[gtranslate]

半导体设备的远程安全访问

保护知识产权

获取实时设备可见性,以提升产量并缩短平均故障间隔时间(MTBF)。通过按需访问设备和工艺数据,晶圆厂工艺工程师和管理人员能够:

  • 改进流程管理
  • 控制对晶圆厂工艺数据和生产配方访问权限
  • 限制并审计对OEM知识产权工具的访问权限

 

 

工业物联网安全平台如何提升性能

  • 远程设备监控系统
  • 安全远程访问与维护系统
  • 高效、实时协作
  • 安全的端到端连接
  • 平衡OEM访问权限与工厂安全
  • 工具与套件中的用户友好型安全防护

远程监控设备状态使设备管理人员能够:

  • 问题出现时迅速介入
  • 主动确定维护需求
  • 确保设备使用与生产需求相匹配

远程维护使专家能够通过单一界面获得授权且安全的远程访问权限,覆盖所有工厂设备。企业可灵活调配所需维护资源,无论其身处何地。

聊天功能在没有电话或噪音较大的环境中尤为实用。借助多语言聊天功能,远程操作员可复制粘贴所需命令以排查工具故障。

安全连接对企业网络及其内部所有连接设备至关重要。secureWISE在serviceNET网络中构建了完全封闭的花园式环境,与互联网彻底隔离。

中立区域使原始设备制造商和制造工厂能够访问系统,同时避免彼此直接进入对方系统。secureWISE服务器负责所有用户授权管理的工作。

用户友好型安全对业务效率和扩展能力至关重要。用户可利用的安全功能包括:

  • 调度程序服务器企业版(SSEE)
  • 单点登录(SSO)
  • 企业管理门户(BMP)

更多信息

下载secureWISE 产品手册

下载secureWISE 企业管理门户文档

 

secureWISE半导体解决方案:提升性能,保护资产

半导体原始设备制造商工程师可借助secureWISE实现安全、端到端的远程设备连接。他们能利用设备数据进行监控、诊断和控制。该工业物联网平台采用多重安全防护机制,防止未经授权的数据访问。设备制造商和所有者在保护知识产权的同时,可实时监控并优化设备性能。

通过星型私有网络的访问机制,确保客户机器数据免受互联网攻击的威胁。

工艺工程师和管理人员可利用secureWISE在半导体制造工厂中实现按需连接工具和工艺数据,并进行实时协作。

客户现场的专用安全设备为管理员提供统一界面,可根据业务需求灵活控制和审计特定设备的访问权限。仪表盘实现对已安装工具的全方位监控,显著提升运营效率。通过授权访问工具和流程数据,设备所有者既能保护资产安全,又能优化流程管理、延长设备运行时间,同时降低设备维护成本。

secureWISE具有行业无关性。它适用于任何需要保护信息的垂直领域(例如机密军事信息和患者记录)。该方案既不采取全面封锁访问,也不采取全面开放访问,而是为需要访问权限的第三方实现安全平衡,无论其所属行业或领域。

secureWISE 调度服务器企业版

secureWISE Scheduler Server Enterprise Edition(SSEE)支持从多个工厂同时进行无人值守的数据传输。通过预设任务,可依据预定计划安全传输文件或文件夹。该解决方案提供详细的活动报告以记录数据流动轨迹,助您全面掌控企业级大数据。

安全性与可靠性

  • 促进从一个或多个位置进行大批量文件和文件夹传输
  • 按类型和标准安排并定义转移任务
  • 指定可供下载或上传的文件和文件夹
  • 包含全面的报告功能(例如:活动、工具服务状态等)

原始设备制造商的优势

  • 每日从全球所有工具中收集日志文件数据
  • 按设定的时间表收集工具状态信息
  • 监控整个系统中的用户活动
  • 将杀毒软件定义文件上传至远程工具

晶圆厂的优势

  • 通过编程方式将数据从工具设备移至存储库,并从工具设备中删除相应文件,以防止工具磁盘空间耗尽导致设备崩溃。
  • 将离线编辑服务器的配方文件复制到活动工具中
  • 自动将受保护工具中的流程数据复制到存储库
什么是SSEE、SSO和BMP?

调度程序服务器企业版(SSEE)允许用户安排文件在特定时间或特定事件期间自动交付,而无需手动登录下载。该调度自动化功能可促进对收集的机器数据进行数据分析和人工智能处理。

单点登录(SSO)意味着用户只需登录一次,无需重复登录。随着业务扩展需要连接更多工厂,SSO可让您使用单一凭证(即用户ID和密码)在所有站点通用。该功能可与公司认证系统(如人力资源系统)集成。 离职用户可被强制取消系统访问权限。secureWISE提供securePASS作为其SSO工具。

企业管理门户(BMP)是一个可扩展的远程访问平台,能够显示员工正在访问哪些服务、连接哪些客户等信息。

secureWISE提供其他安全层级,包括多因素认证(MFA)和OEM连接器工具。MFA允许用户登录并接收验证码进行身份验证。OEM连接器将连接逆向回传至工厂。

具体操作方式如下:驻场工程师在托管设施的设备前,可通过secureWISE与工厂的连接通道安全地订购零件并进行故障排除。

secureWISE 服务器的可靠性如何?

secureWISE服务器具有高度可靠性,整体可用性达99.904%,关键绩效指标(KPI)为98.5%。secureWISE团队定期对服务器进行更新——必要时每日更新——以防范网络攻击。

如何通过secureWISE®防止对半导体设备的未经授权访问

secureWISE通过多层安全防护机制实现远程端到端工具连接,有效阻止未经授权的数据访问。该工业物联网平台采用不可被互联网访问的星型网络架构,为工厂提供防护,抵御来自互联网的恶意攻击。

secureWISE在每个晶圆厂部署专用安全设备。该设备为晶圆厂管理员提供统一管理界面,可限制授权用户对每台半导体设备的数据访问权限。它使晶圆厂与原始设备制造商能够远程协作,同时保护所有相关方的知识产权。