Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Motorola SCADA

Motorola
December 03, 2012
110

Motorola SCADA

Danny Parvary

Motorola

December 03, 2012
Tweet

Transcript

  1. • Укрепление позиций среди заказчиков • Заказчикам нужны интегрированные решения

    для передачи речи и данных • Они предпочитают работать с одним производителем • В мире установлено более 200 000 систем Motorola SCADA и мобильных терминалов передачи данных • Сотни заказчиков в регионе EMEA (Европа, Ближний Восток и Африка) • Отличные отзывы о надежности и производительности продуктов ДЛЯ РАБОТЫ С ДАННЫМИ ПРЕИМУЩЕСТВА РЕШЕНИЙ ДЛЯ РАБОТЫ С ДАННЫМИ ДЛЯ ПАРТНЕРОВ
  2. КОМПЛЕКСНЫЕ СИСТЕМЫ SCADA ОТ КОМПАНИИ MOTOROLA 4 Обычные аналоговые радиостанции,

    транковые аналоговые радиостанции, ТфОП, TETRA, ASTRO, MOTOTRBO, CANNOPY GPRS, CDMA, радиорелейные IP- системы, локальные сети, радиорелейные системы… ЦЕНТР УПРАВЛЕНИЯ Инструментарий программирования RTU = Remote Terminal Unit (удаленное оконечное устройство) SCADA = Supervisory Control And Data Acquisition (система диспетчерского контроля и сбора данных) Motorola поставляет системы связи, терминалы RTU и шлюзы передачи данных ШЛЮЗ RTU RTU Терминалы RTU поддерживают широкий спектр датчиков
  3. ОСНОВНЫЕ ОБЛАСТИ ПРИМЕНЕНИЯ СИСТЕМ SCADA • Нефтяные и газовые трубопроводы

    • Распределительные сети • Муниципальные системы водоснабжения и канализации • Системы обеспечения безопасности населения • Системы раннего оповещения о наводнениях • Ирригационные системы • Системы мониторинга сетей связи • Транспортные системы • Системы экологического мониторинга
  4. СИСТЕМЫ SCADA ДЛЯ НЕФТЕГАЗОВОЙ ОТРАСЛИ • Система удаленного мониторинга и

    управления • Выявление утечек и хищений • Удаленное отключение при аварии или пожаре • Мониторинг потока и давления • Предотвращение и выявление загрязнений • Повышение операционного КПД и производительности • Упреждающее профилактическое обслуживание • Защита и безопасность персонала • Сокращение расходов: автоматическое обнаружение, контроль и мониторинг • Защита капиталовложений
  5. ТРАНСПОРТИРОВКА НЕФТИ И ГАЗА • Система управления для обеспечения эффективной

    и экономичной транспортировки природного газа и сырой нефти из добывающих регионов к потребителям. • Централизованный центр управления для сбора, обобщения и управления данными, полученными с систем мониторинга и насосных станций на всем протяжении трубопровода. • Хранение природного газа в резервуарах. • Мониторинг сжатия природного газа для уменьшения его объема и прокачки по трубопроводу. • Станции учета для измерения потока газа, проходящего по международным трубопроводам. • Управление клапанами (например, для замены или технического обслуживания сегмента трубопровода).
  6. КАТОДНАЯ ЗАЩИТА (КЗ) • Системы катодной защиты используются для защиты

    топливных трубопроводов, резервуаров, морских нефтяных платформ и береговых обсадных колонн нефтяных скважин • В некоторых случаях • Предотвращается коррозионное растрескивание • Экономически более выгодно защищать трубопровод при помощи гальванических анодов
  7. ГОРОДСКИЕ ГАЗОВЫЕ СИСТЕМЫ • Мониторинг потока и потребления • Обнаружение

    утечек • Аварийное отключение • Повышение безопасности населения
  8. Управление электрораспределительной сетью Управление подстанциями 240-69 кВ Управление трансформато- рами

    69-12,8 кВ Управление выключате- лями нагрузки 12,8 кВ AMI AMR Счетчики 110/240 В Генерирование электроэнерги и напряжением 12,8 кВ Передача электроэнергии 110/220/750 кВ Автоматизация распределения электроэнергии
  9. Автоматизация распределительной сети с помощью ACE3600 • Управление широким спектром

    переключателей от разных поставщиков • Выключатели нагрузки • Автоматы защиты цепи – устройства АПВ • Независимость от конкретных марок • Значительная экономия • Беспрепятственная автоматизация • Накопленный в мире передовой опыт • Крупные проекты • Системы, насчитывающие тысячи RTU
  10. RTU-модуль MOSCAD Переключатель линии электропередачи Автоматизация электрораспределительных сетей • Электросеть

    оснащена разъединителями • Разъединители предназначены для локализации аварийных участков электросети • После отключения аварийного участка подача электроэнергии по основной части сети возобновляется • RTU-модули MOSCAD отвечают за мониторинг разъединителей и управление ими • Связь между RTU-модулями MOSCAD и центром управления осуществляется по радиоканалу
  11. Системы пожаротушения • Решение для объектов, на которых присутствуют взрывчатые

    и огнеопасные вещества, аэропортов, нефтехранилищ, нефтеналивных терминалов, доков и т.д. • Дистанционное управление водяными и пенными системами пожаротушения: • Из центральной диспетчерской • Посредством портативной диспетчерской консоли • Мониторинг клапанов водяных и пенных систем пожаротушения • Мониторинг насосов водяных и пенных систем пожаротушения • Обеспечение автоматического срабатывания в нужной последовательности источников подачи воды/пены при чрезвычайной ситуации
  12. Аэропортовские системы управления воздушным движением TETRA Диспетчерская вышка Тормозные тросы

    Светофоры и знаки Конец ВПП Задерживающая сеть Передвижной стартовый КП Сирены M Огни ВПП, M M M M M Проблесковые маяки M Огни подхода M CCR Индикаторы вышки M Средства навигации M Сигнальные лампы = ACE3600 M
  13. Диспетчерская вышка аэропорта • ВПП • Задерживающие сети • Тормозные

    тросы • Посадочные огни • Огни подхода и средства навигации • Светофоры и индикаторы диспетчерской вышки • Сирены (оповещение о ЧС, сигналы тревоги, объявления по системе громкой связи и т.д.). • Предупреждение о наличии транспортных средств на ВПП • Специальные сигнальные огни • Рабочая станция передвижного командного пункта
  14. СИРЕНЫ ФЕДЕРАЛЬНОЙ СИСТЕМЫ ЗАЩИТЫ ОТ ЧРЕЗВЫЧАЙНЫХ СИТУАЦИЙ Федеральное агентство по

    чрезвычайным ситуациям определяет точное место потенциальной угрозы и задействует централизованно управляемые сирены, чтобы уведомить местных жителей и персонал предприятий о надвигающейся опасности.
  15. RTU-модули • ACE3600 • MOSCAD-M НОВЫЙ АССОРТИМЕНТ ПРОДУКЦИИ Коммуникационные процессоры

    • IP-шлюз (новинка) • MOPC (ПО) • MCPM/API (ПО) • Дополнительные компоненты • ACT НОВИНКА НОВИНКА НОВИНКА
  16. RTU-МОДУЛЬ ACE3600 – МОДУЛЬНАЯ КОНФИГУРАЦИЯ Рамы и кожухи Стойки Модули

    ввода- вывода ЦПУ Источник питания Радиостанции Программное обеспечение
  17. RTU-модули MOTOROLA – ACE3600 Разные варианты связи - Цифровые радиостанции

    VHF / UHF - Аналоговые радиостанции VHF / UHF - Цифровая транкинговая связь - MOTOTRBO - Радиопередача данных, MAS - GSM/GPRS/CDMA/HSPA - Wi-Fi / Wi-Max - Проводная связь - PSTN - Микроволны - Оптоволокно Связь с полевой аппаратурой Управление Мониторинг
  18. CPU3680 28 Кнопки Порт подкл. модуля 1 (дополн.) Порт подкл.

    модуля 2 (дополн.) Последоват. порт 1 (RS-232/RS485) Последоват. порт 2 (RS-232) Порт Ethernet 1 (в CPU 3640 и CPU 3680) Светодиоды состояния Светодиоды портов связи Пользова- тельские светодиоды USB-порт устройств (для будущего использования) 2 базовых порта USB (для радиостанций MotoTrbo) CPU 3610 CPU3640 CPU3680 Флэш-память 16 МБ 16 МБ 32 МБ Память SDRAM: 32 МБ 32 МБ 128 МБ Флэш-память пользователя: 3 МБ 3 МБ 19 МБ Память SDRAM пользователя: 10 МБ 10 МБ 118 МБ Подключаемый модуль SRAM 4 МБ 4 МБ 4 МБ
  19. РАСШИРЕНИЕ ЗОНЫ ОХВАТА БЕЗ РЕТРАНСЛЯТОРА ASTRO 29 Станция SCADA Система

    связи (TETRA/MOTOTRBO/ASTRO/Canopy/More) ACE3600 ACE3600 ACE3600 (вне зоны действия) Узел связи Концентратор измерений ACE3600 Концентратор измерений . . . Электрические счетчики Обычная радиосвязь Концентратор измерений Обычная система радиосвязи Базовая станция Базовая станция Обычная радиосвязь Микроволны Концентратор измерений Концентратор измерений ACE3600 ACE3600
  20. ВАРИАНТЫ СВЯЗИ • Поддержка радиостанций Motorola • Мобильные радиостанции: CM200,

    CM140, EM200, GM3188, CDM750 • Портативные радиостанции: HT 750, GP320, GP328, PRO5150 • ASTRO: XTL 5000 и XTL2500 (мобильная цифровая и аналоговая транкинговая связь), XTS 2500 (портативная цифровая транкинговая связь) • Dimetra: MTM700/800 • Цифровые MotoTrbo: XPR4350, DM3400, XiR M8220, DGM4100 • Радиостанции и модемы сторонних компаний • Радиостанции сторонних производителей • Радиопередача данных (MDS, служба радиоданных и т.д.) • Коммутируемая модемная связь • Сотовые модемы (режим набора и PD, GPRS,CDMA) • Широкополосный доступ (WLAN, Canopy, iNet900 и т.д.) 30
  21. РЕШЕНИЯ MOTOROLA В ОБЛАСТИ СВЯЗИ — БЕЗ ОГРАНИЧЕНИЙ 31 TCP/IP

    через Ethernet IP-шлюз Компьютер SCADA Инструментарий MOSCAD Компьютер SCADA RS-232 RS-232 RS-485 RTU RTU RTU RTU RTU 19,2 Кбит/с RS232 IP-сеть (интрасеть) MOSCAD (IP-инстру- ментарий) Ethernet MDLC через IP RTU RTU RTU RTU Оптоволокно RTU RTU RTU Радио
  22. РЕЗЕРВИРОВАНИЕ RTU-МОДУЛЯ ACE3600 ИП2 ИП1 ЦПУ1 ЦПУ2 4 платы ввода-

    вывода НОВИНКА • «Горячая» замена • Резервирование источников питания • Резервирование ЦПУ • Время переключения <50 мс • Встроенный задний разъем 100 Мбит/с • Поддержка блока расширения ввода-вывода • Функция синхронизации базы данных ОС • Металлическая рама 50x50 см • Установка в стойку 19”
  23. ПРЯМОЕ СОЕДИНЕНИЕ RTU-МОДУЛЕЙ И КОММУНИКАЦИОННЫХ ПРОЦЕССОРОВ MOTOTRBO И ASTRO CPU3680

    CPU4600 Два базовых порта USB 2.0 Радиостанция GM3400 MOTOTRBO Порты ввода, вывода и связи ДЛЯ МОНИТОРИНГА И КОНТРОЛЯ КАБЕЛЬ USB • Поддержка топологии цифровых радиостанций MOTOTRBO • Прямой режим (DMO) • Один ретранслятор • Решение IP Site Connect • БЕЗ блока сопряжения • Динамическая адресация удаленных площадок • Поддержка ГРУППОВОГО ВЫЗОВА • ПОЛНАЯ реализация семи уровней OSI • Интерфейс RNDIS • Реальный физический порт IP через USB 2.0
  24. НАЦИОНАЛЬНАЯ ЛЕНТА • Атаки на системы управления • Атака из-за

    рубежа на водоочистную систему в Иллинойсе? (ноябрь 2011) • Хакер взломал водоочистную систему в Техасе (ноябрь 2011) • Компьютерный вирус «Стакснет» • Зафиксирован удаленный доступ к системе водоснабжения в Нидерландах (февраль 2012) • Возможные взломщики • Страны, ведущие военные действия (Грузия) или проводящие разведку • Демонстрации и исследования экспертов в области безопасности (Техас, Нидерланды) • Организованная преступность 35
  25. Для иллюстрации связанных с ними проблем можно привести недавно опубликованные

    сведения о взломе SCADA-системы, используемой для управления городским водоснабжением. Этот пример демонстрирует необходимость защиты кибернетических систем и важность критической инфраструктуры. Проблему безопасности SCADA-систем больше нельзя игнорировать. Программа защиты систем управления Министерства национальной безопасности США, Национальная лаборатория в Айдахо, глава департамента информационной безопасности штата Нью-Йорк и Институт системного администрирования и безопасности выступили с инициативой по объединению усилий государственного и частного сектора в сфере укрепления безопасности систем управления. Целью этой инициативы является организация диалога между владельцами государственных и частных объектов и регулирующими органами для выработки стандарта интеграции средств безопасности в системы управления. В рабочую группа проекта Cyber Security Procurement Language входят 242 государственных и частных организации, представляющих владельцев объектов, операторов и регулирующие органы. Кроме того, в работе группы принимают участие более 20 производителей, помогающих в экспертной оценке и выработке стандарта. СТРАНИЦА 36 ЧТО ТАКОЕ СИСТЕМЫ УПРАВЛЕНИЯ? Терминами «Система контроля и сбора данных (SCADA)», «Система управления технологическим процессом (PCS)», «Распределенная система контроля (DCS)» и т.д. обычно обозначаются системы, используемые для контроля, мониторинга и управления важнейшими объектами государственной инфраструктуры: электростанциями, метро, плотинами, газопроводами и пр. http://www.us-cert.gov/control_systems/pdf/FINAL-Procurement_Language_Rev4_100809.pdf
  26. SCADA — ОБЩЕСТВЕННАЯ БЕЗОПАСНОСТЬ • Система оповещения о пожарах Позволяет

    государственным службам безопасности (и пожарным) улучшить показатели скорости, эффективности и безопасности сотрудников, оборудования и критически важной инфраструктуры, помогая спасать жизни людей с первых до последних секунд тревоги (пример — полиция Стаффордшира) • Аварийные SCADA-системы Системы предупреждения о наводнениях Сиренные комплексы: правительственные объекты, полиция, нефтехимические заводы и АЭС • Защита критически важных объектов инфраструктуры — возможность стать мировым лидером • Системы водоснабжения и сбросов • Электричество и интеллектуальные электросети • Системы нефте- и газоснабжения • Акцент на радиобизнес Иногда мы продаем радиосистемы в рамках систем удаленного мониторинга и контроля (например, систем ASTRO для Федерального управления безопасности США) СТРАНИЦА 37
  27. MSI — ПИОНЕР В ОБЛАСТИ БЕЗОПАСНОСТИ SCADA-СИСТЕМ • Большинство производителей

    находятся на стадии оценки потребности • WindRiver и McAfee ведут работы по определению встроенных «белых списков» • Много экспертов в области ИТ-безопасности, но очень мало — для систем, не связанных с IP! Motorola ACE3600 — первый ПОЛНОСТЬЮ защищенный модуль RTU/PLC, выходящий на рынок 38
  28. Защищенный IP- шлюз / интерфейсный блок объекта ACE Защищенный сервер

    проверки подлинности ACE3600 Рабочая станция / сервер SCADA Защищ. ACE3600 Защищ. ACE3600 Защищенный набор системных средств администратора Защищенный набор системных средств техника ЦЕНТР УПРАВЛЕНИЯ Защищ. ACE3600 НОВИНКА БЕЗОПАСНОСТЬ СИСТЕМЫ ВЫПУЩЕНЫ НОВЫЕ ПРОДУКТЫ ЗАЩИЩЕННАЯ СЕТЬ СВЯЗИ MDLC
  29. ЭЛЕМЕНТЫ ЗАЩИТЫ • Шифрование MDLC • Проверка подлинности пользователей •

    Разрешения пользователей • Шифрование файлов • Журналы безопасности • «Белые списки» • Реализация политик • Управление портами связи • Отказ от использования стандартных паролей • Ограничение протоколов доступа
  30. MOSCAD-M Контролируемые устройства Контролируемые устройства DI, AI DO, AO RS-232/RS-485

    (MDLC) ИЛИ внешнее радиоустройство • Недорогой RTU-модуль MOSCAD • Базовый функционал ввода-вывода: 12 DI, 4 Relay DO, 4 FET DO • Расширенная плата ввода-вывода: 3 дополнительных DI, 4 AI, 1 AO • Режим управления энегросбережением • Один порт RS485/RS232 (Dialup/пользователь/MDLC) • Один порт RS-232 (MDLC/Dialup/пользователь) • Один порт RS-232 или радиостанция (PPP/MDLC/конфигурирования) • ЖКД: функции/диагностика • Корпус для монтажа внутри помещений (настенный монтаж/монтажная шина стандарта DIN) • Программирование нестандартных приложений с помощью инструментария ‘C’ «Умные» устройства RS-232/RS-485
  31. 42 Прямой ввод данных Светодиод + последоват. ввод данных Плата

    расширения AO AI Радиостанция DO ML ППВМ-таймер Монитор 9 - 30 В Напряжение KeepAlive - PS_VNORMAL (ПО) PS_MAIN PS_FPGA (ПО) Монитор вх. напр. (ПО) PS_RADIO (ПО) PS_AI_FLOATING PS_AO_FLOATING PF2 PG1 PC6 PF0 PB3 PC3 PK7 Uart 2 Uart 1 PF5 PF6 Система мониторинга RTU-модуля MOSCAD-M
  32. ПОЛНЫЙ ДЕМОПАКЕТ ДЛЯ ЗАПУСКА РЕШЕНИЯ SCADA СВЯЖИТЕСЬ С РЕГИОНАЛЬНЫМ ТОРГОВЫМ

    ПРЕДСТАВИТЕЛЕМ или со мной по адресу [email protected] • Два RTU-модуля MOSCAD-M — F4586 • Интерфейсный блок объекта ACE3600 — F7509 • Набор системных средств — F7500 • Инструментарий MOSCAD-M — F4560 • Средство простой настройки MOSCAD-M • Приложение интерфейсного блока объекта ACE3600 • Демонстрационное приложение SCADA WIZCON • Демонстрационная версия SCADA WIZCON