System bezpieczeństwa autonomicznie zarządzający komunikacją. siemens.pl/ruggedcom

Podobne dokumenty
RUGGEDCOM RX1400. Switch zarządzalny warstwy 3 zintegrowany z modemem GSM i serwerem portów szeregowych. siemens.com/rx1400 siemens.

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

1. Serwer dla Filii WUP (3 szt.)

RAZEM brutto (poz. 1+2). (kwotę należy przenieść do formularza oferty)

CIOR 6/117/09. Właściwość Parametry wymagane Model, typ oraz parametry sprzętu oferowanego przez Wykonawcę Nazwa producenta, model wyceniony

HYPERION HYPERION-302-3

Router Fermio XL Karta katalogowa

Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet

Aktywne Rozwiązania Sieciowe. Inteligentny Konwerter Mediów 10/100/1000Base-T do 1000Base-X Gigabit Seria KGC-310M

Koncepcja budowy sieci teletransmisyjnych Ethernet w podstacjach energetycznych...

OPIS PRZEDMIOTU ZAMÓWIENIA

Instrukcja skrócona, szczegółowa instrukcja znajduje się na załączonej płycie lub do pobrania z

PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ

ASEM UBIQUITY PRZEGLĄD FUNKCJONALNOŚCI

Aktywne Rozwiązania Sieciowe

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. CZĘŚĆ NR 2: Dostawa systemów sterowania i kontroli wraz z akcesoriami sieciowymi

Z A P Y T A N I E O F E R T O W E

Inteligentny Konwerter Mediów 10/100/1000Base-T do Fiber Dual-speed z obsługą Power over Ethernet Plus

Światłowodowy multiplekser styków RS-232, RS-485, RS-422

ZP-92/022/D/07 załącznik nr 1. Wymagania techniczne dla routera 10-GIGABIT ETHERNET

Pytania od pierwszego z Wykonawców

Sprawa RAP Macierz dyskowa - 2 sztuki

Specyfikacje techniczne

IEEE 2 19" " 10/100/ W 140 W

Komputery przemysłowe Moxa. Piotr Gocłowski, 20/05/2014

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

OGŁOSZENIE O ZAMÓWIENIU Nowy Dwór Mazowiecki dnia: ZAPYTANIE OFERTOWE ZGODNIE Z ZASADĄ KONKURENCYJNOŚCI W RAMACH PROJEKTU:

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Formularz cenowy dla Systemu głosu Załącznik nr 9e. Centrala Głosowa

Cennik detaliczny produktów do transmisji danych marki IPOX - Switche - Moduły SFP - Mediakonwertery

Najważniejsze cechy PROFI LINE MODULAR

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet)

1. Szczegółowy opis przedmiotu zamówienia. Przedmiotem zamówienia jest: ZADANIE 3. PRZEŁĄCZNIKI. Szczegółowy opis przedmiotu zamówienia

HYPERION-106. Charakterystyka. Energy Efficient Ethernet. QoS / VLAN QinQ. Redundancja połączeń. Wymagania środowiskowe

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

358,98 PLN brutto 291,85 PLN netto

Wittmann 4.0 wtryskarka jako centrum sterowania urządzeniami peryferyjnymi

Przegląd urządzeń firmy. Sieci komputerowe 2

Cennik detaliczny produktów do transmisji danych marki IPOX - Switche - Moduły SFP - Mediakonwertery

WOJEWÓDZTWO PODKARPACKIE

Urządzenia do komunikacji w automatyce przemysłowej. Piotr Gocłowski,Maj/20/2014

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

PT-508. Pełny opis produktu. Zaawansowane switche przemysłowe na szynę DIN zgodne z IEC

Światłowodowy multiplekser styków RS-232, RS-485, RS-422

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych

ORION. ORION Serwer portów szeregowych 2x RS-232/422/485 na Ethernet. Parametry. VLAN/QoS

MODEMY ASTRAADA GSM ASTOR KATALOG SYSTEMÓW KOMUNIKACJI ASTRAADA GSM. AS30GSM101C Astraada GSM; Modem GSM/GPRS RB900 z RS232; Obsługa SMS

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA

ERIS. Funkcjonalność. V1.12 Str. 1 z 6

Option GlobeSurfer III

ZASILACZE AWARYJNEUPS

SPECYFIKACJA TECHNICZNO-ILOŚCIOWO-JAKOŚCIOWA dostawy urządzeń sieciowych i serwerów

Opis przedmiotu zamówienia. 1. Szerokość: 19 cali do montażu w szafie rackowej, 2. Wysokość: max 1 U 3. Głębokość: max 50 cm Funkcjonalność

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA CZĘŚĆ I

Szczegółowy opis przedmiotu zamówienia

Specyfikacja sprzętu komputerowego

bramka faksowa TRF GSM/GPRS

Kod produktu: MP-W7100A-RS485

Konwerter RS-485->TCP/IP [ethernet] ATC-2000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

SETEBOS-2S. Centralka kontrolno-pomiarowa Ethernet/GSM/RS232/485/IO/TH z funkcjami sterowania automatyką

Zapytanie ofertowe do inwestycji: Ostatnia mila szerokopasmowy Internet dla miejscowości Lubosz.

router wielu sieci pakietów

Szczegółowy Opis Przedmiotu Zamówienia. Dostawa przełączników sieciowych spełniających poniższe minimalne wymagania:

SIWZ na wyłonienie Wykonawcy w zakresie dostawy sprzętu komputerowego dla jednostek UJ. Nr sprawy: CRZP/UJ/677,683/2014

SETEBOS-2S. Centralka kontrolno-pomiarowa Ethernet/GSM/RS232/485/IO/TH z funkcjami sterowania automatyką. funkcjonalności.

Przełączniki sieciowe HP2930 lub spełniające poniższe wymagania 4 sztuki

ZMIANA SIWZ JEST WIĄśĄCA DLA WSZYSTKICH WYKONAWCÓW I NALEśY JĄ UWZGLĘDNIĆ W PRZYGOTOWYWANEJ OFERCIE. W imieniu Zamawiającego

OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

Multiplekser TDM over IP

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

OPIS PRZEDMIOTU ZAMÓWIENIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA (parametry i wymagania minimalne)

VLAN 450 ( ( (5 450 (2.4 (2, SSID:

Opis przedmiotu zamówienia

Dotyczy przetargu: WMIM /2017

Instrukcja użytkownika

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia.

ZESTAWIENIE WYMAGANYCH PARAMETRÓW TECHNICZNYCH SERWERÓW

SEKCJA I: Zamawiający

Planowanie sieci komputerowej. mgr inż. Krzysztof Szałajko

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

<po zmianach z 12 sierpnia 2015 r.>

MACIERZ OFERTY PRODUKTÓW: PRZEŁĄCZNIKI/KONTROLERY WLAN

Systemy GEPON oraz EoC. Jerzy Szczęsny

Załącznik nr 6 Uszczegółowienie przedmiotu zamówienia. Pakiet nr 1 (Warszawa) Zasilacz awaryjny UPS. Ilość 8 sztuk

SPECYFIKACJA TECHNICZNA NA DOSTAWĘ WYPOSAśENIA I SPRZĘTU KOMPUTEROWEGO

INSTRUKCJA OBSŁUGI GIGABITOWY PRZEŁĄCZNIK ZARZĄDZALNY Z SLOTAMI NA MODUŁY OPTYCZNE SFP RUBY TECH

SEKCJA I: Zamawiający

Aktywne Rozwiązania Sieciowe. Przemysłowe, zarządzalne przełączniki 8-portowe Fast Ethernet z łącznością światłowodową Seria KSD-800M

CZĘŚĆ I ZAMÓWIENIA DOSTAWA SERWERA

SPECYFIKACJA TECHNICZNA

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Aktywne Rozwiązania Sieciowe

microplc Sposoby monitoringu instalacji technologicznych przy pomocy sterownika

Dostawa serwera bazodanowego i półki dyskowej,

Suma: B) Oprogramowanie do wykonywania kopii bezpieczeństwa (1 licencja) Cena (zł/szt.) Cena łącznie. Suma:

Edge-Core Networks Przełączniki WebSmart: Podręcznik Administratora

1. Zasilacz awaryjny UPS typu RACK do podtrzymania zasilania urządzeń serwerowych 1 sztuka. 15 min. 5 min

Transkrypt:

RX15xx/RX5000 + IDCS AIN System bezpieczeństwa autonomicznie zarządzający komunikacją. siemens.pl/

Sieci przemysłowe wiedza i bezpieczeństwo Wymagania stawiane dzisiejszej komunikacji zgodnie z czwartą rewolucją przemysłową (Industry 4.0) w efekcie generuje fakt, iż wymiana informacji i bezpieczeństwo systemów przetwarzania danych OT staje się kluczowym zagadnieniem. Będąc liderem na rynku komunikacji systemów OT (Profinet, Ethernet/IP) wprowadzamy na rynek przemysłowy model NaaS, IaaS i SECaaS, znacząco podnosząc poziom bezpieczeństwa produkcji i ochrony inwestycji Klientów. Gwarantujemy niskie koszty początkowe i pełną skalowalność środowiska. Modernizacje istniejących systemów sieciowych wymagają wiedzy o środowisku automatyki i świadomości zagrożeń utraty ciągłości działania poszczególnych systemów sterowania. Właściwie przeprowadzony projekt gwarantuje minimalne lub zerowe przestoje systemów sterowania. Migracja na systemy zarządzalne, oparte na przemysłowych protokołach kontroli topologii, gwarantują znaczące zwiększenie bezpieczeństwa, i niezawodności sieci. Stały i zaawansowany monitoring przepływu, do poziomu danych np. CIM, CIP, efektywnie wspomaga zarządzanie systemami sterowania. Dane pozyskiwane za pomocą monitorowania służą również dla systemów SIEM, wspomagając podniesienie i utrzymanie wysokiego poziomu bezpieczeństwa zakładu. Istniejące rozwiązania sterowania głównym procesem technologicznym w sposób intensywny wykorzystują systemy komunikacji, które stanowią integralną część danych systemów sterowania. Sieć jest jednym z kluczowych systemów OT. Wdrożenia nowych systemów, dostosowanie się do istniejących technologii dostarczanych przez poszczególnych dostawców rozwiązań, wymaga budowy magistrali opartej o niezbędne narzędzia zarządzania, bezpieczeństwa, sterowania, monitorowania i diagnostyki jak każdy inny system OT. Celem użycia systemu IDCS AIN jest uzyskanie wymaganego normatywami poziomu bezpieczeństwa dla kluczowych obszarów dostępu, zarządzania, wymiany danych pomiędzy systemami sterowania ale również spełnienie wymagań stawianych przez Rząd dla Infrastruktury Krytycznej Kraju. Główne zalety wdrożenia Systemu Bezpieczeństwa IDCS AIN Integracja z istniejącymi urządzeniami aktywnymi sieci, zarządzanymi z poziomu CLI Zastąpienie systemu SIEM dla OT oraz integracja z systemami klasy SIEM Redukcja kosztów stałych zarządzania siecią Wysoka przepustowość do 40 Gb/s Obsługa protokołów przemysłowych do poziomu rozkazów Zarządzanie serwisowym dostępem zdalnym Autonomiczność działania Minimalizacja czasu reakcji na incydenty Redukcja dokumentacji papierowej Automatyzacja dokumentacji Pełny monitoring z poziomu własnej dyspozytorni działającej w trybie 24 h/dobę opcjonalnie Spełnienie wymagań Rządowego Centrum Bezpieczeństwa

Budowa systemu IDCS Zarządzanie zasobami Identyfikacja i śledzenie obiektów Identyfikacja i śledzenie przepływu danych Zarządzanie konfiguracją Główne funkcje systemu Zarządzanie przepływem danych Utrzymanie poziomu bezpieczeństwa Kolekcjonowanie danych System ekspercki Autonomia systemu komunikacji Automatyka Sieci Przemysłowych AIN Automatyczne Zarządzanie Zasobami AAN Zarządzanie Sztuczną Inteligencją AIM Wspólne Centrum Zarządzania CMC Ai Multiservice Security Gateway Appliance Platform Przykładowe scenariusze zachowania się systemu IDCS AIN Dodanie lub wymiana urządzenia sieciowego Zmiana planowana w środowisku Prosta rejestracja urządzenia Rejestracja Wykrywanie Identyfikacja Wykrycie podłączonego urządzenia Wprowadzenie nowego systemu Przyjęcie nowych profili Przyjęcie ścieżek logicznych Wprowadzenie mapy połączeń end-to-end Hardening logiczny urządzenia Hardening Auto konfiguracja Dostosowanie urządzeń zgodnie z dyrektywami Integracja informacji Aktualizacja dokumentacji Auto konfiguracja sieci +5 Dostosowanie konfiguracji urządzeń zgodnie z dyrektywami Tryby pracy: z nadzorem, bez nadzoru BYOD dla urządzeń aktywnych sieci Tryby pracy: automatyczny, ręczny, hybrydowy Monitoring i reakcja na zmianę w środowisku Wykrycie zmiany Wykrycie anomalii Śledzenie obiektów Uruchomienie śledzenia obiektów i trasy danych Działanie celowe po decyzji systemu lub użytkownika Przeciwdziałanie Auto konfiguracja sieci +5 Dostosowanie konfiguracji urządzeń zgodnie z dyrektywami Tryby pracy: automatyczny, ręczny, hybrydowy 3

System IDCS AIN na wielousługowych platformach SCADA Remote Users IDCS AIN RX1500 APE Module Electronic Security Perimeter Industrial Ethernet Serial IRIG-B lub PPS Podstawowe właściwości wielousługowych platform Bardzo niski koszt użytkowania Brak kłopotliwych napraw na obiekcie oraz elastyczność do adaptowania w zmieniających się sieciach Niezawodność Od początku zaprojektowane do niezawodnej pracy w środowisku elektroenergetycznym Wskaźnik MTBF na poziomie 180 lat Zaprojektowany zgodnie z standardem niezawodności MIL-HDBK-217F Testy HALT w celu zwiększenia stabilnej pracy urządzenia Wykonanie Carrier-Grade Przełączanie w warstwie 2 i 3 z zaawansowanym ustawieniami WAN, porty szeregowe, przełączanie, routing oraz zarządzanie, GSM Bezbłędna praca przy dużych zakłóceniach elektromagnetycznych Technologia Zero Packet Loss dla urządzeń wyposażonych w złącza światłowodowe IEEE 1613 klasa 2 bezbłędna praca urządzeń przy dużych zakłóceniach elektromagnetycznych Porty światłowodowe wspierające transmisję na krótkie i długie odległości Bezbłędna praca przy dużych zakłóceniach elektromagnetycznych Technologia Zero Packet Loss dla urządzeń wyposażonych w złącza światłowodowe IEEE 1613 klasa 2 bezbłędna praca urządzeń przy dużych zakłóceniach elektromagnetycznych Porty światłowodowe wspierające transmisję na krótkie i długie odległości Odpowiednie do wszystkich środowisk Certyfikowane do wielu standardów przemysłowych: energetyka, kolej, ITS oraz MIL-STD Dostępne w różnych wykonaniach Najlepsze w swojej klasie wsparcie, usługi oraz 5 letnia gwarancja Możliwość stosowania w zewnętrznych aplikacjach, urządzeniach oraz usługach komunalnych Możliwość wymiany zasilaczy i modułów na gorąco (funkcja hot swappable) 4

Moduł komputera przemysłowego APE Platforma procesowa do krytycznych aplikacji Możliwość zamówienia jako moduł dla rodziny produktów RUGGECOM RX1500 Windows 7 embedded IDCS AIN Debian Linux Dwa fizyczne, odseparowane interfejsy Gigabit Ethernet dla: Przemysłu Połączeń IPSec/VPN Systemu IDCS AIN Bezpieczny dostęp Konwersja protokołów Aplikacje klientów Dostępne wersje APE1402 APE1404 APE1402W7 APE1404 APE1404 Ethernet na panelu przednim Gigabit, port RJ45 Etehrnet na panelu tylnym Gigabit, wewnętrznie do obudowy RX15xx USB USB 2.0, 2 porty Procesor Intel Atom E660T, 32-bit, 5000 MIPS at 1.3 GHz, 512 KB cache, Intel HT and VT-x Wyświetlacz Port DVI RAM 2 GB DDR-2 przemysłowe lutowanie PCB System operacyjny Debian Linux Windows 7 embedded CheckPoint GAiA SDD (na stałe) 8 GB 16 GB 8 GB 16 GB 16 GB 5

Portfolio sprzętowe wielousługowe platformy RX1500 RX1501 RX1510 RX1511 4 gniazda na moduły Pojedynczy zasilacz 6 gniazd na moduły 4 gniazda na moduły Pojedynczy zasilacz 2 gniazda na moduły Podstawowe właściwości Zarządzanie Warstwa 2 (przełączanie) Warstwa 3 (routing) Bezpieczeństwo Przez przeglądarkę WWW QoS MPLS Zintegrowany firewall HTTPS RSTP, erstp, MSTP DHCP IPSec SSH SNTP VRRPv2 oraz VRRPv3 VPN RMON L2TPv2, L2TPv3 PIM SM HTTPS SNMP Ograniczenie prędkości portów OSPF VLAN CLI Redundancja połączenia BGP SNMPv3 Zdalny Syslog Mirroring portów Priorytatyzacja ruchu Kontrola dostępu do portów Śledzenie linii w czasie Tabela uprawnionych adresów Filtrowanie sztormu pakietów Interfejsy WAN rzeczywistym MAC Pamięć USB Interfejsy GSM Radius Szeregowy port konsoli IS-IS Ochrona prze atakami typu Brute Force Dead Peer Detection Dostępne transceivery (nadajniki-odbiorniki) światłowodowe Typ Numer produktu Odległość Tryb/Prędkość Długość fali Długość fali SFP SFP+ 6GK6000-8FE51-0AA0 2 km 6GK6000-8FE52-0AA0 20 km 6GK6000-8FE53-0AA0 50 km 100 BaseFX 1310 nm 6GK6000-8FE54-0AA0 90 km 6GK6000-8FG51-0AA0 500 m 1000 BaseSX 850 nm 6GK6000-8FG52-0AA0 10 km 6GK6000-8FG53-0AA0 25 km 1000 BaseLX 1310 nm 6GK6000-8FG54-0AA0 70 km 1550 nm 6GK6000-8FB51-0AA0 10 km 1310 nm TX 6GK6000-8FB51-0AA0 40 km 1490 nm RX 1000 BaseBX 6GK6000-8FB52-0AA0 10 km 1490 nm TX 6GK6000-8FB52-0AA0 40 km 1310 nm RX 6GK6000-8FT51-0AA0 10 km 10 G BaseLR 1310 nm 6GK6000-8FT52-0AA0 40 km 10 G BaseER 6GK6000-8FT53-0AA0 80 km 10 G BaseZR 1550 nm LC 6

RX1512 RX5000 MX5000 MX5000RE Wewnętrzne zasilanie DC 2 gniazda na moduły Łączność 6 gniazd na moduły 6 gniazd na moduły Certyfikacja MIL-STD 6 gniazd na moduły Zarządzanie wentylatorem oraz jednostka alarmowa Certyfikacja MIL-STD Obudowa IP65 RX15xx RX5000 MX5000 Zasilanie Terminal śrubowy / wtykowy Terminal śrubowy 10 Gbps Brak SFP+, do 80 km Gigabit LC, SC, M12 (kodowanie A i X), RJ45, SFP, do 70 km LC, SC, RJ45, SFP do 25 km LC, micro-d, SFP do 25 km Fast Ethernet LC, SC, ST, MTRJ, RJ45, M12 (kodowanie D, A i X), SFP LC, SC, ST, MTRJ, RJ45, SFP LC, ST, micro-d, RJ45 do 90 km do 90 km do 90 km APE RJ45, USB, DVI 10 FL ST do 2 km T1 RJ48 (channelized) E1 RJ48, BNC (channelized) brak DDS RJ48 (56k master/slave, 64k slave) GSM SMA (anteny), 2FF (mini-sim), GSM, EDGE, HSPA, EVDO (sieć) Szeregowe RJ45 (RS232, RS422, RS485) Obudowa DB9/RJ45 konsola, RJ45 zarządzanie, USB DB9 konsola, RJ45 zarządzanie, USB Szyna stacyjna z przemysłowym Ethernetem oraz IEC61850 Switch warstwy 2 i 3 oraz router z interfejsami WAN Szyna procesowa z przemysłowym Ethernetem oraz IEC 61850 Switch warstwy 2 i 3 oraz router z interfejsami WAN MU MU Przemysłowy Ethernet Energia C B A 7

Siemens Sp. z o.o. Process Industries and Drives ul. Żupnicza 11 03-821 Warszawa tel.: +48 22 870 8200 Dowiedz się więcej na: www.siemens.pl/ruggedcom Informacje dotyczące bezpieczeństwa Siemens dostarcza produkty i rozwiązania z przemysłowymi funkcjami bezpieczeństwa które wspierają bezpieczną pracę obiektów, rozwiązań, maszyn, sprzętu i/lub sieci. Są to bardzo ważne komponenty w koncepcie przemysłowego bezpieczeństwa. Proszę pamiętać, że produkty i rozwiązania podlegają stałemu rozwojowi. Siemens rekomenduje ciągłe sprawdzanie aktualizacji produktów. Dla bezpiecznej pracy produktów i rozwiązań Siemens, konieczne jest odpowiednie przeciwdziałanie (np. bezpieczeństwo transmisji po sieciach operatorów komórkowych) i integracja każdego komponentu, zgodnie ze sztuką, z przemysłowym konceptem bezpieczeństwa. Użycie produktów firm trzecich powinno być dobrze przemyślane. W celu uzyskania dodatkowych informacji na temat przemysłowego bezpieczeństwa zapraszamy na stronę http://www.siemens.com/ industrialsecurity. Zapraszamy do zapisania się do newslettera gdzie można dowiedzieć się więcej informacji o produktach. W celu uzyskania dodatkowych informacji prosimy odwiedzić stronę https://www. automatyka.siemens.pl. Informacje zawarte w niniejszym katalogu zawierają opisy i charakterystyki, które nie zawsze mają zastosowanie w konkretnym przypadku lub mogą ulec zmianie na skutek dalszego rozwoju produktów. Wszystkie nazwy produktów mogą być znakami towarowymi lub nazwami produktów Siemens AG, których użycie przez osoby trzecie dla własnych celów może naruszać prawa autorskie.