Upgrade to Pro — share decks privately, control downloads, hide ads and more …

製造現場DX/IoTに不可欠な「閉域ネットワーク」の作り方【SORACOM Discovery...

製造現場DX/IoTに不可欠な「閉域ネットワーク」の作り方【SORACOM Discovery 2024】

実は工場設備や生産現場など”インターネット”につながないことが当たり前だった場所でIoT導入が増えています。現場と事務所をつなげたいがインターネットを介すのは不安という方は必見です。準備すべき物と具体的な手順がわかる「IoTシステム開発の手順書」の生解説を交え、安全なIoTの始め方をご紹介します。

株式会社ソラコム ソリューションアーキテクト 服部 政洋

SORACOM

July 17, 2024
Tweet

More Decks by SORACOM

Other Decks in Technology

Transcript

  1. IoT とは? クラウド センサー/デバイス “モノ” ネットワーク 現場をデジタル化 現場とクラウドをつなげる デジタルデータの活用 よく頂くお問い合わせ・やりたいこと

    製造現場を見える化したい 現場のデータを分析したい 現場のPLCを遠隔で監視したい・制御したい 現場の表示器(GOT, タッチパネル)を遠隔で… まずつなげて手動で見てたい。いずれ自動化も…
  2. 現場に遠隔でつなぐには? クラウド センサー/デバイス 現場の“モノ” ネットワーク インターネット!? ? ? よく頂くお問い合わせ・お困りごと インターネットへの接続はNGとされています

    一度もインターネットにつないだことがありません 社内の Wi-Fi / LAN にはつなげられないルールです 社内にセキュリティを説明する必要があります… セキュリティチェックシートを埋めないと…
  3. 通信事業者一般が提供している、長期的な固定のグローバル IP アドレス を利用した遠隔保守の仕組み 遠隔保守にはセキュリティの懸念がある 現場の“モノ” 通信事業者 お客様システム 管理者 インターネット

    悪意のある攻撃者 長期間 固定のグローバルIPアドレス 探索や総当たり SORACOMでは、セキュリティの懸念となる 長期的な 固定のグローバル IP アドレスを提供していません!
  4. デバイス(現場)から SORACOM まで 完全な 閉域網 を実現 SORACOM から クラウド までは

    閉域網 または 暗号化通信 をご用意 SORACOM の仕組み メーター (ガス・電気) 自転車 発電機 POSレジ お客様クラウド データセンター 専用線 暗号化 閉域網 専用線 閉域網/暗号化 デバイスまでの閉域網 外部との閉域網 / 暗号化
  5. グループ化したデバイス間(現場-事務所, 現場-現場 etc.)のみの通信を セルラー通信網内 で SORACOM VPG (Virtual Private Gateway)

    が折り返し SORACOM の仕組み ”デバイス間通信“ メーター (ガス・電気) 自転車 発電機 POSレジ 専用線 暗号化 閉域網 専用線 デバイスまでの閉域網 インターネット お客様専用のネットワーク装置 VPG (Virtual Private Gateway) インターネット通信は設定次第で 一切を拒否 または 一部を許可 デバイス間の閉域ネットワーク
  6. SORACOM の仕組み + デバイス間通信なら SORACOMの仕組み によって • インターネットからデバイスに直接アクセスできません デバイス間通信 によって

    • グループ化したデバイス(SIM)のみの閉域ネットワーク • インターネットに出ることなく遠隔通信が可能 • デバイスからインターネットへの通信を拒否できる
  7. SORACOM で作る デバイス間通信 構成例 インターネット お客様専用のネットワーク装置 VPG (Virtual Private Gateway)

    インターネット通信は設定次第で 一切を拒否 または 一部を許可 PLC タッチパネル 産業用PC LAPTOP タブレット LTEルーター LTEルーター LTEルーター 10.128.0.0/16 10.128.0.2 10.128.0.3 10.128.0.4 10.128.0.1 同一 VPG に接続されたデバイスは 同一のプライベートネットワーク内で通信可能 現場B 現場C 出先D 事務所A 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24
  8. ルーターの先のデバイスへのアクセス方法 例えば、事務所Aの ノートPC から 現場B の PLC へアクセスする場合 現場B の

    LTEルーター にポート転送の設定が必要になります 例:10.128.0.2(ルーター) の 5000番台のポートへのアクセスは 192.168.2.1(PLCのIPアドレス) に転送する設定 192.168.2.0/24 192.168.1.0/24 事務所Aの ノートPC は 現場Bの LTEルーター の IPアドレス に対して送信 現場Bの LTEルーター は ポート転送の設定により 接続された PLC に転送
  9. LTEルータ SORACOM Gate D2D 安全教育 作業員名簿 PC LTEルータ カード発行 PC

    SORACOM IoT SIM LTEルータ 工事現場ゲート PC QRリーダ LTEルータ 工事現場ゲート PC QRリーダ 工事現場 入退場管理システム 導入事例 NES株式会社 工事現場の入退場管理システムで使うデータ通信にSORACOM IoT SIM と SORACOM Gate D2Dを採用し、短期間でセキュアなネットワークを構築。 建設
  10. SORACOM のデバイス間通信なら • そもそもセキュア • インターネットに出ずに遠隔アクセスできる • 簡単に閉域ネットワークが作れる • デバイス間通信

    や クラウドとの閉域接続 • ユーザーコンソールで数分で作成 • 今すぐ使えるコンテンツ • IoT レシピ, セキュリティチェックシート&実践ガイド
  11. SORACOM の願い クラウド ⇒ 多くの Web サービス SORACOM ⇒ 多くの

    IoT システム 日本から、世界から、たくさんの IoT プレイヤーが生まれますように