Descargar documento () de 20
  • control-room.jpg

    IED manager suite (IMS)

    El software IED Manager Suite (IMS) de Eaton ayuda a las empresas de servicios públicos a gestionar los ajustes de configuración, las contraseñas y el firmware de los dispositivos electrónicos inteligentes (IED) utilizados en los sistemas de automatización de subestaciones y distribución. Reduce los costes de mantenimiento gracias al acceso remoto seguro y ayuda a cumplir con el NERC CIP.
    Quiero saber más

Agilizar el cumplimiento de la ciberseguridad en las redes de TI y OT

Eaton se ha asociado con CyberArk para ofrecer una solución totalmente automatizada que proteja los dispositivos conectados y los datos de las redes de distribución de servicios públicos contra las ciberamenazas. La colaboración aprovecha la experiencia en automatización de la distribución de Eaton con las soluciones de gestión de credenciales de CyberArk para ayudar a las empresas de servicios públicos a unificar la monitorización y gestión seguras de los dispositivos de OT y de TI, independientemente del fabricante, para proteger la red y agilizar el cumplimiento de la industria.

Gestión de activos IED para la automatización de subestaciones

Además del acceso a los datos, la infraestructura de red permite realizar el mantenimiento a distancia, lo que reduce considerablemente los costes. Sin embargo, esto introduce importantes riesgos de seguridad que requieren soluciones específicas para el sector con el fin de cumplir los requisitos reglamentarios del NERC CIP. IMS proporciona soluciones probadas sobre el terreno para maximizar las capacidades de los modernos IED, al tiempo que ayuda a garantizar el cumplimiento del CIP de NERC.

Gestión de activos IED para la automatización de la distribución

Los dispositivos se despliegan en zonas geográficas muy distribuidas y su mantenimiento suele requerir costosos desplazamientos en camión. Es necesario realizar operaciones simultáneas en un gran número de dispositivos para cambiar la configuración estacional y realizar actualizaciones de firmware para solucionar problemas de seguridad o funcionamiento. Las comunicaciones suelen ser lentas y propensas a los fallos, lo que requiere múltiples reintentos. IMS proporciona a los operadores de distribución herramientas para automatizar las operaciones de mantenimiento que más tiempo consumen.

Visión general de la arquitectura IMS

IMS ofrece la capacidad de inicio de sesión único de la empresa a los IED. Los usuarios ya no necesitan conocer las contraseñas del IED y pueden conectarse a los dispositivos utilizando sus credenciales corporativas estándar. Además, IMS implementa un control de acceso basado en roles, gestionando el acceso por usuario, por grupo, por regiones, por subestación y por IED. El IMS proporciona a los usuarios de la subestación o de la empresa un acceso seguro a los dispositivos remotos conforme a la norma NERC CIP, utilizando herramientas conocidas del proveedor, como si estuvieran conectados directamente al IED.
ims-architecture-overview.jpg

Módulos de software

Servidor de seguridad

El Servidor de Seguridad IMS proporciona servicios de autenticación y autorización para todos los módulos IMS, para el SMP Gateway de Eaton y para los dispositivos gestionados. Se integra con el servicio de Microsoft Active Directory para proporcionar la capacidad de inicio de sesión único a los dispositivos de la red de subestación y distribución. Cuando se utiliza con IMS Passthrough Manager, los usuarios ya no necesitan conocer las contraseñas de los IED y se conectan a ellos utilizando sus credenciales corporativas estándar o las credenciales de la aplicación IMS.

El Servidor de Seguridad IMS implementa el control de acceso basado en roles, gestionando el acceso por usuario, por grupo, por regiones, por subestación y por IED, ayudando a cumplir con los requisitos del NERC CIP.

Enterprise Gateway y Data Bridge

Enterprise Gateway y Data Bridge proporcionan una base escalable y de alto rendimiento para desarrollar soluciones de monitorización de activos empresariales.

El IMS Enterprise Gateway forma parte de la infraestructura IMS y actúa como un procesaodr front-end para gestionar las comunicaciones con los dispositivos. Además de recuperar datos no operativos, como los ajustes de configuración y los registros de fallos, también admite la recuperación de datos operativos en tiempo real mediante el protocolo DNP3 o el protocolo de intercambio de datos nativo de la SMP Gateway.

El componente IMS Data Bridge publica los datos en tiempo real, recuperados por el IMS Enterprise Gateway, a los historiadores de datos y sistemas de control, utilizando la interfaz nativa o el protocolo DNP3.

Passthrough Manager

IMS Passthrough Manager ofrece a las empresas de servicios públicos una solución segura de mantenimiento e ingeniería a distancia. Los usuarios pueden conectarse a los dispositivos remotos utilizando las herramientas conocidas del proveedor, como si estuvieran conectados directamente al IED.

IMS Passthrough Manager ayuda a cumplir los requisitos del NERC CIP actuando como sistema intermedio, implementando comunicaciones encriptadas y una gestión de acceso centralizada basada en el usuario, la región y el IED. 

Además, la función de inicio de sesión automático aumenta la seguridad del sistema al ocultar las contraseñas de los dispositivos al usuario.

Los usuarios autentificados con los permisos de acceso adecuados pueden conectarse directamente a un dispositivo, sin necesidad de conocer la contraseña. La función de inicio de sesión automático permite establecer contraseñas diferentes para cada dispositivo, lo que reduce en gran medida el número de cuentas compartidas, tal y como exige la normativa NERC CIP.

Configuration Manager

IMS Configuration Manager recupera y almacena automáticamente la información de la gestión de activos de IED y los ajustes de configuración, detecta los cambios en la configuración de referencia y los notifica a los usuarios correspondientes.

El IMSConfiguration Manager proporciona a las empresas de transporte una potente herramienta para reducir los esfuerzos de ingeniería y ayudar a cumplir los requisitos de gestión de la configuración del NERC CIP. Proporciona todos los informes necesarios para realizar un seguimiento de los activos cibernéticos, sus actualizaciones de firmware y el historial de cambios de configuración. Almacena todos los ajustes de configuración en una base de datos, lo que permite una rápida recuperación y la posibilidad de restablecer los ajustes a un valor original conocido.

El IMS Configuration Manager está diseñado para trabajar con el IMS Update Manager. Cuando se utilizan conjuntamente, estos dos módulos ayudan a los operadores de redes de distribución a realizar un seguimiento de las actualizaciones masivas de firmware y ajustes y a identificar rápidamente los dispositivos con dificultades de comunicación. 

Password Manager

IMS Password Manager proporciona un conjunto completo de herramientas e informes para gestionar las contraseñas de los IED, aumentando la seguridad del sistema y ayudando a cumplir los requisitos del NERC CIP.

IMS Password Manager automatiza el proceso de actualización de las contraseñas de un dispositivo, así como del concentrador de datos al que está conectado. Los usuarios pueden especificar las contraseñas de los dispositivos manualmente, o dejar que Password Manager genere contraseñas automáticamente con la longitud, complejidad y conjunto de caracteres asignados para cada tipo y modelo de dispositivo.

Las contraseñas están encriptadas y almacenadas de forma segura en la base de datos de IMS. Una interfaz de gestión basada en la web, fácil de usar y con control de acceso granular, permite a los usuarios autorizados ver las contraseñas y seleccionar las cuentas que deben actualizarse. Se proporcionan numerosos informes, como el historial de cambios de contraseñas y la antigüedad de las contraseñas de los dispositivos, para ayudar al cumplimiento de la normativa. El funcionamiento a prueba de fallos protege contra la pérdida de la contraseña.

Update Manager

IMS Update Manager ayuda a mantener la seguridad y fiabilidad de los IEDs automatizando el proceso de actualización del firmware y la configuración de los dispositivos.

Las actualizaciones frecuentes del firmware se han convertido en un hecho necesario para garantizar la fiabilidad y la seguridad de los dispositivos de la subestación y la red de distribución. Se añaden nuevas funciones, se corrigen los problemas y se identifican regularmente las vulnerabilidades.

Los dispositivos utilizados en la red de distribución también están sujetos a cambios frecuentes en su configuración, de forma estacional, o para hacer frente a condiciones o problemas especiales.

A medida que aumenta el número de dispositivos gestionados, la actualización manual del firmware y la configuración se convierte en un procedimiento tedioso y propenso a errores.  IMS Update Manager automatiza este proceso, aumentando la eficacia y reduciendo los costes de mantenimiento.

Event Manager

El IMS Event Manager proporciona acceso a nivel corporativo a los eventos del sistema eléctrico, registros de fallos, SOE y oscilografía de los relés de protección y DFR.

El IMS Event Manager recupera automáticamente los datos de eventos de los registradores de fallos y los relés de protección, notifica a los usuarios adecuados y envía los datos de eventos junto con la notificación. Los usuarios pueden disponer ahora de toda la información que necesitan para diagnosticar rápidamente los problemas y actuar sobre ellos, enviar equipos de reparación y, finalmente, restablecer el servicio mediante una conexión remota al dispositivo afectado.

Los datos de los eventos recuperados se almacenan en la base de datos IMS y se puede acceder a ellos a través de una interfaz de gestión basada en la web de fácil uso con control de acceso granular. Los ingenieros de protección pueden descargar y ver los datos de los eventos, sin necesidad de conectarse al propio dispositivo.

Requisitos del sistema

Requisitos mínimos del sistema para el servidor IMS

  • Intel Xeon o equivalente
  • Intel Core 2 o equivalente
  • Sistema operativo, se admiten las siguientes versiones:
    • Microsoft Windows Server 2012 R2
    • Microsoft Windows Server 2016
    • Microsoft Windows Server 2019
    • Microsoft Windows Server 2022
  • Motor de la base de datos. Las bases de datos  IMS se almacenan en un servidor Microsoft SQL. Se admiten las siguientes versiones:
    • SQL Server 2014
    • SQL Server 2016 SP1
    • SQL Server 2017
    • SQL Server 2019

Requisitos mínimos del sistema para otros componentes

  • Mínimo de 16 GB de RAM y 500 GB de disco duro (se recomienda RAID o SAN)
  • Una unidad de DVD-ROM, si el instalador de IMS se proporciona en un disco. La unidad puede ser accesible localmente o a través de una red
  • Se necesita un adaptador de red Ethernet de 10/100/1000 Mb/s para las comunicaciones de red
  • Los puertos de comunicación en serie son necesarios si algún DEI se conecta a través de conexiones en serie directas
  • Se recomienda una resolución de pantalla mínima de 1024 x 768 píxeles para visualizar todas las herramientas IMS y las aplicaciones de usuario final
X
Download Close

Contáctenme

Al enviar este formulario, acepto que los datos personales que proporcione puedan compartirse con Eaton, partners de canal y proveedores externos que trabajen en nombre de Eaton de acuerdo con la Política de privacidad de Eaton y en cumplimiento de las leyes de privacidad de datos aplicables.
Acepto recibir información regularmente sobre productos, promociones y noticias de Eaton. Comprendo y acepto que Eaton utilizará mis datos para personalizar las comunicaciones de marketing. Entiendo que puedo retirar mi consentimiento para recibir comunicaciones de marketing en cualquier momento.
Al enviar este formulario, acepto que los datos personales que proporcione puedan compartirse con Eaton, partners de canal y proveedores externos que trabajen en nombre de Eaton de acuerdo con la Política de privacidad de Eaton y en cumplimiento de las leyes de privacidad de datos aplicables.
Acepto recibir información regularmente sobre productos, promociones y noticias de Eaton. Comprendo y acepto que Eaton utilizará mis datos para personalizar las comunicaciones de marketing. Entiendo que puedo retirar mi consentimiento para recibir comunicaciones de marketing en cualquier momento.