Hlavní téma
 

Kybernetická bezpečnost v moderních centralizovaných
systémech pro řízení

Ve Spojených státech je mnoho aplikací v dopravní signalizaci stále řízeno pomocí centrálního řídicího systému propojeného s lokálními kontroléry přes kombinaci metalických sériových linek, rádiových spojů a telefonních linek. Tyto starší systémy vyžadují častou údržbu na místě, nemají mnoho funkcí pro centrální monitorování a řízení provozu a jsou nevhodné pro rozšiřování systému například doplněním IP kamer.

Dopravní úředníci ve státě Virginia chtějí modernizovat stávající dopravní signalizační a řídicí systémy na pokročilou centralizovanou správu dopravy (ATMS), která by byla v souladu s normou NEMA TS2. Z hlavního dispečinku by měli mít operátoři možnost přistupovat k dopravní signalizaci ve vzdálených lokalitách a dálkově monitorovat provoz pro reakci na mimořádné události v reálném čase. Toto pokročilé řízení provozu bude komunikovat přes veřejné sítě a bude vyžadovat nejen vysoce spolehlivé spojení, ale také účinnou ochranu proti kybernetickým útokům.


Klikněte zde pro zvětšení obrázku

Stávající systém pro řízení dopravy se skládá ze 140 světelně řízených křižovatek, ale pouze 25 z nich je propojených. Zbývajících 115 je řízeno samostatnými řídicími obvody. Nová signalizační síť bude mít centralizovanou architekturu, kde hlavní řídicí centrum může komunikovat s každým místním signalizačním kontrolérem. Místní dispečeři budou moci přizpůsobit rozvrh a parametry pro časování signalizace různým denním dobám pro zrychlení a lepší plynulost provozu.

Pro přenos dat z dopravních řadičů do centrálního dispečinku použije systémový integrátor stávající veřejnou ISP síť, která pro komunikaci používá modemy. Nicméně veřejné sítě představují riziko možného ohrožení bezpečnosti dopravy. Pro zajištění datové komunikace jsou proto nezbytné VPN tunely a firewally.

Průmyslový víceportový zabezpečovací router EDR-810 integrující VPN/NAT/firewall a ethernetový switch bude proto instalovaný v rozvaděči na každé křižovatce jako bezpečnostní prvek před vstupem do veřejné sítě. Router EDR-810 umožňuje přímé připojení do redundantních sítí Turbo Ring a Turbo Chain s obnovou funkce do 20 ms po přerušení některé síťové cesty. Dále podporuje VPN spojení a funkci firewall, což je důležité pro bezpečný vzdálený přístup a ochranu kritických zařízení v rozvaděči.

Požadavky aplikace:

  • Rozšiřitelnost na centralizovaný systém kompatibilní s NEMA TS2
  • Real-time přístup k dopravní signalizaci a dalším vzdáleným zařízením
  • Lepší vzájemné propojení stávající signalizace
  • Vysoká spolehlivost a bezpečnost komunikace

Výhody zařízení Moxa:

  • EDR-810-VPN nabízí až 10 portů pro připojení LAN zařízení
  • VPN funkce EDR-810-VPN má datovou propustnost až 20 Mbps pro vytváření bezpečných VPN tunelů mezi lokálními rozvaděči centrálním dispečinkem přes veřejné sítě
  • EDR-810-VPN má 2 gigabitové optické porty s podporou redundancí RSTP a Turbo Ring pro budoucí rozšiřitelnost sítě
  • EDR-810-VPN je vybaven dvěma redundantními napájecími vstupy pro trvalou provozuschopnost
  • NEMA TS2 kompatibilita

Doporučené zařízení:

EDR-810-VPN
Průmyslový 8+2G multiportový zabezpečovací router
  • V jednom zařízení kombinuje funkce firewall/NAT/VPN/router/switch
  • Až 10 VPN spojení pro bezpečnou vzdálenou správu
  • PacketGuard technologie pro inspekci Modbus TCP paketů
  • Flexibilní konfigurace vícenásobných WAN a LAN portů
  • Rozsah provozních teplot -40 až 75°C (-T model)
  • Kompatibilita NEMA TS2
  • Více informací o řešeních Moxa pro kybernetickou bezpečnost najdete na této stránce.
  • Studii kybernetické bezpečnosti si můžete stáhnout zde.
  • Prohlédněte si animovanou ukázku funkce pro hloubkovou inspekci paketů.
Zpět na zpravodaj