案例研究:SCADA云可见性
为您的工业SCADA虚拟化环境提供可视性
期待PDF?
我们将此案例研究创建为网页更好的移动优化和可访问性。记住,你可以收藏此页未来阅读,将其保存到阅读列表中在您的移动设备上,或打印硬拷贝。如果您仍然喜欢此用例的PDF版本,您可以在此处下载它:
工业网络正在寻求虚拟化其环境,以减少硬件,基础架构和便利化成本,并使更好的SCADA软件集成到现有的虚拟化IT环境中。
随着SCADA(监控和数据采集)部署的增长,用于收集和分析实时数据的计算机系统,虚拟化为获得了100%的虚拟化SCADA网络流量的可见性提供了挑战。
挑战
其中许多挑战与硬件和软件基础设施复杂性相关。目前的网络设计部署了多个服务器,每个服务器都具有专用任务,例如一个处理所有制造执行系统(MES)数据,一个处理企业资源规划(ERP)以及SCADA平台的另一台服务器。所有这一切都集成到IT基础架构,例如WSUS服务器,域控制器(DC)服务器或Active Directory(AD)服务器,每个运行不同的操作系统,如MES在Windows Server 2003上运行,ERP在Windows Server 2008上运行SCADA解决方案在Linux上运行。
如果这些服务器中的一个进行下降,则电源或CPU的故障导致应用程序下降的级联效果,导致IT基础架构的数据丢失和功能丢失。
目标
SCADA虚拟化的概念将通过虚拟环境巩固所有这些服务器和应用程序以在一个物理服务器上运行。全面的网络虚拟化策略包括网络可见性,网络基础架构,网络冗余和灾难恢复。所有目标都是提供网络连续性,过程可用性,同时提高工厂效率并降低网络复杂性。
在这些环境中,工业自动化内的数据的可用性至关重要。优化的安全性和性能从100%的网络流量的可见性开始,包括虚拟和物理环境。和可见性从数据包开始。包括网络水龙头和数据包经纪人的网络可见性,提供完整的网络可见性和链路优化,可以降低网络复杂性,使基础设施升级更容易,促进交通增长,提高SCADA工具性能的有效性。
解决方案
将实用变电站设计迁移到虚拟化SCADA部署,提供了许多优势,包括硬件服务器整合,高可用性,迁移功能以及更轻松的备份和还原过程。然而,虚拟化SCADA部署导致许多挑战,包括必须重新配置资源分配,与网络OS活动冲突并降低变电站的可见性。
虚拟化SCADA变电站部署
使用变电站服务器管理程序部署Garland Prisms流量镜像,消除了此数据盲点,提供SCADA平台和任何其他连接的系统访问和可见性。将此虚拟数据包流量与物理层网络抽头和数据包代理集成,提供完整的端到端可见性结构。
益处
•公共/私有云的单传感器
•用于空调架构的私人控制器
•支持容器,Linux和Windows Server
•TLS解密,包括1.3和前辈
•与花环的物理网络水龙头和包经纪人集成
变电站防火墙优化
另一个常见的公用事业挑战是在变电站内的防火墙优化。更新防火墙固件可能意味着在防火墙更新周期中消除对变电站的访问,导致盲点。
在变电站位置部署外部旁路点击,提供Inline Lifecycle Management,Sandboxing防火墙部署的独特能力,以便轻松地使用带外更新,安装修补程序,执行维护或故障排除以在推送内联之前优化和验证,不影响网络的可用性。旁路点击和防火墙都可以远程管理以自动化整个过程。
好处
•脚本支持或云编排
•维护控制中心的可见性
•远程访问性
•故障转移丢失电源
•易于配置
随着不断的变化,所有工业流程都受到影响,公司正在掌握虚拟化SCADA环境,以实现减少的硬件,基础设施和便利化成本。
花环棱镜的云可见性通过业界最灵活和丰富的云流量镜来解决这一挑战,这提供了完整的可见性,以难以达到加密的虚拟流量。
希望在虚拟化或工业环境中添加可视性,但不确定在哪里开始?加入我们的简短网络设计 - 它演示或咨询。没有义务 - 这就是我们喜欢做的事情。