リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接...

24
産業用デバイスに最適化された リモートアクセス secure communication made easy | secomea.com 安全性認証を取得した世界初のリモートアクセスソリューション

Transcript of リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接...

Page 1: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

産業用デバイスに最適化されたリモートアクセス

secure communication made easy | secomea.com

安全性認証を取得した世界初のリモートアクセスソリューション

Page 2: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

共に歩む未来の技術第4次産業革命がやってきました。あらゆる分野のエンジニアや産業機械メーカーが待ち望んだ時代です。「産業用モノのインターネット(IIoT)」という完全なデジタル化および自動化の流れに自社や顧客が対応できるよう、企業は取り組みを強化しています。Secomea は、時代と歩むお客様を万全にサポートしています。

機械メーカー食品・飲料パッケージング医療・医薬品印刷マテリアルハンドリング

工場産業インフラ

公益企業水道・エネルギービル自動化

あらゆる分野に対応商業分野から公益事業まで、Secomea のソリューションは産業機械のニーズに対応します。食品・飲料、繊維、パッケージング、印刷、医薬品など、Secomea は様々なセクターのお客様と実績を重ねてきました。水道、エネルギー、ビルの自動化をはじめとする公益企業にもサービスを提供しています。自動化のいかなる課題に対しても、Secomea はソリューションを用意しています。

2

Page 3: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

シンプルで安全な リモート マネジメント ソリューションSecomea のソリューションにより、機械の管理者はプログラミング、モニタリング、データロギングを遠隔操作で行えるようになります。IT やネットワーキングの知識のないユーザーを対象に設計されているこのソリューションは、3 つの基本的なコンポーネントで構成されており、機械管理者は世界中どこからでも機械との間に安全な通信を確立できます。

SiteManager™ 工場に設置(ハードウェアまたはソフトウェア)

LinkManager™ ウェブまたは Windows ベースの、エンジニア/エンドユーザー用クライアント (デスクトップ/モバイル端末)

GateManager™ SiteManager と LinkManager を連結する M2M サーバー(クラウドまたは独立型)

カメラ ロボット

LinkManager /LinkManager Mobileプログラミングアクセス

SiteManagerLogTunnel

GateManager Portal中央管理

GateManagerM2Mサーバー

SiteManagerゲートウェイ

PLC HMI PC

Log server

3secure communication made easy | secomea.com

Page 4: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

セキュリティ最優先ソリューションはシンプルなほど意図通りに機能する可能性が高く、セキュリティも強固になります。Secomea はセキュリティを最優先事項として構築したソリューションを、シンプルさにより一層強化しています。

• エンドツーエンドの強力な暗号化 • 2要素および3要素のセキュリティ認証 • イベント監査証跡 • 役割ベースのアカウント管理 • 設定ミスや人的ミスによる脆弱性のリスクを排除する基準対策

安全性認証を取得した世界初のリモートアクセス ソリューションSecomea は、正式な安全性認証を取得した世界初にして唯一のリモートアクセス ソリューションです。信頼度の高いドイツの安全性機関 ProtectEM GmBH がデュッセルドルフ工科大学と協力し、以下の枠組みに基づく安全性監査を実施しました。

• NIST SP800-115 と ISECOM OSSTMM に従った監査プロセス • BSI (ドイツ連邦情報セキュリティ局)、

ISA 99、および IEC 62443 に基づくコンセプト監査 • コンポーネントを個別に分析し、負荷テストを行うコンポーネント監査 • エンドツーエンドの安全性を徹底的に評価するシステム監査

Industry 4.0 適合性認証取得IEC/PAS 62443-3   に関連するリファレンス アーキテクチャ モデル インダストリー 4.0(RAMI4.0)に基づき、ProtectEM は Secomea 製品の Industry 4.0 適合性を認定しています。 当社のセキュリティ監査および認証についての詳細は secomea.com をご覧ください。

Solutions for Embedded Security www.protectem.de

監査対象製品:

監査プロセス: 監査コンセプト:

ateManager 92 0, SiteManager 1029/3229, SiteManager 1039/3239, SiteManager 1429/3429, SiteManager 1439/3439, in Manager, in Manager M i e S te er i n 1 / a i ati n te ting er i n 2

ate anager 2 0, SiteManager 1129/3329, SiteManager 1139/3339, SiteManager 1149/3349, SiteManager e e S te er i n 2

S S 00 11 SS MM

S r n t ata g, 2443 3 3, 2443 4 2 ra t

監査要素:

監査システム:

監査結果:

2017年セキュリティ監査安全性適合証明書

Kollnburg 10.04.2017

Prof. Dr. Peter Fröhlich Prof. Dr. Andreas Grzemba

(改訂版)

脆弱性評価、標準ツールによる開発、イーサネットインターフェイス上のファジング、ファームウェア署名評価、通信原則の分析エンドツーエンドの参照設定のセキュリティ評価、CVEに基づく第三者コンポーネントの脅威評価、OWASPトップ10の脅威分析

テストは合格し、いくつか推奨されます。補足的なバリデーション監査で確認されたシステムバージョン7.2で、すべての推奨事項が対処されました。詳細なレポートが発行されました。

/

セキュリティ監査合格

4

Page 5: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

業界のベストセラーオートメーション業界向けに開発された Secomea のソリューションは、世界中の機械メーカーやシステム インテグレータから選ばれています。業界で最も売れているソリューションの1つとして、小規模な低価格機械にも、大規模で迅速な対応を必要とする機械設備にも対応可能です。Secomea のソリューションは、どのようなタイプの工業用デバイスにでもリモートアクセスできるため、大手 PLCメーカーや HMI メーカーからも支持されています。

あらゆるFA機器でリモートアクセスを可能にするSecomeaのソリューションは、多くの大手PLC、HMIメーカーから支持されています。

5secure communication made easy | secomea.com

Page 6: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

Secomea はデンマークを本拠地とし、世界中に支店や代理店を展開する株式非公開企業です。1999年からメーカー用 のリモートモニタリングおよび管理ソリューションの開発を続け、「インダストリー4.0」を先導してきました。

IIoT の先陣を切る

SECOMEA ならではの柔軟性と拡張性を備えた M2M ソリューションSecomea のモジュール式システムは、お客様の将来的なプロセス最適化やメンテナンスのニーズに対応できる 拡張性の高い設計です。簡単な操作で以下の M2M IIOT を実現できます。

事後保全型M2M IIOTお客様からの問題報告に応じ、スペシャリストがインターネット接続を通じて診断、修理を行います。特に納品後の保証期間中や校正期間中など、立ち上げ初期の利便性が向上します。

定期保全型M2M IIOTサービスパートナーが定期的にログインし、装置の状態をチェック。または、予め設定された閾値をアラートにリンクし、お客様からの連絡を待たずに技術者が対処します。

予測保全型M2M IIOTすべてのデータを中央のシステムに集めて解析し、未発見のトレンドを特定します。稼働時間の確保と同時に、装置の改善と最適化が可能になります。

6

Page 7: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

FA機器のサービス業務を行うメーカーやシステムインテグレータ向けに、Secomeaはコスト効率に優れたソリューションを提供します。Secomeaのソリューションを導入すれば、現在使用しているソフトウェアを使用しながら、現場にいるのと同じように、PLCやHMIデバイスの診断やプログラミングを行うことが可能です。

装置メーカーのためのセキュアなリモートアクセス

装置メーカー

· IT知識のない人でも設定やメンテナンスが可能

· どんなPLC、HMI等でも透過的にプログラミング、診断アクセス

· マシンインターフェースにモバイル/タブレットでアクセス

· 認証された技術でお客様の工場やオフィスネットワークのセキュリティを保証

· Industry 4.0に適合したユーザ別のアクセス権管理

· 貴社のプライバシーポリシーに適合したクラウドまたはプライベートM2Mサーバ

· 既存のあらゆるリモートアクセスソリューションを統合

· すべての機械のコンフィギュレーションを統一するシンプルなプロビジョニング

· Ethernet、 WiFi、 3G/4Gなど、複数のアクセス方法を提供

· 定期保全、予測保全のためのデータロギングアクセス

· IoTビッグデータ クラウド ストレージ 接続を簡易化

· インターネット上のSCADAシステムをセキュアに拡大

当社は時差のある様々な地域のお客様に対応しています。Secomeaのソリューションを導入したことにより、現地の夜間帯に問題の診断を行うことが可能になりました。ダウンタイムをゼロにはできないまでも最小限に抑え、カスタマーサポートを大幅に強化することができました。 Singer Instruments社 サービス&サポート責任者, Ian Morgan氏,

Secomeaのソリューションは、設定も立ち上げもシンプルかつ迅速。場所を選ばず、移動の多い技術者でも世界各地の機械にアクセスできます。ブロックが生じやすいVPNと違い、インターネット環境さえあれば接続可能です。Langzauner社 オートメーション責任者Gerhard Mayrhofer氏

7

Page 8: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

Secomea のソリューションは、機械トラブルのメンテナンスやダウンタイムを予防します。貴社の機械を使用するお客様は、モバイル端末から PLC や HMI に安全にアクセスし、簡単かつ迅速に操作をすることができます。

工場オーナー/エンドユーザーのためのセキュアなリモートアクセス

工場

SecomeaのGateManagerを使えば、どの工場のメンテナンスも簡単に行えるようになります。GateManagerがすべての装置のリモートユーザーを定義しているため、ユーザーは各装置のリモート接続設定を把握する必要がありません。Secomea独自のSiteManager Agent機能が、各リモートユーザーにロケーションを限定したアクセス権を付与し、工場ネットワークの閉鎖性を守ります。Consolis Parma社 CIO, Tomi Airo氏

Secomeaのソリューションを一言で表現するなら“最小限の管理負荷で、最大限の柔軟性とセキュリティを達成できる”と言えるでしょう。Thöni Group IT管理部門, Manuel Kluibenschädl氏

· IT知識のない人でも設定やメンテナンスが可能

· プログラミング、診断アクセスを特定のPLC、HMI等に制限

· オペレータはモバイル/タブレットでモニタリングや操作が可能

· 認証された技術で工場やオフィスネットワークのセキュリティを保証

· Industry 4.0に適合したユーザ別のアクセス権管理

· 貴社のプライバシーポリシーに適合したクラウドまたはプライベートM2Mサーバ

· 既存のあらゆるリモートアクセスソリューションを統合

· すべての生産ラインのコンフィギュレーションを統一するシンプルなプロビジョニング

· Ethernet、 WiFi、 3G/4Gなど、複数のアクセス方法を提供

· 定期保全、予測保全のためのデータロギングアクセス

· IoTビッグデータ クラウド ストレージ 接続を簡易化

· インターネット上のSCADAシステムをセキュアに拡大

8

Page 9: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

中央の監視センターに機械のデータを記録し、予測メンテナンスサービスを提供したい企業にとって、Secomea は最適なソリューションといえるでしょう。リモートネットワークから独立した状態で、完全な制御が可能です。問題が発生しても、設備に接続して診断、プログラミング、アップグレードが行えます。

公益企業およびビルディングオートメーション企業のためのセキュアなリモートアクセス

公益企業

Secomeaソリューションの最大のメリットは、設置が簡単なことです。インターネットがあれば、SiteManagerを設置するだけ。インターネットがない場合でも、3G/4Gネットワークを使用します。つまり、ITに時間をかける必要がなく、中核ビジネスに集中することができるのです。SE Big Blue社 BMSプロジェクトマネージャー, Claus Herup氏

当社はウェブベースのシステムコントローラーに世界各地から接続するため、自社専用のGateManagerサーバーを設け、Secomeaソリューションを利用しています。Secomea製品を活用すれば、機械やFA装置のパフォーマンスや基準を維持しつつ、リモートインフラ、リモートデータロギング、リモートコントロール、リモートプログラミングが可能になります。BRControls社 CEO, Harrie Bouwhuis氏

· IT知識のない人でも設定やメンテナンスが可能

· どんなロケーションでも透過的にプログラミング、診断アクセス

· エンドユーザーはモバイル/タブレットでモニタリングや操作が可能

· 貴社のプライバシーポリシーに適合したクラウドまたはプライベートM2Mサーバ

· 認証された技術でローカル、リモートサイトのセキュリティを保証

· Industry 4.0に適合したユーザ別のアクセス権管理

· Ethernet、 WiFi、 3G/4Gなど、複数のアクセス方法を提供

· すべての機械のコンフィギュレーションを統一するシンプルなプロビジョニング

· 既存のあらゆるリモートアクセスソリューションを統合

· インターネット上のSCADAシステムをセキュアに拡大

· 定期保全、予測保全のためのデータロギングアクセス

· IoTビッグデータ クラウド ストレージ 接続を簡易化

9

Page 10: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

SECOMEA スターターパッケージ15 分で設定完了Secomea スターターパッケージを使って、素速く簡単にリモートアクセスを設定することができます。ハードウェア とソフトウェアからお選びいただけます。作業開始から、わずか15分でオンライン接続が完了です

+ +LinkManager同時接続数ライセンス

GateManagerベーシック アカウント

用途に合わせたスターターパッケージを選択

サポートが必要な場合は?最適なスターターパッケージの選び方がわからない場合は、お近くの Secomea 代理店にご相談ください。 いまソリューションを選択すれば、明日にはリモート接続が可能になります!

10

Page 11: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

++LinkManager Mobile固定ライセンス

SiteManagerゲートウェイ

カスタマイズと拡張に完全対応スターターパッケージに含まれるもの:

SiteManager Gateway – SiteManager ハードウェアモデルとインターネット接続方法、または Windows/Linux デバイスにインストールする SiteManager Embedded ソフトウェアを選択します。

GateManager BASIC – Secomea がホストする GateManager サーバー上で管理が行えます。

LinkManager 同時接続数ライセンス – テクニカルスタッフに、すべての産業用装置のプログラミング権限を付与します。

LinkManager Mobile ライセンス – お使いの PC、タブレット、スマートフォンのウェブブラウザから、ウェブ対応装置またはリモートデスクトップ/VNC に簡単にアクセスできるようにします。

EasyService “FREE” サブスクリプション – 導入時に無料の電話および電子メールのサポートを提供します。(Secomea代理店営業時間内)※ 100 台までの SiteManager の接続、 2 つまでの LinkManager フローティング ライセンス、 8つまでのLinkManager Mobile ライセンスがFREEサブスクリプションとしてご使用頂けます。

11secure communication made easy | secomea.com

Page 12: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

デバイスへ簡単かつ瞬時にアクセスLinkManager を使用すれば、産業機器のプログラミングやサービスがリモート操作で行えます。Windows 上で実行され、デバイスへのアクセスを許可するほか、すべての工場と Site Manager を表示します。各デバイスの設定時の名称、種類、オンライン状態が表示されます。接続したいデバイスをクリックすれば、オンライン接続が開始されます。

スムーズな互換性LinkManager は仮想アダプタをインストールします。VPN クライアントでも正常に動作するほか、32 および 64 ビット Windowsに対応しており、VMWare、ESXi、Hyper-Vといった仮想マシンでも使用が可能です。

複数の接続可能性LinkManager の特徴は、UDP、TCP ベースの機器への接続だけではありません。LinkManager は、仮想 COM ポート ドライバを有しているため、工場で(SiteManager に接続している)シリアル機器への接続も可能です。工場の SiteManager に接続されている USB デバイスに接続し、実際にプラグインされているかのように PC にデバイスを表示させることができます。

LINKMANAGER の主な特徴 32 および 64 ビット WINDOWS に対応 “VPNと同様” に機器へアクセス ウェブ対応機器へのアクセス リモートデスクトップ (VNC/RDP) へのアクセス USB およびシリアルデバイスへのアクセス レイヤー 2 および レイヤー 3 の

トンネリングアクセス ブラウザーで操作

製品詳細:

LINKMANAGER

12

Page 13: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

HAAS MEINCKE の競争力を強化オーストリア に本社をもつ Haas-Meincke は、菓子焼成ラインを世界に販売する大手サプライヤーです。Haas-Meincke 製の機械は高度な技術を採用しているため、同社のエンジニアがメンテナンスを行う必要があり、バーンイン期間中は常にエンジニアが対応できることがサービス契約に明記されています。

Secomea は Haas-Meincke の迅速でコスト効率を最大化したサービス業務に貢献しています。最初に設置された Secomea SiteManager ユニットによって、同社はコロンビアの4つのシステムにリモートアクセスできるようになりました。、4度の出張(最長3週間)が不要となり、エンジニアは欧州を離れることなく、Siemens PLC に対するすべてのプログラミング変更をリモート操作で行いました。

Secomea SiteManager は、現在 Haas-Meincke が出荷するすべての機械に標準装備されており、世界で400台の SiteManager が菓子焼成機と製造ラインに設置されています。Haas-Meincke にとって、リモートサポートは、お客様のアップタイムを最大化できるアドバンテージであり、同社の競争力を高めるカギとなっています。

Secomea 装置のリモート管理

ユーザ管理

HTTP/HTTPS/VNC/RDP 接続

USB リダイレクト接続

Telnet-to-RS232 接続

IP 接続 (UDP/TCP)

* すべてのリモートネットワークで同じ IP サブネットを使用可能

ローカル イーサネット ネットワーク

GateManager Portal管理者

LinkManager技術者またはプログラマー

USB接続デバイス

シリアル接続デバイス

SiteManager2G/3G/4G

で接続

SiteManagerイントラネット経由で接続

SiteManager Embedded EXTENDED

SiteManager Embedded BASIC

企業ファイアウォール

企業ファイアウォール

GateManager クラウドまたは自社サーバー

IP デバイス

IP デバイス

IP デバイス

10.0.0.1*

10.0.0.1*

10.0.0.2*

10.0.0.1*

10.0.0.1*

13secure communication made easy | secomea.com

Page 14: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

どこからでもリモートアクセスLinkManager Mobile なら iPhone、iPad、Android 端末から機械へのリモートアクセスが可能です。LinkManager Mobile は PLC、H-MI、 Webcams の GUI などへのアクセスを目的としています。Linux および Windows を実行しているデスクトップへ接続することができます。LinkManager Mobile で機器に接続し、VNC または MS リモート デスクトップ クライアント(RDP)を立ち上げれば、機器のリモートコントロールが可能となります。

拡張可能なライセンスSecomea スターターパッケージを購入すると、GateManager ポータルにて、LinkManager Mobile のユーザー アカウントを自由に作成することができます。このアカウントから、機器のモニタリングや、イベントログの表示が行えます。アカウントに LinkManager Mobile のライセンスを適用すれば、機器のユーザーインターフェースや、リモートデスクトップへの接続も可能になります。

LINKMANAGER MOBILE の主な特徴 あらゆるプラットフォームからブラウザで操作可能 PC、IPHONE、IPAD、ANDROID 端末に対応 ウェブ対応機器へのアクセス リモートデスクトップ (VNC/RDP) へのアクセス 一部のハンドヘルドAPPに対応

製品詳細:

LINKMANAGER MOBILE

14

Page 15: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

ELTECHNO が究極の柔軟性と 効率を達成ELTECHNO は、ライン工程や機械のコントロールシステムに、カスタマイズした換気ソリューションを提供する企業です。また、コンサルタント業務、設置、構築、プログラミングサービスも行っています。 ELTECHNO はコンポーネントの選択やオペレータツールなどにおいて、お客様の希望に合わせたサービスを提供しています。重点分野は、ウェブベースのオペレータインターフェースで拡張した Siemens の PLC が管理する水処理設備です。Schneider Electric の IGSS SCADA ソフトウェアと組み合わせ、データの蓄積と処理を行います。    ELTECHNO は、リモートアクセスや、PLC が生成したアラートの SMS ゲートウェイとして、SiteManager を使用しています。また、LinkManager Mobile を使い、リモートデスクト

ップを介して、PLC オペレータインターフェースと、SCADA システムにアクセスしています。LinkManager Mobile の利点は、プラットフォーム独立型であるため、お客様が既存のPC、タブレット、スマートフォンを使って安全なリモートアクセスを行える点です。設備全体に責任を負うELTECHNO は、Secomea の LinkManager Windows ソフトウェアを使い、Step 7 ソフトウェアの入った Siemens PLC のプログラミングや診断を遠隔操作で行っています。

Secomea 装置のリモート管理

ユーザ管理

HTTP/HTTPS/VNC/RDP 接続

* すべてのリモートネットワークで同じ IP サブネットを使用可能

ローカル イーサネット ネットワーク

GateManager Portal管理者

LinkManager Mobile技術者またはプログラマー

USB接続デバイス

シリアル接続デバイス

SiteManager2G/3G/4G

で接続

SiteManagerイントラネット経由で接続

SiteManager Embedded EXTENDED

SiteManager Embedded BASIC

企業ファイアウォール

企業ファイアウォール

GateManager クラウドまたは自社サーバー

IP デバイス

IP デバイス

IP デバイス

10.0.0.1*

10.0.0.1*

10.0.0.2*

10.0.0.1*

10.0.0.1*

15secure communication made easy | secomea.com

Page 16: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

Secomea LogTunnelSecomea独自のLogTunnelは、ドラッグアンドドロップの直感的な操作で設定でき、中央サイトでも、リモートサイトでも、IPネットワークやファイアウォールに対し透過的に動作します。IT部門のサポートなしで誰でも操作でき、LinkManagerのアクセスには影響しません。LogTunnelは、ITの知識がない人でも、中央SCADAシステムやOPCサーバなど、完全にセキュアな中央ロギング環境を簡単に設定できるように設計されています。

技術詳細LogTunnelでは、中央ログサーバ側のSiteManagerがLogTunnel Master、リモート側のSiteManagerがLogTunnel Clientとして機能します。LogTunnel Masterは“プルマスター”と“プッシュマスター”のどちらに設定することも可能です。プルモードでは、ログサーバが能動的にデバイスに接続し、情報を収集します。プッシュモードでは、ログサーバは受動側にまわり、デバイスが能動的にデータを送信します。両モードの組み合わせも簡単に設定できます。

他のソリューションと比較したLOGTUNNELの利点 ソフトウェアモデルとハードウェアモデルの両方のSITEMANAGERに対応 GATEMANAGERポータル上の簡単なドラッグアンドドロップ操作で設定可能 ルーティング、ファイアウォール、トンネルの設定が不要 保守メンテナンスのためのアクセス(LINKMANAGER)が同時に可能 パブリックアドレスがインターネット上に晒されない 固定IPアドレスに依存しない リモートサイトのIPアドレス/サブネットの重複が可能 GATEMANAGERがデータの利用を一元的にロギング フルデータトンネリングにより自由度を最大化

製品詳細:

M2M IIOT データコレクション

16

Page 17: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

FLSMIDTH は安全、シンプル、拡張可能なソリューションを選択FLSmidth は、世界各地のセメントおよびミネラル処理施設に設備とサービスを提供する大手サプライヤーです。サービスは、建設の前後および建設中に亘り提供されます。

サービス戦略の一つは、PLCでローカルに得たデータをリモート操作によって中央サーバーに集めることです。このデータを使い、お客様へのレポートを作成したり、予測的、予防的メンテナンスを行ったりすることができます。データ収集は、中央の GateManager M2M サーバーを経由した各 PLCへの FTP アクセスによって行います。データ解析のあと、技術者は対象の PLC へリモート接続し、診断やプログラムの調整を実施することも可能です。

FLSmidth は、複数の産業用アクセス ソリューションを詳細に評価した上で Secomea のソリューションを選択しました。安全性、管理のしやすさ、拡張性の高さを重視した結果、Secomea が最適であると判断しました。

Secomea 装置のリモート管理

ユーザ管理

HTTP/HTTPS/VNC/RDP 接続

IP 接続 (UDP/TCP)

* すべてのリモートネットワークで同じ IP サブネットを使用可能

ローカル イーサネット ネットワーク

GateManager Portal管理者

SiteManagerLogTunnel Master

Log serverデバイスからデータを収集もしくはデバイスからサーバーにデータをプッシュさせる

USB接続デバイス

シリアル接続デバイス

SiteManager2G/3G/4G

で接続

SiteManagerイントラネット経由で接続

SiteManager Embedded EXTENDED

SiteManager Embedded BASIC

企業ファイアウォール

企業ファイアウォール

GateManager クラウドまたは自社サーバー

IP デバイス

IP デバイス

IP デバイス

10.0.0.1*

10.0.0.1*

10.0.0.2*

10.0.0.1*

10.0.0.1*

17secure communication made easy | secomea.com

Page 18: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

LAN WiFi3G 4G

耐久性に優れたハードウェアSecomea SiteManager ハードウェア は、頑丈なアルミ製筐体に収められた産業向け仕様のゲートウェイです。小型機械から大規模な生産ラインや工場設備まで、産業用機械へ安全なアクセスを行うゲートウェイとしてのあらゆる機能を備えています。SiteManager ハードウェア は世界各地で使用可能です。

*注: 4G/LTE モデルは、EMEA(欧州、中東、アフリカ)、米国、中国、日本の各地域に対応した製品をそれぞれご用意しております。

製品詳細:

SITEMANAGER ハードウェア

SiteManager 詳細 1129 / 3329 1139 / 3339 1139 / 3339 4G 1149 / 3349

インターネットアクセスオプション (アップリンク)

4G/LTE USB経由** No 内蔵* USB経由**

3G/GPRS-EDGE USB経由 内蔵* 内蔵 USB経由イーサネット 10/100Mbit Yes Yes Yes Yes

WiFi USB経由 USB経由 USB経由 内蔵WiFi アクセスポイント対応 No No No Yes

I/O ポート (Input/Output) 2/2 2/2 2/2 2/2

デバイスアクセス オプション

イーサネット経由 Yes Yes Yes Yes

USB 2.0 ポート経由 Yes Yes Yes Yes

シリアルポート経由 Yes Yes Yes Yes

WiFi 経由 No No No Yes

DIN 接続可能 Yes Yes Yes Yes

デバイス アクセス エージェント (Model 11xx / 33xx) 5/25 5/25 5/25 5/25

レイヤー 2/レイヤー 3 トンネリング対応 Yes Yes Yes Yes

EasyTunnel VPN 対応オプション Yes Yes Yes Yes

LogTunnel Master/Client 対応 Yes Yes Yes Yes

ローカルSMSゲートウェイとして使用 (シリアル or イーサネット) No Yes Yes No

CPU 536 MHz 536 MHz 536 MHz 536 MHz

フォワーディング/Scada エージェント ルーティング速度 70 Mbps 70 Mbps 70 Mbps 70 Mbps

動作温度 -25 > +60°C -25 > +45°C -25 > +45°C -25 > +60°C

電力供給 12-24 V/DC 12-24 V/DC 12-24 V/DC 12-24 V/DC

*注: 3G モデルは、日本国内の技術適合認証は未取得です。

**注: Secomea標準オプションではございません。

18

Page 19: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

柔軟な接続性SiteManager ハードウェア ゲートウェイは、産業機器のあらゆる物理ポートへのリモートアクセスに対応しています。さらに、USB アダプタを使用した複数のインターネット アクセス オプションもサポートしています。従って、SiteManager は LAN、3G/4G、WiFiネットワーク経由でのインターネット アクセスが可能です。

UDP/TCP UDP/TCP

USBシリアル RS232

WiFiオプション

(アダプタ経由 RS485/MPI/PPI)

産業用デバイスへの 接続方法

2G - 3G - 4G/LTE

LAN

3G 4G

WiFi内蔵

USB オプション

USB オプション

USB オプション

USB オプション

標準ウェブポートを使用した イントラネット経由のアクセス

ローカル アクセスポイント経由

ウェブプロキシ経由内蔵

19secure communication made easy | secomea.com

Page 20: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

製品詳細:

SITEMANAGER ソフトウェア軽量な組み込みソフトウェアSecomea SiteManager Embedded は、PC、IPC HMI パネルにインストールして、安全なアクセス ゲートウェイとして機能させることができるソフトウェア ゲートウェイです。あらゆるOSで、シームレスに、サービスとしてバックグラウンドで実行されます。非常に軽く、システムリソースをほとんど消費しません。

標準ウェブポートを使用した イントラネット経由アクセス

ベーシック

拡張

SiteManager ハードウェアと SiteManager Embedded ライセンスのタイプ

SiteManager Embedded

BASIC

SiteManager EmbeddedEXTENDED

SiteManager hardware gateway

PC/IPC/HMI へのフル トンネル アクセス Yes Yes Yes

他のデバイスへのアクセス用ゲートウェイ No Yes Yes

3G、4G、WiFi インターネット アクセス オプション No No Yes

PC/IPC/HMI ネットワーク アクセス オプションの使用 Yes Yes No

LogTunnel Client 対応 No Yes Yes

LogTunnel “プッシュマスター”/“プルマスター” 対応 No / No Yes / No Yes / Yes

デバイス エージェント数(モデルにより異なる) 2 5-10 5-25

USB ポート / シリアルポート経由のデバイスアクセス No No Yes

企業/デバイス ネットワーク ファイアウォールとして機能 No No Yes

サブネット エージェント No Yes Yes

20

Page 21: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

ライセンス不要 SiteManager Embedded は、ライセンスをインストールしなくても、インストール、設定、GateManager への接続が可能です。接続するタイミングや、適用するライセンスを自分で選択できます。SiteManager Embedded ソフトウェアは、あらゆるタイプのアクティベーション ライセンスに対応しています。

カスタムインテグレーションSecomea は、SiteManager Embedded のカスタムインテグレーショを専門としています。現在では、大手オートメーションメーカーの製品に標準コンポーネントとして提供されています。 インテグレーションプロジェクトについては、弊社までご相談ください。

複数の OS と CPU に対応:

WINDOWS STANDARD および サーバー 32/64 ビット X86 WINDOWS EMBEDDED X86 WINDOWS COMPACT (CE7) X86* WINDOWS COMPACT (CE7) ARM* LINUX X86 (複数のディストリビューション) LINUX ARM (複数のディストリビューション)* VXWORKS ARM Android**

*カスタムインテグレーションの対象となる 場合があります。

21secure communication made easy | secomea.com

Page 22: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

ソリューションの中心GateManager™ M2M サーバーは、Secomea のソリューションの中心となるコンポーネントです。多くの場合、Secomea もしくは当社代理店がホストするサービスとして提供されますが、企業が直接 GateManager サーバーをホストすることも可能です。ウェブベースの GateManager Portal 上で、アカウントの管理、SiteManager およびデバイスの管理などが行えます。

GateManager は、すべての LinkManager および SiteManager の安全な終端ポイントとなります。SiteManager がコントロールするデバイスと LinkManager 間の接続および暗号化されたトラフィックは、すべてGateManager を経由します。GateManager はすべて のイベントを記録します。

GATEMANAGER PORTAL の機能: ドラッグ アンド ドロップで LOGTUNNEL を設定 すべてのユーザーアカウントを管理 SITEMANAGER を個別もしくは一括設定 自動バックアップに基づく SITEMANAGER の置換 アカウントとデバイスをドメインで整理 SITEMANAGER を個別もしくは一括アップグレード SITEMANAGER のファームウェアを一括アップグレード 特定のデバイスへのアクセスを管理 イベントアラートを設定 イベントログを監視 使用状況統計を詳細に分析

製品詳細:

GATEMANAGER サーバー

22

Page 23: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

GATEMANAGER ソリューション

GATEMANAGER クラウドサービスのアカウントタイプ比較 BASIC PREMIUM

スターターパッケージで無料提供 Yes No

LinkManager ユーザーアカウントの作成と管理 Yes Yes

ドメインツリー構造による設備の整理とユーザーアクセスの差別化 No Yes

SiteManager のリモート管理(設定、バックアップ、ファームウェアのアップデート) Yes Yes

接続しているすべての設備の状態表示 Yes Yes

メールアラームとデバイスの関連付け No Yes

アクセス監査ログ(いつ、誰が、何に接続したか) Yes Yes

LogTunnel/使用状況統計モジュールのアクティベーション No Yes

共同管理者アカウントの作成 No Yes

GateManager クラウドサーバーを使えば、独自にサーバーをセ ットアップする必要がなく、ユーザーは簡単にウェブアクセスが可能になります。GateManager クラウドサーバーを選択した場合、ユーザーは GateManager M2M サーバー上に独立したプライベー トドメインを取得します。

Amazonクラウドサーバー用 GateManagerAmazon Web Services(AWS)により、クラウドサーバーの地域をご自由にお選びいただけます。Amazon は、世界有数の VPS プロバイ ダです。

GateManager 4260 ハードウェアサーバーローカルに設置したプラットフォームを強化し、完全に自社で管理を行いたい機械メーカーには、GateManager 4260 ハードウェアサーバーをお勧めします。小、中規模の設備に適した 4260 ハードウェアサーバーは強固な作りで、管理ポー タルのルック アンド フィールは GateManager ソフトウェアと同じです。統合されたエクスポート機能を使えば、他の GateManager モデル に簡単に移行できます。

GateManager 8250 Linux サーバーGateManager 8250 は、貴社の Linux プラットフォームに独立型サーバー、もしくはホスティングセンターの仮想専用サーバー(VPS)としてインストールすることができます。

GateManager 9250 仮想サーバーGateManager 9250 は、VMWare、ESXi、Hyper-Vなどの仮想環境で動作するプラットフォーム独立型の仮想イメージサーバーです。

製品詳細:

GATEMANAGERクラウドサーバー

23

Page 24: リモートアクセス - SECOMEA...· IoTビッグデータ クラウド ストレージ 接 続を簡易化 · インターネット上のSCADAシステムをセ キュアに拡大

Secomea HeadquartersSmedeholm 12-142730 HerlevDenmarkPhone: +45 88 70 86 50E-mail: [email protected] No: DK 31366038

Secomea North America3608 St-Charles Boulevard, Suite 33Kirkland (Montréal), QuebecCanada H9H 3C3Phone: +1 514-500-7858E-mail: [email protected]

Secomea ChinaA 504, 3, Juquan Road, Science Town,510630 GuangzhouChinaPhone: +86 (0)20 2810 7727E-mail: [email protected]

Secomea JapanSecomea合同会社160-0023 東京都新宿区西新宿6-10-1日土地西新宿ビル8階Phone: (03) 6369 9592E-mail: [email protected]/jp

secure communication made easy | secomea.com