Pobierz dokument () Wyszukiwania 20
  • control-room.jpg

    Pakiet IED Manager Suite (IMS)

    Oprogramowanie IED Manager Suite (IMS) firmy Eaton pomaga firmom zarządzać ustawieniami konfiguracyjnymi, hasłami i oprogramowaniem sprzętowym inteligentnych urządzeń elektronicznych (IED) stosowanych w systemach automatyki podstacji i dystrybucji. Zmniejsza koszty utrzymania dzięki bezpiecznemu zdalnemu dostępowi i pomaga zachować zgodność z NERC CIP.
    Kontakt

Usprawnienie zgodności z zasadami cyberbezpieczeństwa w sieciach IT i OT

Firma Eaton nawiązała współpracę z CyberArk w celu dostarczenia w pełni zautomatyzowanego rozwiązania zabezpieczającego podłączone urządzenia w obrębie infrastruktury energetycznej przed cyberzagrożeniami. Współpraca wykorzystuje doświadczenie firmy Eaton w zakresie automatyki dystrybucji z rozwiązaniami CyberArk w zakresie zarządzania danymi uwierzytelniającymi. Pomaga to firmom w ujednoliceniu bezpiecznego monitorowania oraz zarządzania urządzeniami OT i IT, niezależnie od producenta. Zapewnia to zabezpieczenie sieci oraz zgodność z przepisami branżowymi.

Zarządzanie urządzeniami IED dla automatyki podstacji

Oprócz dostępu do danych, infrastruktura sieciowa zapewnia możliwość wykonywania zdalnego serwisowania, co znacznie obniża koszty. Wprowadza to jednak istotne zagrożenia bezpieczeństwa, które wymagają rozwiązań specyficznych dla danej branży w celu spełnienia wymagań regulacyjnych NERC CIP. IMS dostarcza sprawdzone w praktyce rozwiązania, aby zmaksymalizować możliwości nowoczesnych urządzeń IED, jednocześnie pomagając zapewnić zgodność z NERC CIP.

Zarządzanie zasobami IED dla automatyki dystrybucji

Urządzenia są rozmieszczone w szeroko rozproszonych obszarach geograficznych, a ich konserwacja często wymaga kosztownych dojazdów serwisowych. Operacje muszą być często wykonywane jednocześnie na dużej liczbie urządzeń. Dzieje się tak przykładowo przy zmianie ustawień sezonowych, czy przeprowadzaniu aktualizacji oprogramowania firmware w celu rozwiązania problemów związanych z bezpieczeństwem lub funkcjonalnością. Komunikacja jest często powolna i podatna na awarie, co wymaga wielokrotnego ponawiania prób. IMS dostarcza operatorom sieci dystrybucyjnej narzędzia do automatyzacji najbardziej czasochłonnych operacji utrzymania ruchu.

IMS architecture overview

IMS provides enterprise single sign-on capability to IEDs. Users no longer need to know IED passwords and can connect to devices using their standard corporate credentials.  Additionally, IMS implements role-based access control, managing access by user, by group, by regions, by substation, and by IED. IMS provides users at the substation or enterprise level with secure NERC CIP compliant access to remote devices, using familiar vendor tools, as if they were connected directly to the IED.
ims-architecture-overview.jpg

Moduły oprogramowania

Serwer bezpieczeństwa

IMS Security Server zapewnia usługi uwierzytelniania i autoryzacji dla wszystkich modułów IMS, dla Eaton SMP Gateway i dla zarządzanych urządzeń. Integruje się z usługą Microsoft Active Directory, aby zapewnić możliwość pojedynczego logowania do urządzeń podstacji i sieci dystrybucyjnej. W połączeniu z IMS Passthrough Manager użytkownicy nie muszą już znać haseł IED i łączą się z nimi za pomocą standardowych uwierzytelnień korporacyjnych lub uwierzytelnień aplikacji IMS.

IMS Security Server implementuje sterowanie dostępem oparte na rolach, zarządzając dostępem według użytkowników, grup, regionów, podstacji i IED, pomagając w spełnieniu wymagań NERC CIP.

Enterprise Gateway i Data Bridge

Enterprise Gateway i Data Bridge stanowią skalowalną, wysokowydajną podstawę do tworzenia rozwiązań monitorowania zasobów przedsiębiorstwa.

IMS Enterprise Gateway jest częścią infrastruktury IMS i działa jako Front-End-Processor do zarządzania komunikacją z urządzeniami. Oprócz pobierania danych nieoperacyjnych, takich jak ustawienia konfiguracyjne i zapisy błędów, obsługuje również pobieranie danych operacyjnych w czasie rzeczywistym za pomocą protokołu DNP3 lub natywnego protokołu wymiany danych SMP Gateway.

Komponent IMS Data Bridge publikuje dane w czasie rzeczywistym, pobrane przez IMS Enterprise Gateway, do oprogramowania typu data historian i systemów sterowania, używając natywnego interfejsu lub protokołu DNP3.

Passthrough Manager

IMS Passthrough Manager zapewnia zakładom energetycznym bezpieczne rozwiązanie w zakresie zdalnego serwisowania i parametryzowania. Użytkownicy mogą łączyć się ze zdalnymi urządzeniami za pomocą znanych narzędzi producenta, tak jakby byli podłączeni bezpośrednio do IED.

IMS Passthrough Manager pomaga spełnić wymagania NERC CIP, działając jako system pośredni, wdrażając szyfrowaną komunikację i scentralizowane zarządzanie dostępem w oparciu o użytkownika, region i IED.

Ponadto funkcja Auto-Login zwiększa bezpieczeństwo systemu, ukrywając przed użytkownikiem hasła do urządzeń.

Uwierzytelnieni użytkownicy z odpowiednimi uprawnieniami dostępu mogą połączyć się bezpośrednio z urządzeniem, bez konieczności znajomości hasła. Funkcja Auto-Login umożliwia ustawienie różnych haseł dla każdego urządzenia, znacznie zmniejszając liczbę kont współdzielonych, co jest wymagane w przypadku zgodności z normą NERC CIP.

Configuration Manager

IMS Configuration Manager automatycznie pobiera i przechowuje informacje o zarządzaniu zasobami IED oraz ustawienia konfiguracyjne, wykrywa zmiany w podstawowej konfiguracji i powiadamia odpowiednich użytkowników.

IMS Configuration Manager zapewnia przedsiębiorstwom przesyłowym potężne narzędzie do zmniejszenia wysiłków inżynierskich i pomaga spełnić wymagania dotyczące zarządzania konfiguracją NERC CIP. Zapewnia wszystkie niezbędne raporty do śledzenia cyberzasobów, aktualizacji ich oprogramowania firmware i historii zmian konfiguracji. Przechowuje wszystkie ustawienia konfiguracyjne w bazie danych, zapewniając możliwość szybkiego przywrócenia ustawień i możliwość cofnięcia ustawień do pierwotnej, znanej wartości.

IMS Configuration Manager jest przeznaczony do współpracy z IMS Update Manager. Używane razem, te dwa moduły pomagają operatorom sieci dystrybucyjnych śledzić aktualizacje oprogramowania sprzętowego i ustawień oraz szybko identyfikować urządzenia z problemami w komunikacji

Password Manager

IMS Password Manager zapewnia kompleksowy zestaw narzędzi i raportów do zarządzania hasłami IED, zwiększając bezpieczeństwo systemu i pomagając spełnić wymagania NERC CIP.

IMS Password Manager automatyzuje proces aktualizacji haseł w urządzeniu, a także koncentratorze danych, do którego jest ono podłączone. Użytkownicy mogą określić hasła do urządzeń manualnie lub pozwolić programowi Password Manager na automatyczne generowanie haseł o długości, złożoności i zestawie znaków przypisanych do każdego typu i modelu urządzenia.

Hasła są szyfrowane i bezpiecznie przechowywane w bazie danych IMS. Prosty w obsłudze interfejs internetowy zarządzania z bardzo szczegółową kontrolą dostępu umożliwia autoryzowanym użytkownikom przeglądanie haseł i wybieranie kont do aktualizacji. Liczne raporty, takie jak historia zmiany hasła i wiek hasła urządzenia, są dostarczane, aby pomóc w przestrzeganiu przepisów. Działanie Fail-safe chroni przed utratą hasła.

Update Manager

IMS Update Manager pomaga utrzymać bezpieczeństwo i niezawodność urządzeń IED poprzez automatyzację procesu aktualizacji oprogramowania firmware i ustawień.

Częste aktualizacje oprogramowania sprzętowego stały się koniecznością, aby zapewnić niezawodność i bezpieczeństwo urządzeń w podstacji i sieci dystrybucyjnej. Dodawane są nowe funkcje, poprawiane są problemy, a podatności są regularnie identyfikowane.

Urządzenia wykorzystywane w sieci dystrybucyjnej podlegają również częstym zmianom nastaw, w zależności od pory roku lub w celu rozwiązania szczególnych warunków lub problemów.

Wraz ze wzrostem liczby zarządzanych urządzeń ręczna aktualizacja oprogramowania firmware i ustawień staje się żmudną i podatną na błędy procedurą.IMS Update Manager automatyzuje ten proces, zwiększając wydajność i zmniejszając koszty utrzymania.

Event Manager

IMS Event Manager zapewnia ogólnokorporacyjny dostęp do zdarzeń w systemie energetycznym, zapisów awarii, SOE (Sequence Of Events) i oscylografii z przekaźników zabezpieczających i DFR (Digital Fault Recorder).

IMS Event Manager automatycznie pobiera dane o zdarzeniach z rejestratorów awarii i przekaźników zabezpieczających, informuje odpowiednich użytkowników i wysyła wraz z powiadomieniem parametry zdarzenia. Użytkownicy mogą teraz mieć wszystkie informacje potrzebne do szybkiego zdiagnozowania i działania w przypadku problemów, wysłania ekip naprawczych i ostatecznie przywrócenia usługi poprzez zdalne połączenie z uszkodzonym urządzeniem.

Pozyskane informacje o zdarzeniach są przechowywane w bazie danych IMS, a dostęp do nich można uzyskać za pomocą prostego w obsłudze internetowego interfejsu zarządzania ze szczegółową kontrolą dostępu. Inżynierowie zabezpieczeń mogą pobierać i przeglądać dane o zdarzeniach, bez konieczności łączenia się z samym urządzeniem.

Wymogi systemowe

Minimalne wymagania systemowe dla IMS Server

  • Intel Xeon lub odpowiednik
  • Intel Core 2 lub odpowiednik
  • System operacyjny, obsługiwane są następujące wersje:
    • Microsoft Windows Server 2012 R2 
    • Microsoft Windows Server 2016
    • Microsoft Windows Server 2019
  • Silnik bazy danych. Bazy danych IMS przechowywane są w serwerze Microsoft SQL Server. Obsługiwane są następujące wersje:
    • SQL Server 2012
    • SQL Server 2014
    • SQL Server 2016 SP1
    • SQL Server 2017
    • SQL Server 2019

Minimalne wymagania systemowe dla innych komponentów

  • Minimum 16 GB RAM i dysk twardy 500 GB (zalecane są RAID lub SAN)
  • Napęd DVD-ROM, jeśli instalator IMS jest dostarczany na płycie. Dysk może być dostępny lokalnie lub przez sieć
  • Do komunikacji sieciowej wymagany jest adapter sieciowy 10/100/1000 Mb/s Ethernet.
  • Porty komunikacji szeregowej są wymagane, jeśli dane urządzenie IED jest podłączane przez bezpośrednie połączenia szeregowe
  • Do wyświetlania wszystkich narzędzi IMS i aplikacji użytkownika końcowego zalecana jest minimalna rozdzielczość ekranu 1024 x 768 pikseli

Minimalne wymagania systemowe dla aplikacji użytkowników końcowych IMS

  • Przeglądarka internetowa
  • Aplikacje użytkownika końcowego IED Manager Suite (IMS) wymagają wersji 11 lub nowszej przeglądarki Microsoft Internet Explorer lub Microsoft Edge
X
Download Close

Skontaktuj się z nami

Przesyłając ten formularz, zgadzam się, że podane przeze mnie dane osobowe mogą być udostępniane podmiotom stowarzyszonym firmy Eaton oraz stronom trzecim, dostawcom pracującym w imieniu firmy Eaton, zgodnie z Polityką prywatności Eaton i zgodnie z obowiązującymi przepisami dotyczącymi prywatności danych.
Tak, chcę regularnie otrzymywać drogą mailową informacje o produktach, promocjach i nowościach firmy Eaton. Rozumiem i zgadzam się na to, że firma Eaton wykorzysta moje dane do personalizacji komunikacji marketingowej. Rozumiem, że zgodę na otrzymywanie informacji marketingowych mogę wycofać w dowolnym momencie, kontaktując się z firmą Eaton.