-
公开(公告)号:CN117439752A
公开(公告)日:2024-01-23
申请号:CN202310814718.3
申请日:2023-07-04
Applicant: 罗克韦尔自动化技术公司
Inventor: 蒂莫西·C·莫斯 , 塔里尔·J·贾斯帕 , 特伦斯·S·特诺里奥 , 撒迪厄斯·A·帕卢什
Abstract: 提供了基于人工智能的安全策略开发的系统、方法和介质。该方法包括从企业网络接收与由企业操作的一个或更多个工业自动化系统相关联的数据,其中,数据包括一个或更多个工业自动化系统的设计制品、从一个或更多个工业自动化系统收集的运行时数据或两者,将数据输入到基于机器学习的安全策略开发引擎以基于该数据生成用于企业的推荐的安全策略的集合,接收由安全策略开发引擎输出的用于一个或更多个工业自动化系统的推荐的安全策略的集合,其中,推荐的安全策略的集合限定对由企业操作的一个或更多个工业自动化系统的访问、使用或两者;以及将推荐的安全策略的集合传输到企业。
-
公开(公告)号:CN117424926A
公开(公告)日:2024-01-19
申请号:CN202310822523.3
申请日:2023-07-05
Applicant: 罗克韦尔自动化技术公司
Inventor: 蒂莫西·C·莫斯 , 塔里尔·J·贾斯帕 , 特伦斯·S·特诺里奥 , 撒迪厄斯·A·帕卢什
IPC: H04L67/2885 , H04L67/563 , H04L43/12 , H04L67/12
Abstract: 本发明涉及用于多层操作技术网络中的网络发现的系统和方法。执行操作技术(OT)网络的多层网络发现包括:接收多个发现数据集,每个发现数据集标识具有多个网络层的OT网络内的多个节点的相应子集,其中,关于第一发现数据集的多个节点的相应子集被设置在多个网络层中的至少两个网络层内;识别出现在多个发现数据集中的两个或更多个中的OT网络内的节点集;基于多个发现数据集和所识别的出现在多个发现数据集中的两个或更多个中的OT网络内的节点集,生成关于OT网络的整体发现数据集;以及基于整体发现数据集,生成OT网络内的多个节点的可视化。
-
公开(公告)号:CN110083129A
公开(公告)日:2019-08-02
申请号:CN201910066860.8
申请日:2019-01-24
Applicant: 罗克韦尔自动化技术公司
Inventor: 迈克尔·A·布什 , 塔里尔·J·贾斯帕 , 凯文·M·塔姆巴斯科
IPC: G05B19/418
Abstract: 公开了经认证的背板访问。工业控制器模块配置有实现背板级安全协议的安全部件,从而防止未授权的模块化设备安装在工业控制器的背板上。当模块化设备被安装在控制器的机箱中并且与背板对接时,处理器模块或者其他监管模块中的安全部件启动经由背板与模块化设备交换认证数据。认证数据可以包括一个或更多个安全质询,在允许模块化设备在背板上操作之前,模块化设备必须正确地响应于安全质询。这些背板级安全协议可以防止可能用于收集专有控制数据或者干扰控制过程的欺诈模块的安装。
-
公开(公告)号:CN103793200B
公开(公告)日:2018-04-27
申请号:CN201210452146.0
申请日:2012-11-12
Applicant: 罗克韦尔自动化技术公司
Inventor: 道格拉斯·J·赖夏德 , 约瑟夫·布罗尼科夫斯基 , 迈克尔·D·卡兰恩 , 史蒂文·约翰·科瓦尔 , 苏比安·戈文达拉杰 , 塔里尔·J·贾斯帕 , 肯尼斯·S·普拉赫 , 道格拉斯·W·里德 , 查尔斯·M·里斯查尔
IPC: G06F9/30
Abstract: 本发明是控制环境命令执行。其提供了一种自动控制系统,该自动控制系统包括一个或更多个部件。上述部件包括嵌入的执行引擎,该执行引擎被配置成基于从该自动控制系统的一个或更多个部件传达到另一个部件的数据来执行一个或更多个命令。该数据表示该控制系统中的对象的变化。
-
公开(公告)号:CN110083129B
公开(公告)日:2022-02-08
申请号:CN201910066860.8
申请日:2019-01-24
Applicant: 罗克韦尔自动化技术公司
Inventor: 迈克尔·A·布什 , 塔里尔·J·贾斯帕 , 凯文·M·塔姆巴斯科
IPC: G05B19/418
Abstract: 公开了经认证的背板访问。工业控制器模块配置有实现背板级安全协议的安全部件,从而防止未授权的模块化设备安装在工业控制器的背板上。当模块化设备被安装在控制器的机箱中并且与背板对接时,处理器模块或者其他监管模块中的安全部件启动经由背板与模块化设备交换认证数据。认证数据可以包括一个或更多个安全质询,在允许模块化设备在背板上操作之前,模块化设备必须正确地响应于安全质询。这些背板级安全协议可以防止可能用于收集专有控制数据或者干扰控制过程的欺诈模块的安装。
-
公开(公告)号:CN104869114B
公开(公告)日:2018-10-16
申请号:CN201510204744.X
申请日:2011-10-17
Applicant: 罗克韦尔自动化技术公司
IPC: H04L29/06
Abstract: 本发明公开了一种用于工业装置的安全模型,其中关于安全模型描述了系统和/或方法,该安全模型提供与外来安全域的互操作性,同时仍适合于小型嵌入式装置。提供了安全令牌服务,其被配置为响应于令牌请求而发出、更新和/或验证安全令牌。根据协议缓冲器定义而定义了通信协议、相应的消息结构以及安全令牌。
-
公开(公告)号:CN103793346B
公开(公告)日:2018-01-19
申请号:CN201210452565.4
申请日:2012-11-12
Applicant: 罗克韦尔自动化技术公司
Inventor: 道格拉斯·W·里德 , 约瑟夫·布罗尼科夫斯基 , 迈克尔·D·卡兰恩 , 史蒂文·约翰·科瓦尔 , 苏比安·戈文达拉杰 , 塔里尔·J·贾斯帕 , 肯尼斯·S·普拉赫 , 道格拉斯·J·赖夏德 , 查尔斯·M·里斯查尔
Abstract: 提供了一种自动控制与监视系统,包括可以彼此结合地工作以转换数据或生成事件的可链接插件。可以基于通用对象模型多态地定义自动控制与监视系统的资源。可以链接可链接插件以利用和/或影响任何类型的资源。
-
公开(公告)号:CN104423370B
公开(公告)日:2018-01-02
申请号:CN201410458192.0
申请日:2014-09-10
Applicant: 罗克韦尔自动化技术公司
Inventor: 大卫·A·维斯科 , 苏吉特·昌德 , 萨尔瓦托雷·T·康蒂 , 赖纳·赫斯梅尔 , 爱德华·艾伦·希尔 , 塔里尔·J·贾斯帕 , 约瑟夫·艾伦·坎 , 胡安·L·安森约 , 小克里福德·J·怀特黑德 , 约翰·斯特罗门格
IPC: G05B19/418
CPC classification number: H04L63/20 , G05B19/4185 , H04L63/102 , H04L67/12 , Y02P90/18 , Y02P90/86
Abstract: 本发明涉及基于云的远程访问系统、远程资产服务器以及用于调控对工业资产的访问的方法。所述远程资产服务器允许工业资产例如控制器、马达驱动等的所有者以及其它相关实体例如原始设备制造商(OEM)能够远程地、安全地监测和管理工业资产。远程资产服务器用作网络基础设施装置,其根据由终端用户定义的安全策略来调控不同实体对工业资产的访问。这些定义的安全策略在云平台中被连接代理实现为角色特定的入口,该入口用作经由远程资产服务器的到工业资产的安全连接管线。通过使用这种架构,终端用户可以定义工业资产的哪些方面能够被诸如OEM或系统集成商的外部实体远程地查看、访问或修改。
-
公开(公告)号:CN117596004A
公开(公告)日:2024-02-23
申请号:CN202310873407.4
申请日:2023-07-17
Applicant: 罗克韦尔自动化技术公司
IPC: H04L9/40
Abstract: 公开了一种用于企业级安全策略管理工具的方法和非暂态计算机可读介质。企业级安全策略管理工具通过图形用户界面(GUI)接收定义安全策略的输入,该安全策略被配置成被部署在操作一个或更多个操作技术(OT)网络的企业内;基于输入生成安全策略;并且将安全策略传送至运行企业级安全策略管理工具的相应其他实例的一个或更多个计算设备,其中,企业级安全策略管理工具的相应其他实例被配置成促进安全策略在由企业操作的一个或更多个OT网络内的实施。
-
公开(公告)号:CN117411902A
公开(公告)日:2024-01-16
申请号:CN202310854947.8
申请日:2023-07-12
Applicant: 罗克韦尔自动化技术公司
IPC: H04L67/12 , H04L9/40 , H04L67/125
Abstract: 公开了用于工业自动化设备的自动安全实施的系统和方法。一种安全设备包括一个或更多个处理器和存储器,该存储器包括指令,所述指令在由处理器执行时使处理器执行操作。操作包括:监测工业系统中的工业自动化设备与外部网络中的一个或更多个设备之间的数据通信;确定第一工业自动化设备不包括用于接收来自外部网络中的设备的安全数据或向外部网络中的设备发送安全数据的本地安全特征;以及响应于确定第一工业自动化设备不包括本地安全特征,实施一个或更多个安全技术。
-
-
-
-
-
-
-
-
-