Giải pháp truyền dữ liệu một chiều qua Diode – OPDS-100D
Giải pháp an toàn cho các trạm phân phối và truyền tải điện sử dụng thiết bị truyền dữ liệu một chiều OPDS-100
Đối tượng áp dụng:
Công ty điều hành hệ thống điện số lượng lớn (BES) với nhiều trạm biến áp và phân phối điện (T & D) khác nhau được đặt trên khắp Hoa Kỳ.
Case:
Đối tượng: trạm biến áp và phân phối điện (T & D)
Khó khăn: Đáp ứng tuân thủ an ninh mạng theo NERC CIP v5 mà không làm gián đoạn quyền truy cập vào dữ liệu OT của người dùng cuối doanh nghiệp.
Giải pháp: Sử dụng Datadoide OPDS-100D triển khai sao chép dữ liệu PI System và phần mềm sao chép dữ liệu Owl OPC.
Lợi ích: Đạt được sự tuân thủ NERC CIP thông qua việc truyền dữ liệu một chiều, xác định và cho phép truy cập từ xa vào dữ liệu giám sát hệ thống PI và OPC của người dùng cuối doanh nghiệp.
Khó khăn tồn tại đối với an ninh mạng
Các trạm biến áp T & D tuân theo Hướng dẫn bảo vệ cơ sở hạ tầng quan trọng (CIP) của Tập đoàn tin cậy điện tử Bắc Mỹ (NERC) phiên bản 5 được yêu cầu để giảm thiểu các mối đe dọa mạng đối với BES. Để đạt được sự tuân thủ, công ty đã phải ngắt kết nối mạng công nghệ vận hành trạm biến áp (OT) khỏi truy cập bên ngoài. Tuy nhiên, người dùng cuối doanh nghiệp cần duy trì quyền truy cập vào dữ liệu lịch sử Hệ thống OSIsoft PI và dữ liệu OPC được tạo trong mạng OT của trạm biến áp.
Yêu cầu:
- Xác định rõ ràng các phân đoạn mạng và loại bỏ tất cả các kết nối tới hạn
- Các hệ thống OT từ các mạng bên ngoài theo CIP v5
- Cho phép truyền dữ liệu một chiều từ mạng OT sang mạng CNTT doanh nghiệp
- Tái tạo và chuyển dữ liệu lịch sử hệ thống PI sang mạng CNTT để liên tục kinh doanh
- Cho phép giám sát dữ liệu từ xa máy khách / máy chủ OPC
Hiện trạng thực tế:
Case trước khi sử dụng OPDS-100D
Giải pháp
Lựa chọn OPDS-100D để loại bỏ quyền truy cập bên ngoài vào mạng OT và cung cấp phân đoạn mạng hiệu quả và truyền dữ liệu một chiều xác định ra khỏi mạng OT. Các ứng dụng Owl cho sao chép OSIsoft® PI System (OPTS) và sao chép máy khách / máy chủ OPC cũng được triển khai để giám sát trạm biến áp và truy cập dữ liệu từ xa bởi người dùng cuối của công ty.
Case sau khi sử dụng datadiode:
Triển khai giải pháp:
Owl Perimeter Defense Solution – 100D (OPDS-100D)
Giải pháp diode dữ liệu tương thích để xác định, truyền dữ liệu một chiều và phân đoạn mạng hiệu quả. Hỗ trợ một loạt các định dạng dữ liệu và giao thức lớp vận chuyển lên tới 104 Mbps.
Mô-đun giao diện: Owl PI Transfer Service (OPTS)
Phần mềm chuyên dụng được phát triển đặc biệt để sao chép an toàn và chuyển dữ liệu lịch sử hệ thống OSIsoft® PI qua các ranh giới mạng.
Kết quả:
- Đạt được sự tuân thủ các quy định của NERC CIP v5 đối với an ninh mạng T & D của Hoa Kỳ
- Điốt dữ liệu được cài đặt để giảm rủi ro theo hướng dẫn NERC CIP v5, loại bỏ tất cả các kết nối / mối đe dọa gửi đến các mạng OT trong khi cung cấp luồng dữ liệu ra bên ngoài xác định
- Đã bật chức năng sử dụng hệ thống PI và OPC theo dõi sao chép dữ liệu vào mạng CNTT, duy trì tính liên tục trong kinh doanh và hiểu biết sâu sắc về hoạt động
Giải pháp tối ưu hóa cho kiểm soát công nghiệp OPDS-100D
Giải pháp an ninh bằng Data Diode
OPDS-100D là giải pháp truyền dữ liệu một chiều được xây dựng trên công nghệ Data Diode đã được cấp bằng sáng chế và được thiết kế dành riêng cho các mạng OT. Nó có thiết kế nhỏ gọn, dạng thẳng đứng với hệ thống lắp đặt đường DIN rail. OPDS-100D thường được triển khai ở vùng rìa của mạng OT. Công nghệ Data Diode độc quyền của Owl chỉ cho phép truyền dữ liệu theo một hướng. Thiết bị bảo vệ dữ liệu được tạo ra trong nhà máy, trạm biến áp, nhà máy lọc dầu, trạm bơm hoặc bất kỳ cơ sở hạ tầng quan trọng nào khác được chuyển đến người quản trị từ xa theo dõi, hiệu suất, sản xuất và bảo trì các hoạt động. OPDS-100D có khả năng hỗ trợ lên tới 104 Mbps, các tệp tin, truyền phát gói và nhiều loại dữ liệu, giao thức và định dạng khác.
Một thiết bị, nhiều tính năng:
OPDS-100D là một giải pháp Data Diode độc lập, thiết bị được thiết kế nhỏ gọn, trọng lượng thấp, tiêu thụ ít năng lượng. Được thiết kế dưới dạng DIN rail trong các mạng OT cơ sở công nghiệp và cơ sở hạ tầng quan trọng khác. Với khả năng hỗ trợ nhiều chức năng đồng thời, OPDS-100D có thể truyền tệp và hình ảnh, truyền phát video, gửi thông báo qua email, chuyển các tin nhắn SNMP bẫy & syslog và hỗ trợ màn hình HMI từ xa. Không có sản phẩm cạnh tranh trên thị trường cung cấp cùng những tính năng tương tự.
Giám sát từ xa. Thiết kế DIN rail
Thiết bị chuyên biệt phục vụ cho các nhà sản xuất điện, T & D, trạm biến áp, dầu khí, các tiện ích, viễn thông, v.v… bảo vệ các thiết bị kỹ thuật số hoạt động trong mạng (OT) của họ chống lại các cuộc tấn công và đe dọa trên mạng. Để ngăn chặn các mối đe dọa này, các giải pháp Data Diode của Owl thường được sử dụng để phân đoạn mạng OT và bảo vệ các thiết bị SCADA và PLC hoạt động trên hệ thống. Được triển khai ở rìa của mạng OT, các sản phẩm của Owl cho phép dữ liệu cần thiết cho các hoạt động kinh doanh và khả năng phục hồi chảy ra khỏi mạng OT để người dùng cuối đồng thời bảo vệ mạng OT khỏi mọi sự xâm nhập các cuộc tấn công.
Điều kiện hoạt động | Hệ thống tản nhiệt: |
· -40°F đến +140°F | · Làm mát dẫn điện thông qua bên, bổ sung bởi hệ thống làm mát hoạt động thích ứng dựa trên kiểm soát nhiệt độ hệ thống |
· -40°C đến +60°C | Chỉ số chống shock: |
· Độ ẩm: 5% đến 90% không ngưng tụ | · Shock: (IEC 60255-21-2) |
Nguồn cấp: | · Shock 10g 11ms (Điều kiện hoạt động) |
· Đầu vào: 9-36 VAC | · Shock 30g 11ms (điều kiện hoạt động hoặc không hoạt động) |
· Ước tính công suất sử dụng hoạt động bình thường 10-15 W mỗi bên | Đạt tiêu chuẩn |
· Công suất tối đa: 20W mỗi bên | • FCC Class A compliance w: CE Mark, CB Certificate: Report 31780392.001,EN 60950-1:2006, A11:2009, A1:2009 A1:2010, A12:2011, A2:2013 ,UL 60950-1:2007 R10.14, CAN/CSA-C22.2 NO.60950-1- 07,A1:2011+A2:2014 |
Điều kiện hoạt động bộ nhớ: | • International Common Criteria
Certification - EAL Certified |
· -40°F to 158°F | • VCCI |
· -40°C to 70°C | ISO |
· Độ ẩm: 5% - 90% độ ẩm không ngưng tụ | • ISO 9001:2015 |
Chỉ số rung lắc: | Kích thước Chassis |
· IEC 60255-21-1 | • 1.92” W x 6.132” H x 5.5” D |
· Độ rung lắc 1g (10-500Hz) (khi hoạt động) | • 4.88 cm x 15.58 cm x 13.97 cm |
· Độ rung lắc 2g (10-500Hz) (khi hoạt động và không hoạt động) | Trọng lượng: |
Chassis | • 2 lbs, 7 oz /1.1 kg |
· Nhôm anodized đen | Tuổi thọ thiết bị: |
Hệ thống gắn kết: | · 11 năm |
· (1U)Rackmount, tabletop | Hỗ trợ kết nối quản trị trực tiếp: |
Kết nối mạng: | · Hỗ trợ cổng VGA |
· Kết nối Ethernet riêng cho lưu lượng mạng
và quản trị từ xa |
· Hỗ trợ cổng USB |
· Kết nối vật lý: 8P8C (RJ45) | |
Hỗ trợ tốc độ kết nối: | |
· 10BASE-T, 100BASE-TX, 1000BASE-T |
Tư vấn sản phẩm và mua hàng chính hãng:
Công ty cổ phần Nam Trường Sơn Hà Nội - Tầng 15, tòa nhà Licogi 13, 164 Khuất Duy Tiến, P. Nhân Chính, Quận Thanh Xuân, Hà Nội.
Tel: 024 6281 8045
Email: info.ntshn@nts.com.vn