工控网首页
>

应用设计

>

Anybus协议转换网关现已全面支持 CRA

Anybus协议转换网关现已全面支持 CRA

旨在满足法规要求,筑牢工业安全的长效基石

《网络弹性法案》(CRA) 正在重新定义欧盟互联工业产品的准入标准。在 CRA 框架下,通信组件不再仅仅是一个功能模块,而是成为了受监管的产品核心部分。这意味着通信方案必须具备长期安全性,并能提供持续的更新、详尽的文档以及合规性证据。

 为了应对这些挑战,Anybus协议转换网关系列已完成全面升级,率先支持 CRA 合规。该产品基于通过 IEC 62443 认证的安全产品开发流程打造,从硬件到软件均进行了大幅强化,以满足长期安全及全生命周期管理的要求。对于设备制造商、机械制造商、系统集成商及工厂主而言,这套现成的通信方案不仅能大幅简化合规压力,更能助力其满足日益严苛的客户采购需求。

2f8c310b16dde299d772118582403e5d_CRA-Campaign_Gateway_sf_dm_key=t2ESY8JissK4100ZamOiuHvmiwXQgdVpihp26FlJefA1.png

核心升级亮点

硬件升级:强化长期安全

我们引入了两项关键硬件更新,以提升系统的安全性和鲁棒性: 

实时时钟 (RTC) 与超级电容

即便在周末停机等长时间断电的情况下,也能确保设备拥有可靠的时间戳。这对于证书校验、日志记录和故障诊断至关重要。

专用安全芯片

用于安全存储加密密钥和敏感数据,实现强效加密并有效防止物理篡改。

RTC 备用电源与安全芯片的结合,为 CRA 框架下的安全运行和长期生命周期支持奠定了坚实的硬件基础。

 

软件功能:对齐 CRA 安全要求

在硬件升级的同时,我们同步推出了多项软件特性,以支持 CRA 相关的安全防御和访问控制需求:

安全配置管理

配置访问全面支持 HTTPS,防止在调试和维护过程中遭受中间人攻击。同时支持用户自主管理证书,以适应不同的安全环境。

image.png

基于角色的访问控制 

每台设备在生产时都会通过激光打标生成唯一的初始管理员密码,用于首次登录。系统支持三类标准角色,确保配置权限与岗位职责一一对应:

管理员 ——拥有完整访问权限

用户 -可配置从站网络

操作员 ——仅限只读权限

受控更新与生命周期保护 

Anybus协议转换网关支持受控的固件生命周期管理。在 CRA 就绪的新型硬件上,我们设置了安全措施,防止固件降级至硬件更新前的版本,确保 CRA 相关的安全功能不会被意外移除。

知识产权保护

机器和设备制造商可以隐藏主站配置细节。这既能简化最终用户的配置操作,又能有效保护厂商的知识产权。  

 

助力客户从容应对市场要求

通过整合上述硬软件升级,Anybus协议转换网关提供了开箱即用的 CRA 合规能力。这使得设备商和集成商能够快速响应市场对网络安全及合规性的最新要求。

厂商可以继续信赖 Anybus协议转换网关,将其作为兼顾工业网络互联与网络安全的利器。对于存量设备,我们将继续提供支持;而新出货的单元则直接配备 CRA 就绪的硬软件,为您提供一条清晰、平稳的合规路径。

HMS Networks 将在整个产品生命周期内全权负责连接、安全及合规性的构建与维护,为您免除合规层面的后顾之忧。

审核编辑(
王静
)
投诉建议

提交

查看更多评论
其他资讯

查看更多

CRA正在重新定义工业网络连接

Anybus Safe2Link 远程安全 IO,助力快速实现功能安全!

替换老旧连接方案,加速实现 CRA 合规

《网络弹性法案》:一场痛苦但必要的行业重塑

在组态工具中导入PROFINET网络GSD文件报错问题