高安全性过程监控
DataHub用例
在欧洲一个高安全性设施工作的工程师需要在不违反网络安全或允许任何未经授权的人员进入该地点的情况下,提供访问数据子集的权限。目标是将设施中的设备连接到两个远程SCADA系统,以便技术人员可以在不实际访问现场的情况下监控机器。
起初,它看起来像一个典型的网络OPC应用程序,使用DCOM。但除了预期的DCOM配置问题外,该团队还发现这个特定的OPC服务器行为奇怪,在网络断开后拒绝重新建立DCOM连接。为了完全避免DCOM问题,他们决定使用DataHub软件的隧道功能。
在安全设施中,他们将一个DataHub实例连接到用于处理设备的OPC服务器,以及其他几个设备。然后,他们配置了到运行在监控站的两台不同机器上的DataHub实例的出站隧道连接。这两个SCADA系统现在在物理上远离它们控制的机器,但由于隧道连接是实时的,技术人员可以访问和工作,就像他们在现场一样。物理隔离可以防止意外或恶意接触设备,并最大限度地减少对设施的服务访问。
183 1052 2670 – 中国