案例概況
ABB能源自動(dòng)化公司通過(guò)宏集Cogent DataHub軟件將電廠設(shè)施的數(shù)據(jù)實(shí)時(shí)傳輸?shù)焦巨k公室,實(shí)現(xiàn)了OPC隧道/鏡像解決方案,在電廠和公司網(wǎng)絡(luò)之間建立了一個(gè)安全、可靠的連接,確保數(shù)據(jù)傳輸?shù)母叨劝踩?,減少入侵風(fēng)險(xiǎn)。

(一)應(yīng)用背景

1.確保電廠與公司辦公室之間的安全數(shù)據(jù)傳輸
ABB能源自動(dòng)化公司為發(fā)電廠提供軟件和控制系統(tǒng),確保發(fā)電廠設(shè)備在最佳速度和效率下運(yùn)行。在近期的項(xiàng)目中,ABB發(fā)現(xiàn)若能直接在公司辦公室監(jiān)控電廠的運(yùn)行情況,將大大提高工作效率。于是ABB項(xiàng)目工程師Michele開始尋找一種可靠且安全的數(shù)據(jù)連接方式,以便在電廠和公司辦公室之間進(jìn)行數(shù)據(jù)傳輸。
2.項(xiàng)目需求:提升安全性,簡(jiǎn)化數(shù)據(jù)傳輸方式
Michele表示:“現(xiàn)在客戶對(duì)安全性的關(guān)注非常高,因?yàn)樗麄冃枰ㄟ^(guò)互聯(lián)網(wǎng)交換、傳輸信息??蛻粼O(shè)備上有OPC DA服務(wù)器,但發(fā)現(xiàn)使用DCOM進(jìn)行網(wǎng)絡(luò)連接存在過(guò)多風(fēng)險(xiǎn)。它要求我們?cè)诜阑饓χ写蜷_過(guò)多端口,這樣非常不安全。我們需要找到一種避免使用DCOM的方式?!?/p>
(二)宏集解決方案
1.Cogent DataHub軟件實(shí)現(xiàn)安全可靠的連接
通過(guò)互聯(lián)網(wǎng)搜索,Michele找到了宏集Cogent DataHub軟件,并決定進(jìn)行初步測(cè)試。
他首先將一個(gè)DataHub實(shí)例連接到電廠的DigiVis Freelance 2000 OPC服務(wù)器,并將其配置為通過(guò)電廠防火墻建立隧道連接。成功完成測(cè)試后,他在公司網(wǎng)絡(luò)上安裝了另一個(gè)DataHub實(shí)例,并在兩個(gè)實(shí)例之間建立了隧道/鏡像連接。
通過(guò)這一解決方案,數(shù)據(jù)可以安全地從電廠傳輸?shù)焦巨k公室,同時(shí)最大程度地降低了安全風(fēng)險(xiǎn)。

2.生產(chǎn)系統(tǒng):優(yōu)化安全性,簡(jiǎn)化數(shù)據(jù)流動(dòng)
在生產(chǎn)系統(tǒng)中,ABB決定在電廠的安全局域網(wǎng)(LAN)中使用其自有的OPC服務(wù)器,并將其與DataHub實(shí)例連接。這樣,數(shù)據(jù)通過(guò)SSL加密的TCP協(xié)議從電廠防火墻傳輸?shù)焦巨k公室的DataHub實(shí)例,再通過(guò)公司局域網(wǎng)傳輸。兩個(gè)DataHub實(shí)例鏡像數(shù)據(jù),確保電廠局域網(wǎng)中的任何數(shù)據(jù)變更都會(huì)立即同步到公司局域網(wǎng)。
Michele表示:“這種DataHub隧道和數(shù)據(jù)鏡像的解決方案非常適合我們的OPC網(wǎng)絡(luò),因?yàn)槲覀冎恍枰蜷_一個(gè)端口,避免了DCOM帶來(lái)的安全風(fēng)險(xiǎn)。”
3.應(yīng)用成效:快速部署,24/7穩(wěn)定運(yùn)行
從初步測(cè)試到第一個(gè)電廠系統(tǒng)投入使用,整個(gè)過(guò)程僅用了幾天時(shí)間。第二個(gè)系統(tǒng)的部署也迅速完成,并且兩個(gè)系統(tǒng)自安裝以來(lái)一直在24小時(shí)不間斷運(yùn)行,且未出現(xiàn)任何安全漏洞。

ABB項(xiàng)目工程師Michele總結(jié)道:“我們正在考慮將這種解決方案推廣到我們的其他頂級(jí)電廠中,確保它能提供同樣的高安全性和高效性。”
案例總結(jié)
ABB能源自動(dòng)化通過(guò)使用宏集Cogent DataHub隧道/鏡像解決方案,成功地為電廠實(shí)現(xiàn)了安全、高效、實(shí)時(shí)的數(shù)據(jù)傳輸,避免了傳統(tǒng)DCOM方式帶來(lái)的風(fēng)險(xiǎn),降低了網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。此解決方案已在兩個(gè)電廠系統(tǒng)中成功應(yīng)用,并且已在24/7無(wú)間斷運(yùn)行中證明了其可靠性。