د ډانفوس لوگو

د غوښتنلیک پاڼه | د ډرایو پرو® خدمات
د BE523146459201en-000101 معرفي کول

د ډرایو پرو® ریموټ څارنه سایبر امنیت

د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 0
د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 1

پیژندنه

The global cybersecurity landscape is undergoing a significant transformation, with the introduction of the most stringent cybersecurity legislation ever, for both entities and products. These cybersecurity regulations are concurrently enforced via mandatory requirements related to market access of products and purchasing of operational systems for entities globally.

په اروپا کې، د NIS2 لارښود د اکتوبر له 10، 2025 څخه نافذ دی. NIS2 اړین او مهم ادارې، ټول تولیدونکي او د دوی د اکمالاتي زنځیرونو ته اړتیا لري چې د معلوماتو د امنیت قوي مدیریت سیسټمونه پلي کړي او د عملیاتي سیسټمونو لپاره د پراختیا خوندي پروسیجرونه پلي کړي.

په اروپايي اتحادیه کې د قانوني پلور د دوام لپاره، ټول نور سافټویر او هارډویر محصولات باید د 11 کال د څلورمې ربعې څخه د سایبر مقاومت قانون 4 مادې سره مطابقت ولري. هغه محصولات چې اړتیا لري د ماشینري لارښوونو سره مطابقت لرونکي محصولات، او د دوی د زیان مننې مدیریت پروسې (لږترلږه) شامل دي. د اروپايي اتحادیې د سایبر مقاومت قانون د 2025 کال له نیمایي څخه پلي کیږي چې د نورو په مینځ کې د منظم امنیت ازموینې او تازه کولو مدیریت په څیر اړین اړتیاوې پکې شاملې دي.

د نن ورځې ډیری بېسیم IoT محصولات باید په بشپړ ډول بیا ډیزاین شي او د ډیزاین او ډیفالټ له مخې خوندي شي. دوی باید د راډیو تجهیزاتو لارښود اړین اړتیاوې 3 (3def او ماده 6) سره مطابقت ولري، ترڅو د 4 کال د څلورمې ربعې څخه په اروپايي اتحادیه کې قانوني پلور ته دوام ورکړي.

دا مقاله د سایبر امنیت په اړه هغه نظرونه تشریح کوي چې په اروپايي اتحادیه او نړیوال سایبر امنیت مقرراتو او معیارونو کې تشریح شوي چې د DrivePro® ریموټ څارنې حل لپاره پلي کیږي. دا لوستونکو ته د وقف شوي سایبر امنیت برخو په اړه بصیرت چمتو کوي کوم چې د DrivePro® ریموټ څارنې حل کې مدغم شوي دي. دا اجزا د مقرراتو او معیارونو سره مطابقت تضمینوي، په نهایت کې یو انعطاف منونکی سیسټم جوړوي.

لومړۍ طبقه: د IoT پلیټ فارم
د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 6
لومړۍ طبقه: د IoT ګیټ وی

  1. بادل
  2. په ودانۍ کې
  3. د ګیټ وی سافټویر
  4. اپلیکیشن/سافټویر
  5. فرم ویئر
  6. د لینوکس عملیاتي سیسټم
  7. د لینکس کرنل
  8. هارډویر

لومړۍ طبقه: چلوي

   د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 7 د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 8 د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 9
VLT® P400 VLT® P600 ویکون® ۱۰۰
د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 10 د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 11 د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 12
ویکون® این ایکس د iC7 لړۍ د iC2 لړۍ

شکل ۱: د DrivePro® ریموټ څارنې حل پرتونه

دا مقاله د ډانفوس ډرایو پرو® ریموټ څارنې حل د سایبر امنیت ځانګړتیاو په اړه معلومات شریکوي. دا د ډانفوس ډرایو پرو® ریموټ څارنې حل کې موجود برخو لپاره د امنیت لارښوونې هم تشریح کوي. د ډانفوس ډرایو پرو® ریموټ څارنې حل جوړښت کې درې پرتونه شتون لري لکه څنګه چې په شکل 1 کې ښودل شوي. دوی دا دي:

لومړۍ طبقه: ډرایوونه

پدې طبقه کې د ډرایو ټول پورټ فولیو شامل دي چې د DrivePro® Remote Monitoring ملاتړ کوي، لکه VACON® NX، VACON® 100، ډیری VLT® ډرایوونه، او د نوي نسل ډرایوونه لکه iC2 لړۍ او iC7 لړۍ.

دوهمه طبقه: د IoT دروازې

د IoT ګیټ وے د هارډویر او سافټویر مختلف عناصر سره یوځای کوي ترڅو د ډرایو ډیټا راټولولو او د IoT پلیټ فارم لپاره د لاسرسي لپاره یو میکانیزم چمتو کړي. پدې مقاله کې، موږ د دې هارډویر او سافټویر سټیکونو توضیحاتو ته غوږ نیسو او د دوی تر شا امنیتي میکانیزم کشف کوو.

دریمه طبقه: د IoT پلیټ فارم

د IoT پلیټ فارم د Cumulocity GmbH1 پر بنسټ د Danfoss حل دی. DrivePro® Remote Monitoring د IoT پلیټ فارم دواړه په بشپړ ډول کلاوډ او آن پریمیسس وړتیاوې چمتو کوي. دا مقاله د سایبر امنیت معیارونو او غوره کړنو په اړه معلومات شریکوي چې د Cumulocity GmbH IoT پلیټ فارم لخوا د DrivePro® Remote Monitoring حل برخې په توګه کارول شوي او وړاندیز شوي دي.

په DrivePro® ریموټ څارنه کې د سایبر امنیت

۲. ۱ موټر چلول
۲.۱.۱ د VACON® NX او VACON® ۱۰۰ ډرایوونه

د VACON® ډرایوونه، په شمول د VACON® NX لړۍ او VACON® 100 ډرایوونه د IEC 62443-4-2 SL1 تصدیق لپاره کار کوي. د محصول عرضه کوونکي په توګه، ډانفوس د VACON® NX او 100 ډرایو په اړه معلومات شریکوي چې پر بنسټ یې:

  • IEC 62443-4-1: د برخو پراختیا او تولید
  • IEC 62443-4-2: د محصول توضیحات، د ګواښونو او کمولو په اړه معلومات ورکول، او دا چې دا محصول څنګه د یوې ټاکلې امنیتي کچې ترلاسه کولو لپاره مطابقت لري.

د VACON® NX محصول د ژوند په دوران کې، د دفاع ژوره ستراتیژي د دې مفکورې په شاوخوا کې رامینځته کیږي چې دا محصول، چې ډیر وخت دمخه د سایبر امنیت په پام کې نیولو پرته رامینځته شوی و، اوس د سایبر امنیت پورې اړوند د پوهې، پروسې، کړنو، او رولونو او مسؤلیتونو سره سمبال دی. لاندې کړنې لا دمخه پلي شوي او د دوامداره پراختیا لاندې دي:

  • د امنیت اړوند اسناد. د مثال په توګهampد قانون، رولونه او مسؤلیتونه، د سایبر امنیت ستراتیژي، د امنیتي اړتیاوو سره سم عمل کول
  • د نویو ځانګړتیاوو او تازه معلوماتو خوندي پلي کول، په شمول د امنیتي لارښوونو او د امنیتي غوره کړنو په پام کې نیولو سره
  • د امنیت ټینګښت او ازموینه

د VACON® NX ډرایو لپاره سافټویر لکه VACON® NC ډرایو، VACON® NCLoad، VACON® NCIPConfig، VACON® Loader، VACON® Safe، او VACON® Service Tool د IEC 62443-3-3 SL-1 سره مطابقت لري. د UR E26، URE27، او IEC 62443-3-3 پلي کولو تفصيلي توضیحات په سپین کاغذ کې چمتو شوي دي.

۲.۱.۲ VLT® ډرایوونه

د IEC 6244311 او نورو سایبر امنیت معیارونو سره سم د سیسټم تصدیق لپاره، ډانفوس کولی شي د سیسټم په کچه د کمولو حلونو سره مرسته وکړي، چیرې چې د VLT® ډرایو او د سیسټم نورو برخو لکه PLC ترمنځ تعامل ټول سیسټم تعریفوي. د سایبر امنیت اړتیاوې او لارښوونې، NIS2 او CRA په 2024-2026 کې نافذ کیږي. له همدې امله، VLT® ډرایو به د 2024 تر پایه پورې دا اړتیاوې پوره کړي.

دا VLT® ډرایوونه په عملیاتي ټیکنالوژۍ کې کارول کیږي: VLT® HVAC ډرایو FC 102، VLT® ریفریجریشن ډرایو FC 103، VLT® AQUA ډرایو FC 202، او VLT® AutomationDrive FC302.

له همدې امله، ډانفوس غوره کړې چې د سایبر امنیت په ساحه کې د محصولاتو پلي کولو او تصدیق کولو لپاره د IEC 62443 اړتیاوې وکاروي:

  • IEC 62443-3-3: د کنټرول سیسټم لپاره تخنیکي اړتیاوې (چیرې چې VLT فرعي برخه ده). SL-1 د PC وسیلې، VLT® حرکت کنټرول وسیلې MCT 10 لپاره د تطبیق وړ دی.
  • د ټاکنو خپلواک کمیسیون ۶۲۴۴۳-۴-۱: د محصول د پراختیا د ژوند دورې خوندي پروسه (د پراختیا او تولید پروسه).
  • د ټاکنو خپلواک کمیسیون ۶۲۴۴۳-۴-۲: د برخې (VLT® ډرایو) لپاره تخنیکي اړتیاوې
۲. ۲ د IOT دروازه
2.2.1 هارډویر

کله چې په اروپايي اتحادیه کې د هارډویر پلورونکي غوره کوئ، نو دا خورا مهمه ده چې د مقرراتو سره سم عمل کولو او د سایبر ګواښونو په وړاندې د ساتنې لپاره مختلف امنیتي میکانیزمونه په پام کې ونیول شي. د اروپايي اتحادیې د سایبر مقاومت قانون (CRA) د ډیجیټل عناصرو (PDEs) سره د هارډویر او سافټویر محصولاتو لپاره د سایبر امنیت نوي اړتیاوې معرفي کړې، چې دا د سازمانونو لپاره اړینه کوي چې د احتمالي پلورونکو په ارزونه کې محتاط وي. ډانفوس د DrivePro® ریموټ څارنې حل لپاره د CRA لارښوونو سره سم د "توزیع کونکي" رول لري. دا حل د باور وړ ګیټ وی هارډویر پلورونکو څخه کار اخلي چې د EN 18031-1 مادې 3.3(d)، IEC 62443-4-1، IEC 62443-4-2، او CRA لارښوونو سره په مساوي ډول د ډانفوس امنیتي اړتیاوې پوره کوي. لاندې هارډویر اړتیاوې د DrivePro® ریموټ څارنې حل کې پوره کیږي:

  • ټول د دروازې وسایل دا دي:
  1. د x86-64 معمارۍ د اووم نسل Intel® Core™ i7-5U پروسسر، واحد ساکټ FCBGA 7300، یا
  2. د ARM Cortex-A53 صنعتي دروازې وسیله
  • ټول ګیټ وی وسایل د معلوماتو اداره کولو او لیږد لپاره معیاري پروتوکولونه ملاتړ کوي لکه WEB UI، FOTA، CLI، SSH، SMS، زنګ، TR-069، MQTT، SNMP، JSON-RPC، MODBUS، RMS
  • د RS-485، RS-232، ایترنیټ او RJ45 ملاتړ کوي
  • د وسایلو جوړ شوی امنیتي میکانیزم د DDOS مخنیوی لري (د SYN سیلاب ساتنه، د SSH برید مخنیوی، او د HTTP/HTTPS برید مخنیوی).
  • د فزیکي برید ساتنه اوampد پورټ سکین مخنیوي سره په وسیلو کې د ایر-پروفینګ ترلاسه کیږي (SYN-FIN، SYN-RST، X-mas، NULL بیرغونه، د FIN سکین بریدونه)
  • وسایل د CE په نښه شوي د RED (2014/53/ EU) او د EU نور لارښوونې لکه LVD (2014/35/ EU)، EMDC (2014/30/EU)، او د EU ROHS2 لارښود (2011/65/EU)
  • د NXP پروسیسر جوړ شوی میکانیزم د خوندي بوټ پروسې اداره کوي.
  • د NXP پروسیسر جوړ شوی میکانیزم د فرم ویئر کنټرول شوي روټ-آف-ټرسټ اداره کوي. TPM2.0 شتون لري.
  • په وسایلو کې هیڅ پرزې د پلورونکي لخوا اداره شوي دریمې ډلې اجزاو په توګه نشي طبقه بندي کیدی.

مخکیني ټکي ډاډ ورکوي چې د ډیزاین له مخې امنیت په حل کې د RED EN 18031-1 مادې 3.3 (d) سره سم پلي کیږي او د IEC 62443 بشپړوي.

د ایکس این ایم ایکس سافټویر

د ډانفوس ډرایو پرو® ریموټ څارنې حل د خوندي او معیاري سافټویر پراختیا طریقې کاروي ترڅو ډاډ ترلاسه کړي چې د ګیټ وے سافټویر د IEC 62443 او CRA لارښوونو اړتیاوې پوره کوي. لاندې غوره طریقې دي چې په حل کې کارول کیږي:

لینکس د OS په توګه خوندي کړئ

د ډرایو پرو® ریموټ مانیټرینګ حل د فرم ویئر پراختیا لپاره اساس OS کاروي لکه ډیبیان 12، چې په جون 2023 کې خپور شو. ډیبیان 12 پرمختللي امنیتي ځانګړتیاوې لري لکه د غوښتنلیک محدودیت لپاره اپ آرمر، خوندي بوټ ملاتړ، سخت شوي کمپیلر بیرغونه، سټیک محافظ، او نور د حافظې محافظت میکانیزمونه. د ډیبیان 12 LTS نسخه به د 5 کلونو څخه ډیر وخت لپاره امنیتي تازه معلومات ترلاسه کړي، چې د اوږدې مودې امنیت پوښښ ډاډمن کوي. نور د سپکاوي میکانیزمونه د ګیټ وی پلورونکي اصلي OS کاروي چې د پیچ ​​مدیریت په منظم ډول د پلورونکي لخوا ترسره کیږي.

د فرم ویئر تازه کول

د DrivePro® ریموټ مانیټرینګ حل د فرم ویئر تازه کول جامع او ګړندي دي. د ګیټ وے وسیله په منظم ډول د ډاونلوډ شوي فرم ویئر بشپړتیا او صداقت تاییدوي. د A/B تازه کولو سکیما کارول کیږي، کوم چې ډاډ ترلاسه کوي چې که چیرې په غیر فعاله برخه کې تازه معلومات په سمه توګه تایید نشي، وسیله بیرته پیژندل شوي، فعال حالت ته ګرځیدلی شي.

د امنیت ټینګښت

د امنیت سختولو طریقې د ډرایو پرو® ریموټ څارنې حل کې د خوندي پراختیا پروسې په کارولو سره پلي کیږي. پدې پروسه کې شامل دي:

  • د خوندي ترتیب مدیریت
    الف. د دروازې د خوندي ترتیب او ادغام په اړه مفصل اسناد چمتو شوي دي.
    ب. لارښوونې د نورو فرعي سیسټمونو لکه ډرایو یا SaaS پلیټ فارم، د محصول ترتیباتو، او د امنیت پورې اړوند وسیلو لکه فایر والز، PKI، وایرشارک، یا tcpdump کارولو په اړه چمتو شوي، کله چې اړتیا وي.
  • د غیر ضروري برخو لرې کول

غیر ضروري خدمات، غوښتنلیکونه، پروتوکولونه، حسابونه، او نور اجزا لرې کیږي. یوازې باوري web په حل کې سرورونه کارول کیږي. د بېسیم شبکې خدماتو څخه ډډه کیږي پرته لدې چې اړتیا وي. فزیکي رسنۍ لکه فلش ډرایو، file شریکول، کتابتونونه، او فعالیت له اړتیا پرته مخنیوی کیږي. د ګیټ وی وسیلې لپاره د لرې لاسرسي او کنټرول غوښتنلیکونه فعال نه دي. ډیفالټ میلمه او مدیر حسابونه غیر فعال دي. هغه حسابونه چې د 30 ورځو څخه ډیر وخت لپاره ځواب نه ورکوي غیر فعال کیږي. د OS تازه معلومات او د غوښتنلیک سافټویر تازه معلومات په مکرر ډول ترسره کیږي. د پتلي څنډې په څیر د وسیلې بکس سره، په ګیټ وی وسیلې کې د خپلواک پیکج مدیریت ته اړتیا نشته.

  • د لاسرسي کنټرول

د لاسرسي خوندیتوب په اسانۍ سره د هغو پاسورډونو په کارولو سره چې کافي خوندي نه وي، زیانمن کیدی شي. بریدګر کولی شي د زیانمن شوي لاسرسي ډیټا وکاروي ترڅو سیسټمونو ته ننوځي او د ډرایو چلند کنټرول کړي. دا ډول لاسوهنه ممکن د DrivePro® ریموټ څارنې حل غلط عملیات او نصب شوي تجهیزاتو ته زیان ورسوي.

دا مهمه ده چې:

  • د پټنوم نوي کولو لپاره لارښوونې رامینځته کړئ. ورته پټنوم د اوږدې مودې لپاره مه ساتئ. دا اړتیا هغه کسان خارجوي چې مخکې یې لاسرسی درلود یا یې نه درلود.
  • د معلوماتو د لاسرسي په اړه لارښوونې رامینځته کړئ. ډاډ ترلاسه کړئ چې لارښوونې په دوامداره توګه د انجینرۍ وسیلو کې پلي کیږي.

تل د لاسرسي معلوماتو پټ وساتئ. دا د نصب کونکي مسؤلیت دی چې ډاډ ترلاسه کړي چې یوازې د خلکو یوې مجازې ډلې ته په تجهیزاتو کې د مهم معلوماتو بدلولو لپاره لاسرسی ورکړل شوی. کله چې پاسورډونه تازه کوئ، لاندې لارښوونې په پام کې ونیسئ:

الف. داسې پاسورډونه مه ورکوئ چې په اسانۍ سره اټکل کیدی شي، د مثال په توګهample، د ساده شمیرې ترکیبونه لکه 1111 یا 1234
ب. که امکان ولري، د اړتیا وړ اعظمي اوږدوالي سره پاسورډونه وټاکئ. د اعظمي اوږدوالي پاسورډونه د غیر مجاز لاسرسي ترلاسه کول ډیر پیچلي کوي.

۲.۲.۳ شبکه او اړیکه

د ډرایو پرو® ریموټ څارنې حل د شبکې او مخابراتو امنیت وړاندې کوي ترڅو ډاډ ترلاسه شي چې شبکه د سایبر امنیت نورمونو سره مطابقت لري. دا اطاعت د بریدونو خطر کموي، د برید سطحه د امکان تر حده محدوده ساتي او یوازې اړین فعالیتونه تنظیموي. سیسټمونه یوازې د اړینو دندو لپاره اړین سافټویر لري، یوازې اړین بندرونه او د اتصال نقطې خلاصې یا د لاسرسي وړ دي. همدارنګه، یوازې اړین خدمات د عملیاتو په جریان کې فعال کیږي. لاندې غوره طریقې په حل کې پلي کیږي:

الف. د شبکې د فایر وال قواعد او ترتیب

  • د لږ تر لږه امتیاز اصل د ټاکنو خپلواک کمیسیون ۶۲۴۴۳ سره سم تعقیب کیږي.
  • ټول ګیټ وی وسایل، سرورونه، سویچونه، یا په شبکه کې کوم بل وسایل خوندي NTP پلي کوي ترڅو په ټولو وسیلو کې دقیق وخت ډاډمن کړي.
  • فایر والونه په ایج شبکه کې ځای پر ځای شوي دي
  • په شبکه کې د ټولو وسیلو او شتمنیو لیست ساتل کیږي
  • د حل لپاره اجازه ورکړل شوي پورټونه 443 (HTTPS)، 8883 (MQTTS) او 22 (SSH) دي. نور ټول نه کارول شوي پورټونه د غیر مجاز لاسرسي مخنیوي لپاره غیر فعال دي.

ب. داسې اړیکه جوړه کړئ چې ډرایو یوازې د ګیټ وی پوائنټ-ټو-پوائنټ سره یا د سویچونو له لارې وصل شي.

ج. د اړتیا په صورت کې د حساسو معلوماتو لیږد لپاره کوډ شوي پروتوکولونه لکه TLS/SSL کارول کیږي.

د. یوازې وروستي فرم ویئر په ټولو ګیټ وی وسیلو، سرورونو، سویچونو، یا په شبکه کې نورو وسیلو کې کارول کیږي.

ه. د فزیکي پرتونو د بریدونو د مخنیوي لپاره، د شبکې تجهیزات په محدود لاسرسي خونو کې یا په قفل کولو وړ الماریو کې ساتل کیږي.

f. سندونه

  • د باوري شبکې لپاره د X.509 سندونه د DrivePro® ریموټ څارنې حل په کلاوډ او آن پریمیس ځای پرځای کولو کې کارول کیږي.
  • د وسیلې سندونو لپاره د ډانفوس PKI سپارښتنه کیږي

د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 2

۲.۳ د IOT پلیټ فارم

ډانفوس د Cumulocity GmbH سره ملګرتیا کړې ترڅو د DrivePro® ریموټ څارنې حل د قوي سایبر امنیت کړنو او میتودونو سره سمبال کړي. پدې توګه، موږ خپلو پیرودونکو سره مرسته کوو چې د دوی د معلوماتو اداره کولو لپاره د انعطاف وړ او امنیت سخت پلیټ فارم ټولو ځانګړتیاو څخه خوند واخلي. Cumulocity د DrivePro® ریموټ څارنې لپاره لاندې د سایبر امنیت غوره طریقې راوړي:

د کرایه دار جلا کول

د کرایه دارانو جلا کول د معلوماتو او سرچینو جلا کول شامل دي. امنیتي کنټرولونه ډاډ ورکوي چې د کرایه دارانو معلومات په خوندي ډول زیرمه شوي ترڅو د غیر مجاز لاسرسي یا معلوماتو لیکیدو مخه ونیسي.

تصدیق او واک ورکول

قوي تصدیق د پلیټ فارم کاروونکو ته دا توان ورکوي چې د څو فکتورونو تصدیق په کارولو سره خدماتو ته لاسرسی ومومي. دا د کرایه دار مدیرانو ته دا هم توان ورکوي چې د OAuth2 او OpenID نښلولو په څیر د واحد لاسلیک میکانیزمونو په کارولو سره خوندي تصدیق تنظیم کړي.

د لاسرسي کنټرول رولونه او اجازې د هر کرایه دار دننه د رول پر بنسټ لاسرسي کنټرولونو په کارولو سره د مختلف "کارونکي ډولونو" لپاره تعریف کیدی شي. RBAC د کرایه دار مدیرانو ته وړتیا ورکوي چې خپل رولونه د دودیز شوي اجازو سره تعریف کړي. د وسیلې واضح اجازې د انوینټري رولونو له لارې ترلاسه کیدی شي لکه د لږترلږه امتیاز اصل او د لاسرسي کنټرول.

خوندي اړیکه

د معلوماتو کوډ کول: د وسیلو، پلیټ فارم او کرایه کونکو ترمنځ د ټولو اړیکو کوډ کولو سره د حرکت په حال کې معلوماتو خوندي کول

متقابل TLS (mTLS): متقابل TLS د وسیلې تصدیق لپاره کارول کیږي، ډاډ ترلاسه کوي چې مراجع او سرور دواړه یو بل تصدیقوي

د خوندي وسیلې مدیریت

د وسیلې داخلول: د وسیلې چمتو کولو او تصدیق لپاره د خوندي داخلي پروسې
د فرم ویئر تازه معلومات: د وسیلو لپاره د فرم ویئر-اوور-دی-ایر (FOTA) تازه معلومات خوندي کړئ.

پلټنه

جامع ننوتل
د ټولو لاسرسي معلوماتو او اداري اقداماتو تفصيلي ثبت کول.
لاګونه په خوندي ډول ساتل کیږي او د پلټنې او عدلي تحلیل لپاره کارول کیدی شي.

د معلوماتو ساتنه او محرمیت

د معلوماتو دقیق کول
یوازې هغه اړین معلومات راټولیږي چې د پلیټ فارم عملیاتو لپاره اړین دي، چیرې چې امکان ولري معلومات بې نومه یا مستعار نومول کیږي.

د هویت مدیریت

کامولوسیټي خپل د کارونکي د معلوماتو محلي ذخیره لري. کامولوسیټي د SSO فعالیت چمتو کوي چې کارونکي ته اجازه ورکوي چې د دریمې ډلې د تایید سرور سره ننوځي چې د دوی د کرایه کونکي ځای کې تنظیم شوی وي.

د امنیت ترتیب

کمیولوسیټي د تشکیلاتو یو بډایه سیټ سره راځي چې تاسو ته وړتیا درکوي چې مثال ځای په ځای کړئ یا کرایه دار په خوندي ډول تنظیم کړئ. د کمیولوسیټي لپاره د امنیت سختولو لارښوونې ځینې غوره طریقې چمتو کوي چې د معلوماتو امنیت معیارونو سره سم په خوندي ډول د کمیولوسیټي کلاوډ او ایج ځای په ځای کولو او تنظیم کولو لپاره د حوالې لپاره کارول کیدی شي.

د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 3

په آرامۍ کې معلومات

د پیرودونکي معلومات په حرکت/الوتنه او آرام کې کوډ شوي دي. په آرام کې معلومات په کوډ شوي ډیسک حجمونو کې زیرمه شوي دي. کیلي د هایپرسکلر KMS لخوا اداره کیږي. د کوډ کولو الګوریتم کارول شوی AES-256 دی. مطابقت لرونکي هایپرسکلرونه چې د Cumulocity لپاره زیربنا چمتو کوي Azure، AWS او په چین کې، Alibaba او Tencent دي.

ډیټا په لیږد کې

د لیږد په جریان کې د معلوماتو لپاره، معلومات کوډ کیدی شي. کوډ کول د ترافیک یا وسیلې ډول پورې اړه لري. د مثال په توګهampپه هرصورت، Cumulocity IoT کولی شي د TLS له لارې REST او MQTT کوډ کړي. د پروتوکول دقیق نسخه چې د اړیکې لپاره کارول کیږي د پلیټ فارم او وسیلې یا کارونکي براوزر ترمنځ خبرو اترو پورې اړه لري. Cumulocity IoT په الوتنه کې د معلوماتو لپاره د کوډ کولو خورا پرمختللي پروتوکولونه او سیفرونه کاروي. د TLS پروتوکولونه او سیفرونه د ضعفونو پیژندلو لپاره په دوامداره توګه تر څارنې لاندې دي.

دوامداره امنیتي څارنه

د SOC یوه وقف شوې ډله په دوامداره توګه د Cumulocity عامه کلاوډ مثالونو څارنه کوي. دا ډله په دوامداره توګه د ټولو امنیتي څارنې وسیلو څخه خبرتیاوې پلټي چې په پلیټ فارم کې ځای پر ځای شوي دي.

د Cumulocity پلیټ فارم د ټرانسپورټ پرت امنیت په اړه د SSL لابراتوارونو لخوا A+ درجه بندي شوی. د Cumulocity IoT پلیټ فارم د امنیت اړخ په اړه نور معلومات د دوی په اړه زده کړئ webسایټ 1.

حوالې

  1. https://cumulocity.com/docs/concepts/security/
  2. https://digital-strategy.ec.europa.eu/en/library/cyber-resilience-act

د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 4

د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت 5

موږ سره اړیکه ونیسئ

د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت QR1ډانفوس AAq1 د خپل سیمه ایز ډانفوس متخصصینو سره اړیکه ونیسئ
د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت QR2ډانفوس AAq1 د DrivePro® خدماتو په اړه نور معلومات ترلاسه کړئ

هر ډول معلومات، په شمول، مګر د محصول انتخاب، د هغې غوښتنلیک یا استعمال، د محصول ډیزاین، وزن، ابعاد، ظرفیت یا د محصول لارښودونو کې کوم بل تخنیکي معلومات، د کتالوګ توضیحات، اعلانونه، او داسې نور او که په لیکلو کې شتون ولري محدود نه وي. په شفاهي توګه، بریښنایی، آنلاین یا د ډاونلوډ له لارې، باید معلوماتي وګڼل شي، او یوازې هغه وخت پابند وي که او تر دې حده، واضح حواله د نقل یا امر تایید کې جوړه شوې وي. ډانفوس نشي کولی په کتلوګونو، بروشرونو، ویډیوګانو او نورو موادو کې د احتمالي غلطیو لپاره هیڅ مسؤلیت ونه مني. ډانفوس حق لري پرته له خبرتیا خپل محصولات بدل کړي. دا په هغه محصولاتو باندې هم پلي کیږي چې امر شوي مګر تحویل شوي ندي پدې شرط چې دا ډول بدلونونه د محصول په شکل ، فټ یا فعالیت کې بدلون پرته رامینځته کیدی شي. په دې موادو کې ټولې سوداګریزې نښې د Danfoss A/S یا Danfoss ګروپ شرکتونو ملکیت دی. Danfoss او Danfoss لوگو د Danfoss A/S سوداګریزې نښې دي. ټول حقونه خوندي دي.

د BE523146459201en-000101 معرفي کول

© Copyright Danfoss Drives | 2025.06

اسناد / سرچینې

د ډانفوس iC7 لړۍ ریموټ څارنه سایبر امنیت [pdf] د کارونکي لارښود
د iC7 لړۍ، د iC2 لړۍ، د iC7 لړۍ ریموټ څارنه د سایبر امنیت، د iC7 لړۍ، د ریموټ څارنه د سایبر امنیت، د سایبر امنیت څارنه، د سایبر امنیت

حوالې

یو نظر پریږدئ

ستاسو بریښنالیک پته به خپره نشي. اړین ساحې په نښه شوي *