ENHANCED SMART PROCESS CONTROL SWITCH PORT LOCKDOWN

To provide a smart process control switch capable of preventing potentially hostile devices from communicating with other devices.SOLUTION: A smart process control switch implements an address mapping routine to identify "known pairs" of physical and network addresses for each device commu...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: PAUL GREUNIESEN, ALEXANDRE DA SILVA PEIXOTO, NEIL J PETERSON
Format: Patent
Sprache:eng ; jpn
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:To provide a smart process control switch capable of preventing potentially hostile devices from communicating with other devices.SOLUTION: A smart process control switch implements an address mapping routine to identify "known pairs" of physical and network addresses for each device communicating via a port of the smart process control switch. Thus, even if a new hostile device is able to spoof a known physical address in an attempt to bypass locked ports, the smart process control switch detects the hostile device by checking the network address of the hostile device against the expected network address for the "known pair".SELECTED DRAWING: None 【課題】悪意の可能性のあるデバイスが、他のデバイスと通信することを防止できるスマートプロセス制御スイッチを提供する。【解決手段】スマートプロセス制御スイッチは、スマートプロセス制御スイッチのポートを介して通信する各デバイスの物理アドレスとネットワークアドレスの「既知のペア」を識別するためのアドレスマッピングルーチンを実装し、新しい悪意のあるデバイスが、ロックされたポートを迂回しようとして既知の物理アドレスを偽装することができたとしても、スマートプロセス制御スイッチは、「既知のペア」の予想されるネットワークアドレスに対して悪意のあるデバイスのネットワークアドレスをチェックすることによって、悪意のあるデバイスを検出する。【選択図】なし