Промышленные Системы...

64
Unrestricted © Siemens AG 2018 Unrestricted © Siemens AG 2019 Промышленные Системы Связи Дмитрий Гавриков, Siemens Unrestricted

Upload: others

Post on 25-Aug-2020

11 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2018

Unrestricted © Siemens AG 2019

Промышленные Системы СвязиДмитрий Гавриков, Siemens

Unrestricted

Page 2: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2018

Архитектура Цифрового Предприятия

Digital infrastructure

Платформа

Передача

Данных

Умные

Устройства

Хранение и агрегация данных,

виртуальные среды, механизмы

бизнес-процессов, хостинг

Коммутаторы, Маршрутизаторы,

Точки доступа, IoT Шлюзы

ПЛК, Полевые Устройства,

Сенсоры, Двигатели, Датчики

Информационная

Безопасность

Промышленная

Идентификация

Промышленные

Системы Связи

RTLS –

Позиционирование

реального времени

IIo

Tар

хи

тектур

а

Бизнес-

моделирование

Прогнозирование обслуживания,

гарантированная доступность,

оплата за данные

Приложения Модули, Бизнес-

приложения, Алгоритмы

Ключевые

Инновации

Ind

ustr

ial 5G

5G

Clo

ud

Co

nn

ect

TS

N

TSN

Основные компоненты от Siemens

Page 3: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2018

Решения для Каждой Индустрии

Энергетика Нефть & Газ

ТранспортПроизводство

Добыча

Промышленность

Page 4: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 4 Author / Department

*Изобретательность для жизни

SCALANCE X

Промышленные Коммутаторы

Page 5: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 5 Author / Department

*Изобретательность для жизни

Применение Промышленных Коммутаторов

Шкафы Автоматизации Производственные Сети

Page 6: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 6 Author / Department

*Изобретательность для жизни

Легко использовать

• Конфигурация Web

• TIA портал

+

Любые скорости

• 10 / 100 Mbit/s .

• 1 / 10 Gbit/s

+

Поддержка

• Гарантия 5 лет

• Обновление ПО – Free!

Защищенный дизайн

• IP20 / 30 / 65 /67

• -40 ... +70 C

• ATEX, Hazloc

• Металл / Пластик

Коммутаторы Layer 2 / 3

Любые Конфигурации

• до 52 х RJ45 / M12

• до 8 х SFP/SC/ST/BFOC

+

Питание

• Резервирование

• 24 V DC / 24 A DC

• POE

+Стандарты

• PROFINET

• Industrial Ethernet

• Real Time (RT)

• Isochronous Real-Time (IRT)

• RSTP / VLAN

+

+

Монтаж

• DIN / RACK

• Wall mounting

++

*Портфолио продуктов по ссылке

Page 7: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2018

Промышленные Коммутаторы SCALANCE X

Siemens Industrial Ethernet Switches Обзор продуктов

Unmanaged Managed

Compact Switch

Modules CSM

SCALANCE X-000

unmanaged

SCALANCE X-100

unmanaged

SCALANCE X-200

managed

SCALANCE X-200IRT

managed

SCALANCE X-300

managed

SCALANCE X-400

managed / Layer 3

SCALANCE X-500

managed / Layer 3

More connection to

SIMATIC and LOGO!

Компактное,

экономичное и

совместимое с отраслью

решение начального

уровня

Для надежных сетевых

решений со всеми

устройствами

For all network

structures in machine-

oriented applications up

to linked units

Acting in hard real-time Convincing performance –

modular and powerful

Segmenting at all levels Structuring high-

performance systems and

integrating them into the

office IT

• Интеграция в

системы

автоматизации

• Экономически

эффективное решение

дл небольших ЛВС

Ethernet

• Простое подключение

для SIMATIC S7 или

LOGO! до сетей АСУ

ТП

• Промышленный и

компактный дизайн,

основанный на

дизайне SIMATIC или

LOGO!

• Простое обслуживание

• Экономия места при

установке в шкафу

• Подходит для

промышленного

использования в сетях

• Переключаемое

напряжение питания

(DC/AC 24 V)

• Применимо для

автоматизации

зданий

• Надежный и

отказоустойчивый

благодаря резервной

подаче напряжения

• Подходит для

использования во

взрывоопасных

зонах

• Быстрое обнаружение

ошибок благодаря LED

диагностики

• Медиаконвертер для

комбинации медных

или оптоволоконных

кабелей

• Supports real-time

protocols such as

PROFINET or

EtherNet/IP

• Supports Virtual

Network (VLAN)

• Customized designs,

for example in

protection class

IP65/67 or extra flat

• Numerous possible

applications, thanks

to a variety of

functionalities

(VLAN, MRP, SNMP)

• Universally applicable to

hard real-time

requirements, e.g. for

high-precision applications

• (isochronous mode)

• Easy commissioning and

engineering

• Flexible construction of

electrical and/or optical

network structures

• Seamless switching in

redundancy

• Comprehensive IT

functions for high-

performance, huge

networks

• Designs for DIN rail

mount or 19” rack

mount

• Rugged metal housing

• Extensive possibilities

for diagnosis through

network management

• Modular with media

modules

• Redundant power

supply

• For high-performance

plant networks for

communication in

layer 3 networks

• Modularly expandable

• Console port

• High performance and

network availability

• Fast mobile diagnosis

via smartphone or tablet

in the existing WLAN

• Easy expansion of the

network

• Redundant power

supply

• Connection of

production networks

to the office IT

• Transmission of high

data rates (10 Gbit/s)

• Simple expansion and

avoidance of downtime

due to media modules

that can be replaced

during operation

• Flexible adaptation to

different network

structures

• Redundant power

supply

Page 7

Page 8: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2018SCALANCE W

Page 9: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2018

Офис VS Производство

Классический WiFi

Page 9

Промышленный WiFi

Access Point

DSL-Router

Internet

PROFIsafe

Протокол

Циклическая

передача

данных

Условия окружающей среды - в

Помещении и на Улице

Page 10: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2018

Для Офиса -> SCALANCE W1750D

Защита инвестиций

5 лет Гарантия!+

Снижение затрат на монтаж

Поддержка Power-over-Ethernet+

Большая Скорость

до 1733 Mbps для различных

приложений

+

Гибкое использование в

помещениях

Монтаж на потолок, стену, плоский

дизайн

+

Не требуется контроллер

благодаря встроенному контроллеру

(виртуальный контроллер)

до 64 и более точек доступа

+

Продукты SCALANCE W1750D обеспечивают сочетание максимальной производительности, гибкости,

масштабируемости и централизованного управления в одном устройстве.

Page 10

Page 11: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 11 Author / Department

*Изобретательность для жизни

Точки доступа и клиентские модули SCALANCE W

Мощные

• До 2x 1733 Mbits суммарно с

двумя радиомодулями и с 3x

3:3 MIMO

+

Высокая готовность

• Индустриальный дизайн,

индустриальный

функционал

+

Простая и быстрая

интеграция

• Для новых и существующих

сетей через TIA

+

Простота использования

• Web интерфейс

Широкая сфера применений

• В шкафах,

• В помещениях

• На улице

+

Защищенный дизайн

• IP20, IP30, IP65/67

• -40 ... +70 C

• ATEX, cULus Hazloc

• металл / пластик

+

Питание:

• 24В или POE

• Адаптер 220В

Поддержка

• Гарантия 5 лет

• Поддержка 24/7

+

+

+

*Портфолио продуктов по ссылке

Page 12: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 12 Author / Department

*Изобретательность для жизни

Широкий портфель антенн

Page 12

Page 13: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 13 Author / Department

*Изобретательность для жизни

IWLAN с всенаправленными антеннами

SCALANCE W776-1 M12

SCALANCE W776-1 M12

SIMATIC S7-1500

SCALANCE W774-1 RJ45

SCALANCE XM416-4C PE408 PoE

Антенны ANT795-6MP

Антенны ANT795-6MP

Антенны ANT795-6MP

SCALANCE W734-1 RJ45 и ET 200MP

SCALANCE W734-1 RJ45 и ET 200MP

Антенны ANT795-6MN

Антенны ANT795-6MN

Около 100 м

Page 14: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 14 Author / Department

*Изобретательность для жизни

IWLAN с узконаправленными антеннами

Около 1500 м

Антенны ANT793-8DK

Антенны ANT793-8DK

Точка доступаSCALANCE W788-1

КлиентSCALANCE W748-1

Page 15: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

SCALANCE M

Промышленные Модемы

Page 16: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2017

Удаленные Подключения

PD PA S CI PSDPage 16

Удаленные подключения через Операторов Связи

• Постоянное Соединение точка-

точка

• Низкая полоса пропускания

• Видео контроль

• Умные сети электроснабжения

Integration into the industrial security concept

BandwidthFlexibilityAvailability

• Периодическое подключение

• Средняя полоса пропускания

Телеконтроль СервисыТелеметрия

Page 17: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 17 Author / Department

*Изобретательность для жизни

Работа в Сетях

• 2G / 3G

• 4G / LTE

• ADSL

+

Безопасное

Подключение:

• VPN (IPsec,

OpenVPN)

• Firewall

+

Управление

• Web интерфейс

• E-mail

• CLI

• SMS alarming

+

Модемы SCALANCE M

Защищенный дизайн

• IP20

• -40 ... +70 C

• ATEX, Hazloc

• Металл / Пластик

+

Монтаж

Wall mounting

DIN rail

S7-300 rail

S7-1500 rail

+

Интерфейсы:

• до 4 х RJ45

• 1x PROFIBUS

+

Скорости:

• Downlink: до 100 Mbps

• Uplink: до 50 Mbps

+

Поддержка

• Гарантия 5 лет

• Поддержка 24/7

+

*Портфолио продуктов по ссылке

Page 18: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 18 Author / Department

*Изобретательность для жизни

Сбор данных с удалённых объектов в зоне покрытия

сотовых операторов

Зона покрытия сотового оператораСотовый

оператор

Глобальный Интернет

Датчики

Датчики

Центральная

диспетчерская

SCADA

Page 19: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

SIMATIC RTU3000

Автономный Модем

Page 20: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 20 Author / Department

*Изобретательность для жизни

SIMATIC RTU3030C

Сельское

хозяйство

Водопровод и

сточные воды

Распределение

электроэнергииДобыча

полезных

ископаемы

х

Центр управления Центр управления

Сети сотовых

операторов 2G/3G

Метки времени

VPN туннель

TeleControl Server Basic

Page 21: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 21 Author / Department

*Изобретательность для жизни

Комбинация вместе с ДАТЧИКАМИ (КИП)

Battery-operated water meter SITRANS MAG8000 together with the

SIMATIC RTU3030C inside the external enclosure IP68 with antenna..

SIMATIC RTU3030C with antenna

and pressure transmitter SITRANS

LH100 for hydrostatic level measurement.

SIMATIC RTU3030C with antenna and

temperature sensor SITRANS TS500.

Page 22: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Промышленная

Информационная Безопасность *Изобретательность для жизни

Page 23: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2017

07.10.2019Стр. 23 Борис Федосеев / PD PA CI

*Изобретательность для жизни

Информационная Безопасность –

Обязательный элемент промышленной автоматизации

• Горизонтальная и

вертикальная

интеграция

• Открытые стандарты

• Системы на базе ПК

Информационные технологии

используются в промышленной

автоматизации

Растущие угрозы безопасности

требуют реакции

Кража интеллектуальной собственности, рецептуры…

Остановка производства напр. из-за вирусов, вредоносного П.О.

Саботаж на производстве

Подмена данных или прикладного П.О.

Несанкционированное использование системных функций

Соответствие требованием стандартов и нормативов

Решения Siemens обеспечивает более высокий уровень безопасности

Page 24: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2017

07.10.2019Стр. 24 Борис Федосеев / PD PA CI

*Изобретательность для жизни

Концепция промышленной безопасности от Siemens –

Эшелонированная защита (Defense in Depth) на основе

МЭК 62443

Безопасность предприятияЗащита физического доступа

Безопасность сети

Системная целостность

Политики и руководства

Всеобъемлющий контроль

безопасности

Защита ячеек автоматизации

и периметра сети

Межсетевые экраны и VPN

Улучшение защищённости системы

Аутентификация и авторизация

пользователей

Своевременные обновления

Обнаружение атак

Интеграция защиты доступа

Принцип Эшелонированной

защиты

Угрозы безопасности

требуют реакции

Page 25: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2017

07.10.2019Стр. 25 Борис Федосеев / PD PA CI

*Изобретательность для жизни

Безопасность сети

Сценарии реализации основ сетевой безопасности

DMZ _____________________________________

Усиленная защита за счёт

обмена данными через DMZ

исключающего прямой

доступа к сети

автоматизации

МЭ контролирует весь обмен

данными между разными

сетями

Удалённый доступ ________________________

Защищенный удаленный

доступ через Интернет или

мобильные сети, с защитой

от перехвата и вторжений

Шифрование передачи

данных и управления

доступом с использованием

модулей безопасности

Резервирование __________________________

Более высокая надежность

и готовность за счёт

резервирования сети

Резервирование МЭ с

возможностью интеграции в

кольцо коммутаторов

Защита ячеек автоматизации ______________

Устройства без встроенной

сетевой безопасности могут

быть защищены в ячейках

автоматизации

Доступ к ячейке защищается

межсетевым экраном

Безопасная

зона

Демилитари-

зованная зона

Небезопасная

зона

кольцо MRP

(медь или оптика)

Page 26: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2017

07.10.2019Стр. 26 Борис Федосеев / PD PA CI

*Изобретательность для жизни

Обеспечивает :

• Firewall

• VPN

• NAT/NAPT

• HTTPs

• FTPs

• NTP secure

• SNMP V3

• IPSec

• DMZ

Защита от:

• Шпионажа

• Манипуляций данным

• Случайных подключений

• Ошибок персонала

Межсетевые экраны SCALANCE S

+

+

Поддержка

• Гарантия 5 лет

• Поддержка 24/7

+ Защищенный дизайн

• IP20, IP30, IP65/67

• -40 ... +70 C

• ATEX, cULus Hazloc

• металл / пластик

+Bridge Firewall

User-specific firewall

*Портфолио продуктов по ссылке

Page 27: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2017

07.10.2019Стр. 27 Борис Федосеев / PD PA CI

*Изобретательность для жизни

Промышленная информационная безопасность

Интегрированная Защита: SOFTNET Security Client

SOFTNET

Security Client

Потребности клиента

Безопасный доступ с ПК

для настройки и

обслуживания

Защита от:

• Шпионажа/перехвата

• Манипуляций данными

• Ошибок персонала

Наше решение

SOFTNET Security Client с Интегрированной

Защитой обеспечивает:

• VPN (шифрация данных и аутентификация)

• Communication can only take place between

authenticated and authorized devices

• Totally integrated security concept for automation

together with CPs / SCALANCE S / SCALANCE M

*Портфолио продуктов по ссылке

Page 28: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2017

07.10.2019Стр. 28 Борис Федосеев / PD PA CI

*Изобретательность для жизни

Промышленная информационная безопасность

SINEMA Remote Connect

SINEMA Remote Connect

Потребности клиента

Управление безопасным

удалённым доступом к

машинам и оборудованию

по всему миру.

Защита от:

• Шпионажа/перехвата

• Манипуляций данными

• Ошибок персонала

Наше решение

SINEMA Remote Connect платформа управления

доступом к удалённым сетям

• SINEMA Remote Connect обеспечивает

администрирование безопасных туннельных

соединений (VPN) между сервисным центром,

сервисными инженерами и оборудованием.

• Предотвращается прямой доступ к корпоративной

сети, в которой интегрировано оборудование или

машина. Сервисный техник отдельно устанавливают

соединение с SINEMA Remote Connect. Там

выполняется идентификация узлов с

использованием цифровых сертификатов.

• Подключение к SINEMA Remote Connect может быть

реализовано с использованием сотовых сетей, DSL

или существующих ЛВС.

*Портфолио продуктов по ссылке

Page 29: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2017

07.10.2019Стр. 29 Борис Федосеев / PD PA CI

*Изобретательность для жизни

Промышленная информационная безопасность

SIMATIC RF1060R Считыватель для управления доступом

SIMATIC RF1060R

Потребности клиента

Контролировать доступ к

машинам и оборудованию

применительно к

конкретным

пользователям с

использованием

пластиковых

идентификационных карт.

Защита от:

• Подтасовок/Саботажа

• Ошибок персонала

Наше решение

SIMATIC RF1060R обеспечивает контроль доступа к

машинам или частям систем автоматизации.

• Использование существующих идентификационных

карт сотрудников (ISO 14443A/B и ISO 15693)

позволяет управлять доступом индивидуально.

• Идентификация обслуживающего персонала на

машинах и оборудовании также используется для

целей прослеживание и предотвращения ошибок.

• Имея маленькие размеры считыватель SIMATIC

RF1060 хорошо компонуется HMI устройствами и

панельными ПК.

• Можно применять непосредственно в местах

размещения оборудования с жёсткими условиями

(IP65 и от -25 до +55 °C).

*Портфолио продуктов по ссылке

Page 30: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2017

07.10.2019Стр. 30 Борис Федосеев / PD PA CI

*Изобретательность для жизни

Промышленная информационная безопасность

Механический блокиратор порта IE RJ45

IE RJ45 Port Lock

Потребности клиента

Защита от

несанкционированного

доступа к сети через

неиспользуемые порты

RJ45.

Защита от:

• Подтасовок/Саботажа

• Шпионажа

• Ошибок персонала

Наше решение

Механический блокиратор порта IE RJ45 для защиты

доступа к сети запиранием портов

• Механический блокиратор порта IE RJ45

обеспечивает механическое блокирование портов

RJ45 на оконечном оборудовании или сетевых

устройствах.

• Предотвращается подключение кабелей и

нежелательное использование портов на

ненастраиваемых компонентах сети.

• Прочная, подходящая для применения на

производстве технология монтажа благодаря

совместимости с RJ45.

*Портфолио продуктов по ссылке

Page 31: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 31 Author / Department

*Изобретательность для жизни

RUGGEDCOM APE1808

Page 32: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 32 Author / Department

*Изобретательность для жизни

Common G2M Cybersecurity CI - ISSPage 32

NGFW (Next Generation Firewall)

IDS + Deep Packet Inspection (DPI)

Intrusion Detection System (IDS)

Services- Security

Assessments

Hardware- Switches, Routers

- APE / VPE

Execution of

tested/qualified 3rd party

Cybersecurity Software in

Application Processing

Engine (APE1808)

provides security of

investment for customers

with RUGGEDCOM

hardware platform

RUGGEDCOM portfolio

Software- Own

- 3rd party

Certified PLM process

based on IEC 62443-4-1

Cybersecurity Solutions - Portfolio

RUGGEDCOM Hardware for 3rd. party Industrial Security Software

Page 33: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 33 Author / Department

*Изобретательность для жизни

Система обнаружения вторжений (IDS), использующая

статистические и аномальные методы для

предупреждения, когда аномальное поведение

происходит на Хосте или сетевом трафике АСУ ТП

Page 34: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 34 Author / Department

*Изобретательность для жизни

RUGGEDCOM

Siemens ∣ Kaspersky / Secure-NOK®

Система Обнаружения Вторжений

SNOK® IDS – Обзор

Система обнаружения вторжений

обеспечивает активную защиту за

межсетевым экраном

адаптируемый к появляющимся

угрозам

Сетевое базовое поведение установлено за

определенный период. Сообщается об отклонении

от базовой линии; новые устройства в сети, новые

порты, новые / измененные шаблоны связи.

• Мониторинг сетевого трафика по аномалиям

• Обнаружение угроз, Без Сигнатур

• Статистические и поведенческие алгоритмы

• Фокус на промышленную сеть АСУ ТП

• Обнаруживает угроза нулевого дня

• Защита ячеек автоматизации

Page 35: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 35 Author / Department

*Изобретательность для жизни

SINEMA Server

Максимальная прозрачность производственной сети

Проверка Параметров Сети- Повторно проверяйте и

документируйте основные

характеристики сети.

+Визуализация- Топологическое распознавание

и представление сети

- Интеграция с HMI / SCADA

+

Управление- Конфигурация устройства

через CLI

- Обновление Firmware

- Мониторинг и управление

централизованно и 24/7

+

Мониторинг и Диагностика- SNMP, PROFINET, SIMATIC

- Оценка и представление

диагностических состояний

+

Автоматическая

Документация- Постоянная инвентаризация и

документация всех компонентов

+

Page 36: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 36 Author / Department

*Изобретательность для жизни

SINEC NMS Платформа управления

сетевыми компонентами

Page 36

Конфигурация

на основе политик

(до 12,500 устройств)

Сокращение

незапланированного

время простоя сети

Максимальная

Прозрачность

Сетевой Инфраструктуры

*Портфолио продуктов по ссылке

Page 37: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 37 Author / Department

*Изобретательность для жизни

Управление неисправностями

Управление

неисправностями

Мониторинг сети

Диагностика

• В дополнение к использованию протокола SNMP (Simple Network Management

Protocol), также возможен прямой доступ к контроллерам SIMATIC (S7-300/S7-400)

или устройствам PROFINET при помощи метода "Read data record".

• Контроллеры SIMATIC S7-1200 и S7-1500 обнаруживаются и полностью

диагностируются через SNMP.

• Сбор статистики на портах: Возможность централизованной оценки загрузки сети

учётом отправленных, принятых и потерянных пакетов на отдельных портах

устройств.

• Используется большой набор механизмов (DCP, ICMP, ARP, SNMP, PROFINET /

SIMATIC diagnosis) для сбора и централизованного хранения данных из сети.

• При изменении состояний создаются оповещения в виде событий, и выделением

устройств цветом в списке и на схеме. Это упрощает поиск отказовТопология

• Топология автоматически обнаруживается, и далее изменения отслеживаются (на

основе сохранённой эталонной топологии).

• Графически представляются тип соединения, резервирование и VLAN-ы.

• Полная топология структурируется и показывается на разных уровнях

Page 38: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 38 Author / Department

*Изобретательность для жизни

Управление конфигурацией

Управление

конфигурацией

Настройка на основе

политики

Конфигурации

устройств

Обновление прошивок

• Backup/restoring of the device configuration of SCALANCE components for single or

multiple devices.

• Comparison function to detect changes in the configuration of SCALANCE components.

• Definition of individual network parameters for single or multiple SCALANCE components.

• Автоматизированное выполнение рутинных операций например ежинедельное

создание резервных копий настроек для SCALANCE.

• Настройка сети на основе функциональных правил вроде “set VLAN”, “lock open

ports”.

• Repository: Central management of the firmware versions for the different device families

(SCALANCE X, W, S, M).

• Firmware update function for upgrading the firmware version of single or multiple

SCALANCE components (also taking into consideration the topology).

Page 39: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 39 Author / Department

*Изобретательность для жизни

Учёт работы сети

Учёт работы сети

Инвентаризация

Проверка корректности

Топология

• SINEMA Server detects all devices on the network and depicts them either as device list

or interface list. An up-to-date complete overview of all components installed in the

network including their essential properties is thus produced.

• Configurable test patterns enable essential network properties to be repeatedly checked

and documented.

• The validation result is stored together with all underlying data as a PDF.

• The plant topology is automatically read, depicted and monitored for changes.

• The type of medium (such as WLAN, copper, optical), redundancy and VLANs are

graphically depicted.

Page 40: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 40 Author / Department

*Изобретательность для жизни

Управление производительностью

Управление

производительностью

Создание отчётов

• Statistics for any time period can be displayed and evaluated thanks to the database-

supported system. This makes it easy to evaluate past events:

• Availability of devices and interfaces

• Performance data such interface utilization

• Inventory and manufacturer lists of devices in the network

• Event classes on number of events with status of “Error”, “Maintenance” or “OK”

Page 41: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 41 Author / Department

*Изобретательность для жизни

Управление безопасностью

Управление

безопасностью

Права доступа• The access to the system and the scope of the functionality for all authorized persons can

be precisely controlled via the user administration.

• Encrypted data communication (via certificates and passwords) between SINEC NMS

Control and SINEC NMS Operation instances.

• The data communication between SINEC NMS and the infrastructure components can

likewise be encrypted (SNMP V3).

Безопасность системы

В соответствии с

ГОСТ Р МЭК 62443

Page 42: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 42 Author / Department

*Изобретательность для жизни

Администрирование системы

Администрирование

системы

Управление работой

Управление учётными

записями

Доступ через web

интерфейс

Масштабируемость

системы

• Central commissioning and administration of the distributed SINEC NMS Operations in the

SINEC NMS Control.

• Access rights can be set up and managed in the role/rights management.

• Setup and management of users in a local user management of SINEC NMS or via a

connection to a central user management (e.g., user management component [UMC] and

active directory).

• The web-based architecture in conjunction with web SSO (single-sign-on) enable an easy

navigation in the overall system.

• SINEC NMS is a distributed network management system that is divided into SINEC NMS

Control and SINEC NMS Operation.

Page 43: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 43 Author / Department

*Изобретательность для жизни

Интерфейс с вышестоящими системами

Интерфейс с

вышестоящими

системами

Системные оповещения

Оповещения по E-mail

Доступ через URL

OPC UA

• Centrally displayed notifications inform the user about currently pending problems. Via

quick links, the user is guided to the appropriate place.

• E-mails or any Windows application can be triggered based on events.

• Higher-level HMI systems can conveniently and directly access the monitored network and

diagnostic data by means of URL accesses.

• Network information is provided to other OPC UA applications via the OPC UA server

interface.

Page 44: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 44 Author / Department

*Изобретательность для жизни

SINEC NMS

User Experience (UX) – Examples

Policy Editor @ Policy Control CenterOperation Management @ Control

Page 45: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 45 Author / Department

*Изобретательность для жизни

SINEC NMS

Поддерживаемые продукты

Поддерживаемые устройства Мониторинг Обновление прошивки Настройка устройств

SCALANCE X (VxWorks) X X -

SCALANCE X (MSPS) X X X

SCALANCE W-700 (VxWorks) X X -

SCALANCE W-700 / 1700 (MSPS) X X X

SCALANCE S615, SC-600 (MSPS) X X X

SCALANCE M-800 X X X

RUGGEDCOM RS X X X

RUGGEDCOM RX X X X

RUGGEDCOM WIN X X X

PLC CPs / TIM X - -

PC CPs X - -

SIMATIC PLCs (S7-300/400/1200/1500) X - -

Identification and locating (MV, RF) X - -

PROFINET Siemens Devices (ET200S, ET200SP) X - -

Other Siemens Devices X* - -

Third-party devices X* X* X*

Интеграция возможна

если устройства

поддерживают

стандартные MIB-ы и

стандартные

протоколы

*

Not plannedV1.0 SP1V1.0

Page 46: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 46 Author / Department

*Изобретательность для жизни

Выбор SINEC NMS или SINEMA Server?

Критерии Выбора

Более 500 nodes

Диагностика &

КонфигурацияДиапазон

Функций

SINEC NMSSINEMA Server

Диагностика

Структура /

Кол-во

Page 46

Page 47: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 47 Author / Department

*Изобретательность для жизни

RUGGEDCOM

Page 48: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 48 Author / Department

*Изобретательность для жизни

RUGGEDCOM Основные Отрасли

Энергетика

МЭК 61850

Цифровые Подстанции

Защита от ЭМИ

Транспорт

Интеллектуальные системы

для контроля трафика

движения

Соответствие и решения для

Железнодорожного

Транспорта / Метро

Нефть&Газ

Требуется Взрывозащита

ATEX или использование в

опасных зонах Hazloc

Решения для Трубопровода,

Добычи или НПЗ

Page 49: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 49 Author / Department

*Изобретательность для жизни

Ключевые Особенности RUGGEDCOM

Конфигурируемые Платформы

МЭК 61850

Защита от ЭМИ

Технология Zero Packet Loss

Синхронизация времени IEEE 1588 (PTPv2)

STP, RSTP, eRSTP, MSTP, MRP

HSR//PRP (RedBox)

-40 C …+85 C

Резервирование питания (2БП)

Гарантия 5 лет / Поддержка 24/7

*Портфолио продуктов по ссылке

Page 50: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 50 Author / Department

*Изобретательность для жизни

Портфолио RUGGEDCOM

Коммутаторы 19”Коммутаторы DIN Мультисервисные Платформы

Медиаконвертеры Модемы 3G/LTE Серверы Интерфейсов

Page 51: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

RX1400 с CloudConnect

Page 52: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 52 Author / Department

*Изобретательность для жизни

IIoT шлюз RUGGEDCOM RX1400

4. Мониторинг оптимизация и

анализ производственных

процессов

2. Преобразование протоколов /

приложения клиента

1. Сбор и накопление

относящихся к производству

данных из разных источников

3. Безопасная передача в ИТ

систему компании или в

облачное приложение

Гибкое подключение датчиков/исполнительных

устройств по последовательным интерфейсам,

Ethernet или беспроводным ЛВС. Связь с

полевыми устройствами: датчикам,, IEDs, RMU

по Modbus TCP или с SIMATIC PLC по

протоколу S7

Конвертация различных протоколов и

предварительная обработка

программированная на языках высокого уровня.

Облачная аналитика для анализа данных и

обнаружения возможности оптимизации

Конвертированные данные могут быть

переданы ИТ систему компании или в

облачное решения

1

2

3

4

Page 53: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 53 Author / Department

*Изобретательность для жизни

Сбор Данных с Транспортных Систем

Задача

Данные от мобильных транспортных систем и

устройства / машины используемые при сборке

продукции собираются и отправляются на облачную

платформу для анализа, например preventive

maintenance

Решение

The RUGGEDCOM RX1400 CloudConnect, как IIoT

шлюз и промышленный модем, позволяет подключать

полевые устройств через WLAN and передает данные

в облачные приложения, в том числе и через LTE сети

Преимущества

• Plug & Play устройство для IIoT-данных передачи в

облачные решения

• Поддержка множества сетевых технологий– WLAN,

Industrial Ethernet, Serial and mobile radio

• Передача данных на основе событий снижает

нагрузку сети и затраты на обмен данными

• Расширенный температурный диапазон

эксплуатации -40°C до +85°C

Engineering via

web-based management

RUGGEDCOM RX1400

with CloudConnect

Special protocols

incl. EDGE algorithm

(VPE based)

Variable network interfaces

WLAN, Industrial Ethernet

Cloud platform,

e.g. MindSphere, MS Azure,

IBM Cloud, Amazon Web Services

Industrial Ethernet

MQTT

e.g. Improve product quality, increase availability, new business models (pay-per-use)

Smart field device

e.g. SIMOTICS IQ

Self-driving

transport vehicles

Page 54: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 54 Author / Department

*Изобретательность для жизни

Задача

Мониторинг трубопроводов и других удаленных систем

для обеспечения целостности, безопасности и

соответствия нормативным требованиям.

Решение

Удаленные датчики подключены к облачному

приложению через RUGGEDCOM RX1400 с

CloudConnect и передают различные данные

Преимущество

• Непрерывный мониторинг для выявления аномалий

и начала профилактического обслуживания

• Plug & Play устройство для IIoT-данных передачи в

облачные решения

• Расширенный температурный диапазон

эксплуатации -40°C до +85°C

Цифровой Трубопровод - Мониторинг

Page 54

Page 55: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 55 Author / Department

*Изобретательность для жизни

CloudConnect Путь в Облака!

TIA Integrated

SIMATIC CP 1545-1

Industrial IoT Gateway

SIMATIC CloudConnect 7

RUGGEDCOM Router

RX1400 with CloudConnect

Totally Integrated AutomationПростое подключение к

существующим системамДля Сложных Задач

Page 56: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

RUGGEDCOM WiMAX

Page 57: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 57 Author / Department

*Изобретательность для жизни

Зона покрытия WiMAX

Технология WiMAX - RUGGEDCOM WIN

Базовая станция WiMAX

Мобильное абонентское устройство WiMAX

До 40 км

Стационарное абонентское устройство WiMAX

Мобильное абонентское устройство WiMAX

До 40 Мб/с общая производительность станции

Передача информации от

интеллектуальных

счётчиков.

SCADA.

Удалённое управление.

Доступ к сети «в поле».

Транспорт

Page 58: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 58 Author / Department

*Изобретательность для жизни

Кабельная

Продукция и

Компоненты

Page 59: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 59 Author / Department

*Изобретательность для жизни

Кабельные решения для Любой Индустрии

Mechanical engineering

(robot, trailing application)

Transportation

(EN 50155, EN 45545)

Energy automation

(IEC 61850-3)

Oil & Gas

(oil, lubricants)

Wind equipment

(onshore - underground cables)

Marine

(ABS, GL, DNV, etc.)

Food and beverages

(EHEDG)

Automotive

(silicone-free)

StandardTrailing

cable

Robust

food cable

Marine

cableTrain cable

Page 60: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2018

IT/OT Siemens & HPE Aruba

Page 61: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 2018

Page 62: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 62 Author / Department

*Изобретательность для жизни

Новые SCALANCE XC200! Промо Набор.

6GK5206-2GS00-0AP1

6GK5206-2GS00-0AP0

Заказать в

Industry MALL

Page 63: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 63 Author / Department

*Изобретательность для жизни

Дополнительная Информация

Обучение и Сертификация

• R&S, Wireless, CyberSecurity

• Идентификация RFID и

Машинное зрение

• RTLS (2019)

Профессиональные Услуги

• Аудит объектов

• Внедрение решений

• Обучение сотрудников

*Подробнее по ссылке

Финансирование проектов

• Финансирование проектов на

покупку Сетевого оборудования

и систем Идентификации от

Сименс Финансы

*Подробнее по ссылке

Page 64: Промышленные Системы Связиindustry-software.ru/conf2019/reports/conf2019-day... · •Redundant power supply •Connection of production networks to the office

Unrestricted © Siemens AG 20XX

07.10.2019Page 64 Author / Department

*Изобретательность для жизни

Контактная информация

Дмитрий Гавриков

Руководитель направлений

Industrial Communication & Identification

Mobile: +7 915 422 73 94

[email protected]