IC695PSA040

更新时间: 2023-07-15

在制造区的计算机上成功实施合格的软件更新。这步的**部分是事先与用户和行政沟通关于待定的更新,使得每人在安装时出现意外后果做好准备。它包括一个详细的时间表和程序,用于实施包括任何生产宕机或者需要的离线时间。

        这步的第二部分是对影响的计算机发送更新软件。这包括把更新软件发送到各个计算机(但不安装它们),然后告知用户对更新做好准备。有许多自动发送工具,像微软视窗服务器更新服务(WSUS)和微软系统中心配置管理器(SCCM),它们可以自动完成发送过程。

        这步的**部分是更新的安装和应用。这应该使用人工处理,而不是自动化。自动化更新应用应该在制造资产中禁用。有些更新需要计算机重启,这有可能产生宕机和生产损失。安装应该按照时间表的时间进行,使这个时间生产的损失**小化,安装应该由经过培训的人员执行,一旦设备和过程失效,他们能尽快处理马上恢复。这还确保设备在安装开始前处于安全运行状态。

结论

        制造和企业网络的融合已经为访问制造数据、帮助制造企业做出商业决定提供更大灵活性。制造商采用融合的方案已经占有了竞争的先机。

        然而,网络融合也暴露了制造资产面临安全威胁,传统上这在企业层才能找到。在过去,在制造区使用的计算机不用补丁更新,因为它们与企业和因特网完全隔离。增加的威胁来自这种融合,这意味着现在:比以往任何时候,制造区的计算机需要进行相同等级的安全更新,与用于企业使用的计算机一样严格。