IoT brány, které zvládnou víc – a jsou „vyrobeny v Německu“
Náš router se používá pro vzdálenou správu a dálkové ovládání, nebo pro monitorování stavu Vašich strojů. Základní funkcí routerů je spolehlivý přenos dat ze strojů a systémů tam, kde je potřebujete – například do Vašeho řídicího centra, servisního střediska nebo smartphonu. V současnosti však naše moderní zařízení nabízejí mnohem víc než pouhé spojení v rámci komunikační sítě.
Jako brány mezi OT (strojní síť) a IT (firemní IT) – a mezi výrobou, řídicím systémem a cloudem – představují základní stavební kameny pro internet věcí (IoT) a rovněž tvoří součást infrastruktury, která má zásadní význam pro provozní procesy a strategické cíle firmy.
Routery od INSYS icom systematicky využívají potenciál současné komunikační technologie a nabízejí vysokou úroveň efektivity při své akvizici a provozu. Zároveň Vám pomáhají zajistit profitabilní využívání síťové infrastruktury:
Pak stačí jen poslat nám zprávu. Naši odborníci Vám rádi poradí.
Spolehlivost je základem průmyslové datové komunikace. Vybavili jsme naše routery standardními průmyslovými funkcemi, abyste měli klid. Naše IoT brány na DIN lišty jsou odolné proti vibracím a nárazům a jsou navrženy tak, aby zvládly velké teplotní rozdíly. Mají řadu funkcí pro monitorování a zabezpečení připojení.
Dnes má doma router pro soukromé použití skoro každý. Většinou jsou tyto routery dodávány zdarma nebo za malý poplatek poskytovatelem internetu. Ti, kteří nejsou spokojeni se základními DSL nebo LTE modemy s Wi-Fi a pár LAN porty, najdou na trhu složitější modely nabízející například telefonování a funkce NAS.
V průmyslu jsou takové funkce méně kritické. Na čem zde záleží:
Mezi nejdůležitější požadavky patří výkonná elektronika, průmyslové provedení, které splňuje požadavky výrobního prostředí nebo požadavky na venkovní použití, operační systém, který odolá útokům, a také funkce a aplikace podporující IoT a Industry 4.0.
Externí hodnocení spolehlivosti produktů INSYS ukazuje velmi silné statistické skóre pro průměrnou míru selhání (MTBF/MTTF > 85 let).
Kromě toho identifikujeme komponenty, které jsou vystaveny obzvláště vysokému zatížení, a vybíráme pouze značkové komponenty s dodatečnou redundantní kapacitou. Tato kombinace vysoce kvalitních komponentů a sníženého zatížení je rozhodující pro dlouhou životnost.
Základem spolehlivého provozu je robustní hardware průmyslové kvality.
Při vysokých teplotách existuje riziko ztráty efektivity komponentů nebo, v nejhorším případě, úplného selhání. Vadný router má za následek náklady na výměnu zařízení, s tím spojené cestování a konfiguraci nového zařízení. Abychom takové situaci předešli, mají naše routery vysoký teplotní rozsah od -30 °C do +75 °C (v závislosti na modelu). Příslušné teplotní zkoušky se provádějí v souladu s normami EN 60068-2-1, EN 60068-2-2, EN 60068-2-14 a EN 60068-30.
Routery INSYS jsou navíc odolné vůči vibracím a nárazům v souladu s normami PLC EN 61131-2 a EN 60068-2-6 a EN 60068-2-27. Provozní napětí lze flexibilně zvolit mezi 12 a 24 V DC.
Monitoring routerů hraje také důležitou roli při bezpečném a spolehlivém provozu sítě. Poskytuje celou řadu možností pro sledování „kondice“ síťových uzlů a kvality přenosu dat. Jako události lze definovat změny různých portů, změny přístupu nebo profilu WAN, pokusy o přihlášení a útoky na bránu firewall, jakož i integrovaná počítadla nebo limitované časovače.
Kromě toho mohou brány reagovat na události a posílat alarmy na různé kanály, jako jsou SMS, SNMP traps a e-mail. V reakci na určité stavové změny v síti lze přepínat profily nebo připojení, spouštět časovače a přepínat porty, nebo přiřazovat sledy impulsů. Dokonce i reset, aktivace firmwaru nebo restart samotného kontejneru smartbox jsou k dispozici jako událostmi řízené akce.
Tímto způsobem může administrátor zajistit, aby přerušení připojení nezůstalo bez povšimnutí a aby byla v případě problémů automaticky připojení obnoveno.
Aby byl zajištěn hladký provoz, poskytuje INSYS icom další podporu s cloudovou aplikací, icom OAM (Operation, Administration, Maintenance – provoz, správa, údržba). Dokonce i nasazení našich zařízení je výrazně usnadněno a mnohem efektivnější, protože OAM umožňuje konfiguraci prostřednictvím nahrání souboru a poskytuje nástroje i pro drobné změny konfigurace.
Ve správě a údržbě zařízení během probíhajícího provozu může správce použít OAM k importu aktualizací nebo k výměně bezpečnostních certifikátů, pokud je to nutné kvůli útoku nebo nově zjištěným hrozbám. V neposlední řadě je také možná aktualizace firmwaru, která pomáhá prodloužit životnost zařízení INSYS icom – což je skutečný přínos z hlediska investic do budoucnosti.
Zaměřujeme se na budoucnost. Z tohoto důvodu jsme vyvinuli modulární routery (série MRX), které lze individuálně přizpůsobit a rozšířit do Vaší aplikace pomocí plug-in karet. Funkčnost routeru můžete dále rozšířit pomocí našeho aplikačního softwaru pro edge a cloud computing nebo s Vaším vlastním softwarem.
S routerem řady MRX přinesl INSYS icom na trh flexibilní řešení. Protože tyto výkonné IoT routery jsou modulární a rozšiřitelné pomocí plug-in karet, přizpůsobují se ideálně Vašim (i budoucím) požadavkům.
Zařízení řady MRX jsou k dispozici ve třech variantách připojení a dvou velikostech: jako modely LAN, DSL nebo LTE, každá se třemi nebo pěti segmenty (MRX3/MRX5). Menší verze nabízí jeden volný slot, zatímco větší verze má tři sloty pro přídavné karty MRcard. To nabízí několik výhod.
Na jedné straně omezíte investice pouze na své aktuální požadavky. A pokud budete v budoucnu potřebovat jiná rozhraní nebo prostě více portů, můžete je dodatečně přidat podle potřeby. Kromě ethernetových portů by zde měly být zmíněny RS 232 (vhodné pro Modbus RTU) a RS 485, Gigabit SFP (vhodné pro vláknovou optiku) a Gigabit Ethernet, digitální a analogové vstupy a Wi-Fi.
Na druhé straně lze pomocí přídavných karet spojit LAN, DSL a mobilní telefon (2G/GSM, 3G/UMTS a 4G/LTE, evropské a americké standardy) do jednoho zařízení. To zjednodušuje konfiguraci a šetří místo v rozváděči.
Kromě toho INSYS icom neustále přijímá nové, tržně relevantní technologie a vyvíjí nové MRcards, které při dodatečné instalaci prodlužují životnost Vašich routerů. Dalším příkladem je podpora standardu 5G pro mobilní komunikaci. INSYS icom na vyžádání vyvíjí i řešení specifická pro daného zákazníka, pokud jsou požadována nestandardní rozhraní nebo speciální kombinace rozhraní.
V rámci Industry 4.0 a internetu věcí (IoT) jsou data generována v mnoha různých formátech z řady různých zdrojů. Existují různé možnosti zpracování, které jsou v zásadě edge a cloud computing.
Aplikační software od INSYS icom – icom Data Suite – promění Váš router na dokonalou edge a cloud gateway, která podporuje různé průmyslové protokoly:
Průmyslové protokoly:
Protokoly cloudové konektivity:
icom Data Suite nicméně zahrnuje také základní funkce pro datové předzpracování a sběr dat. Router může dokonce vykonávat úkoly jednoduchého průmyslového počítače – což Vám ušetří náklady na další zařízení a umožní zmenšit velikost rozváděče.
Síťové komponenty INSYS icom, které zajišťují bezpečný a efektivní provoz výrobní nebo IoT sítě, jsou pouze jednou částí celkového řešení. Kromě routerů a bran s operačním systémem icom OS sem patří i aplikační software icom Data Suite pro efektivní správu zařízení pomocí icom OAM a VPN služby provozované INSYS icom.
Jednotlivé moduly do sebe plynule zapadají a jsou ideálně koordinovány. Nabídku INSYS icom doplňuje vývoj hardwaru a softwaru specifický pro daného zákazníka, konzultace s našimi síťovými experty a doplňkové nástroje a služby poskytované našimi partnery.
Čas jsou peníze. Uživatelsky přívětivé rozhraní našich produktů Vám usnadní jejich ovládání a ponechá Vám více času na podnikání. Kromě toho získáte podporu s naší online nápovědou, nejčastějšími dotazy a odpověďmi a průvodci rychlým startem pro konfiguraci routeru na místě nebo prostřednictvím sítě.
Čím více funkcí router nabízí, tím složitější je nastavení. INSYS icom to považuje za výchozí bod a podporuje uživatele během konfigurace pomocí integrovaných průvodců. Ty podporují začínajícího uživatele při konfiguraci běžných aplikací. Konfigurace připojení k serveru VPN nebo výměna certifikátů nemusí být jednoduchou záležitostí pro každého. Proto nabízíme předem integrovaná řešení, která Vám práci usnadní. Například funkce kontroly proveditelnosti slouží jako indikátor správného fungování i složité konfigurace.
Další pomoc je k dispozici ve formě častých otázek a odpovědí, online nápovědy a webového rozhraní s vloženými texty nápovědy. Rozsáhlé diagnostické, ladicí a monitorovací funkce doplňují uživatelské rozhraní. To umožňuje správcům přístup k SNMP trapům, použití konfigurovatelných systémových protokolů a vzdálených syslogů nebo jejich diagnostiku založenou na osvědčených nástrojích, od dotazů ping po vyhledávání DNS.
Existuje několik způsobů, jak nakonfigurovat router INSYS icom. Na jedné straně lze použít webové rozhraní, které se otevře v prohlížeči.
Uživatelé si sami určí, jaké ověření chtějí v zařízení používat. Například kromě uživatelského jména/hesla je k dispozici možnost založení certifikátu.
Přístup dalších uživatelů může být omezen správcem, pomocí role s právy ke čtení.
Přístup je možný pouze po ověření založeného certifikátu. Lze uložit různé uživatelské role a práva, stejně jako seznam blokovaných.
Pro zjednodušení lze konfigurační soubory uložit jako zálohu nebo šablonu a znovu je použít na jiných zařízeních. Soubory mohou být vytvořeny jako binární soubory nebo soubory ASCII.
Zařízení INSYS icom navíc nabízejí možnost ukládat různé konfigurace. Profil pak může být přepnut na základě řízených událostí, čímž se aktivuje alternativní konfigurace.
Produkty INSYS icom mají ve všech sériích a variantách jednotné a intuitivní uživatelské rozhraní. To zjednodušuje manipulaci a snižuje riziko provozních chyb souvisejících se zabezpečením.
Je pro Vás bezpečnost priorita? Pro naše routery také, proto byly vyvinuty na principu „bezpečnost designem“. Naše zařízení se vyznačují vysoce kvalitními komponenty, patentovaným operačním systémem a řadou bezpečnostních funkcí. Od svého založení v roce 1992 vyvíjíme a vyrábíme všechny naše výrobky v Německu.
Moderní řídicí procesy vyžadují vysoký stupeň spolehlivosti a zabezpečení. Typický příklad pro představu: zastaví-li se výrobní linka, vede to k velmi vysokým nákladům. Takto vysoké požadavky jsou splněny pouze u zařízení, která byla vyvinuta přísně podle zásady „bezpečnost designem“. Začíná to výběrem vysoce kvalitních komponentů, pokračuje operačním systémem a rozšiřuje se o bezpečnostní funkce pro provoz, připojení z a do vnějšího světa, a konfiguraci sítě – a v neposlední řadě je důležitá i pověst výrobce.
Při výběru komponentů se zaměřujeme na spolehlivost, vysokou kvalitu a dlouhodobou dostupnost. Před dodáním projde každý router 100% kontrolou kvality.
Operační systém icom OS pro router je vyvinut samotným INSYS icom. Základem je odolnější systém Linux, který poskytuje obzvláště vysokou spolehlivost a stabilitu. Router lze rozšířit o vlastní software uživatele. Software je zapouzdřen v kontejnerech a nainstalován na routeru, podobně jako aplikace ve světě smartphonů. Aplikaci je možné vybavit vlastní IP adresou, takže přístup a komunikaci lze zcela ovládat přes firewall. Přidaná hodnota spočívá v rozšiřitelnosti routeru. Tímto způsobem lze nainstalovat další protokoly nebo agenta pro komunikaci s cloudem. Možné jsou také místní řídicí panely nebo analýza místních dat.
Tento operační systém icom OS nabízí vysokou úroveň zabezpečení. Je kompatibilní s požadavky na bezpečnost IT podle norem ISO 27001, ISMS, BSI, EnWG §11 odst. 1a a BDEW white paper.
Rozsáhlé možnosti VPN s OpenVPN (klient a server) a Dynamic Multipoint VPN (DMVPN) v kombinaci s vysokými přenosovými rychlostmi, brány firewall nebo řízení přístupu prostřednictvím různých uživatelských rolí a práv, jako je ověřování založené na certifikátech se seznamem blokovaných jsou všechno funkce, která jsou součástí našeho komplexního bezpečnostního přístupu k datovým přenosům. Zařízení INSYS icom navíc poskytují pravidelné bezpečnostní automatické aktualizace firmwaru.
Díky těmto vlastnostem jsou routery INSYS icom vhodné dokonce i pro použití v kritických infrastrukturách (KRITIS).
Jednou z hlavních aplikací průmyslové datové komunikace je vzdálená správa / vzdálený přístup a dálkové ovládání. Zde platí obzvláště vysoké požadavky na ověření uživatelů. Externí přístup k routeru je prostřednictvím šifrovaného přístupu VPN. Účast ve VPN síti je možná pouze s platnými certifikáty.
Dálkové ovládání se používá například v energetickém průmyslu ke sledování větrných turbín, transformačních stanic nebo přehrad, které nejsou trvale osazeny pomocným personálem, a často se nacházejí daleko od obcí. Obvykle jsou připojeny přes mobilní komunikaci, v současné době přes 4G (LTE) a v budoucnu pravděpodobně přes 5G.
Na druhé straně v produkčních sítích je běžnější vzdálená správa umožňující výrobcům strojů a poskytovatelům služeb přístup k systémům. Kromě autentizace je zde důležitá také segmentace sítě prostřednictvím různých IP sítí. To umožňuje vzdálený přístup k údajům o stavu strojů a systémů a zároveň zajišťuje, že výrobní data jsou zabezpečena proti krádeži a manipulaci.
Tunel VPN zvyšuje zabezpečení proti vnějším útokům. Spolehlivost a bezporuchovost poskytovatele služeb je důležitou součástí bezpečného přenosu dat přes VPN. Z tohoto důvodu INSYS icom nabízí nejen routery s rozsáhlými VPN funkcemi, ale také icom Connectivity Suite – VPN. Toto je řízená služba, kterou lze snadno nastavit na routerech INSYS icom pomocí průvodce rychlým startem.
Celý hosting probíhá v datovém centru s certifikací ISO 27001 v Německu.
Dalším bezpečnostním aspektem je ochrana komunikační infrastruktury vhodnými topologiemi a podpůrnými prvky. Důvodem je, že další vývoj technologie fieldbus s propojením do průmyslového Ethernetu otevřel dveře hlubší integraci OT a IT, výrobních a IT sítí. Výsledkem je, že v různých průmyslových odvětvích se neustále objevují nové aplikace, které mají složitější struktury a rozdílné požadavky, pokud jde o požadované síťové funkce. Současně však vznikají nová rizika, protože při jejich zavedení se prostřednictvím tohoto propojeného systému dříve uzavřené sítě náhle stanou přístupnými z vnějšího světa.
Brány od INSYS icom zároveň chrání Vaši infrastrukturu před vetřelci a poruchami. Naše routery podporují IPv6 a tvorbu více nezávislých LAN nebo WAN, které lze použít k segmentaci produkční sítě.
V neposlední řadě byste měli věnovat pozornost tomu, komu svěřujete zabezpečení a odpovědnost za svoje cenná výrobní data. INSYS icom je německý výrobce. Jak vývoj hardwaru, tak programování operačního systému icom OS a naše vlastní softwarové aplikace jsou uskutečněny v naší centrále v Regensburgu.
Všechny naše výrobky jsou proto kompletně „vyrobeny v Německu“ – takže kromě pověstné německé efektivity a spolehlivosti si můžete být jisti, že u Vašich dat není možnost kontroly nebo správy třetí stranou.