器到第二适配器的失效转移操作的方法和*** | |
JP2014138407A (ja) | ノード装置、通信システム及び仮想スイッチの切替方法 | |
US9720755B2 (en) | Information processing device | |
CN113507431B (zh) | 一种报文管理方法、装置、设备及机器可读存储介质 | |
CN105009086A (zh) | 一种实现处理器切换的方法、计算机和切换装置 | |
CN105808391A (zh) | 一种热替换cpu节点的方法及装置 | |
JP2014225302A (ja) | ウイルス検出プログラム、ウイルス検出方法、及びコンピュータ | |
US9400605B2 (en) | Efficient management of a virtual tape library cluster | |
WO2013105186A1 (ja) | サービスレベル管理装置、プログラム、及び、方法 | |
WO2018235310A1 (ja) | 切替管理装置、監視制御システム、切替管理方法および切替管理プログラム | |
JP2013061994A (ja) | ウイルス検出プログラム、ウイルス検出方法、監視プログラム、監視方法、及びコンピュータ | |
JP2014170448A (ja) | レプリケーションシステム、業務処理システム、レプリケーション方法、及びプログラム | |
JP6601198B2 (ja) | 中継装置、設定方法、設定プログラム及び情報処理システム | |
JP7188602B2 (ja) | L2スイッチ、通信制御方法、および、通信制御プログラム | |
CN112637336B (zh) | 一种虚拟机高可用实现方法、装置及存储介质 | |
JP5832408B2 (ja) | 仮想計算機システム及びその制御方法 | |
WO2015159359A1 (ja) | 物理計算機 | |
WO2013171832A1 (ja) | 情報処理装置、情報処理方法及びプログラム | |
US20160239394A1 (en) | Methods for improving management of input or output operations in a network storage environment with a failure and devices thereof |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140109 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20141128 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20141202 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20141216 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150421 |
|
RD14 | Notification of resignation of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7434 Effective date: 20150422 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150519 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5754704 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |