99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用nDPI和ntopng監(jiān)控工業(yè)IoT / Scada流量

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2021-12-01 16:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

目前,大多數(shù)流量監(jiān)控工具都是為Internet協(xié)議設(shè)計的,因此監(jiān)控工業(yè)網(wǎng)絡(luò)流量如IoT和SCADA流量面臨挑戰(zhàn)。其中一個重要原因就是工業(yè)網(wǎng)絡(luò)所用的協(xié)議與Internet網(wǎng)絡(luò)協(xié)議的不同,現(xiàn)有的流量監(jiān)控工具無法對檢測工業(yè)網(wǎng)絡(luò)中的專有協(xié)議。

2d80f9f4-51ce-11ec-a27f-dac502259ad0.png2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

工業(yè)網(wǎng)絡(luò)流量監(jiān)控的現(xiàn)狀

2db92df6-51ce-11ec-a27f-dac502259ad0.png

隨著工業(yè)網(wǎng)絡(luò)規(guī)模日漸增長,對工業(yè)網(wǎng)絡(luò)流量的監(jiān)控也變得加重要。工程師需要及時的了解到網(wǎng)絡(luò)流量特征以及網(wǎng)絡(luò)的運行情況以便及時解決網(wǎng)絡(luò)故障。近年來,對于Internet網(wǎng)絡(luò)的流量監(jiān)控技術(shù)和工具迅速發(fā)展,然而對于工業(yè)網(wǎng)絡(luò)流量的監(jiān)控方面卻少有提及。 由于現(xiàn)有的流量監(jiān)控工具大多無法對檢測工業(yè)網(wǎng)絡(luò)中的專有協(xié)議。為此我們決定增強ntop工具,即使在工業(yè)環(huán)境中也能為我們的用戶提供流量可見性。這就需要增強nDPI(深度數(shù)據(jù)包檢測)以檢測這些協(xié)議,并增強ntopng(我們的監(jiān)控控制臺),以通過提供增強的協(xié)議剖析來可視化這些流量,在此基礎(chǔ)上可以觸發(fā)警報。

接下來我們以SCADA系統(tǒng)為例,介紹如何使用ntopng監(jiān)控SCANDA系統(tǒng)中的流量。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

SCADA系統(tǒng)綜述

2db92df6-51ce-11ec-a27f-dac502259ad0.png

SCADA(Supervisory Control And Data Acquisition)系統(tǒng),即數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),在電力系統(tǒng)中又稱為遠動系統(tǒng),主要應(yīng)用于電力系統(tǒng)、冶金、石油、化工、燃氣、鐵路等領(lǐng)域的數(shù)據(jù)采集與監(jiān)視控制以及過程控制等諸多領(lǐng)域。

SCADA系統(tǒng)以計算機為基礎(chǔ)實現(xiàn)生產(chǎn)過程的控制、調(diào)度、監(jiān)控為一體的自動化系統(tǒng),實現(xiàn)設(shè)備數(shù)據(jù)的采集、設(shè)備控制、測量、參數(shù)調(diào)節(jié)以及各類信號報警等各項功能,即我們所知的"四遙"功能。

SCADA系統(tǒng)在電力系統(tǒng)以及鐵道電氣化中應(yīng)用最為廣泛,技術(shù)發(fā)展也較為成熟。SCADA系統(tǒng)能幫助快速的診斷系統(tǒng)故障,以及維護系統(tǒng)的運行狀態(tài)。極大的提高企業(yè)生產(chǎn)效率,以及安全性。在諸多領(lǐng)域中成為不可缺少的重要工具。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

IEC 60870協(xié)議

2db92df6-51ce-11ec-a27f-dac502259ad0.png

提到SCADA系統(tǒng)就不得不提到IEC 60870這一重要的協(xié)議。在電氣工程和電力系統(tǒng)自動化中,國際電工委員會(IEC)60870標準定義了用于SCADA的系統(tǒng)的傳輸協(xié)議。

IEC 60870協(xié)議是基于網(wǎng)絡(luò)傳輸層可靠的TCP傳輸協(xié)議,主要用于控制輸電電網(wǎng)和其他的控制系統(tǒng)。通過使用標準化協(xié)議,可以使來自許多不同供應(yīng)商的設(shè)備進行互操作。IEC標準60870有六個部分,定義了與標準,操作條件,電氣接口,性能要求和數(shù)據(jù)傳輸協(xié)議有關(guān)的一般信息。在SCADA系統(tǒng)工作過程中IEC 60870協(xié)議承擔(dān)了諸多重要的數(shù)據(jù)傳輸任務(wù)。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

使用ntopng監(jiān)控工業(yè)IoT / Scada流量

2db92df6-51ce-11ec-a27f-dac502259ad0.png

到目前為止,nDPI支持modbus,DNP3IEC60870協(xié)議。特別是IEC 60870協(xié)議非常重要,因為它可用于檢測以下問題,如:

  • 未知遙測地址

  • 連接丟失和恢復(fù)

  • 來自遠程系統(tǒng)的數(shù)據(jù)丟失

該標準非常復(fù)雜,如果你想使用開源軟件監(jiān)控這些流量來觸發(fā)警報,則只能選擇suricata IDSZeek / Malcom的自定義腳本。由于ntopng可以在特定事件發(fā)生時通過用戶腳本觸發(fā)警報,因此我們決定增強ntopng來分析這些流量,以便在檢測到特定通信時可以發(fā)出自定義警報。

2e8de672-51ce-11ec-a27f-dac502259ad0.png

上圖顯示了ntopng如何檢測和報告IEC 60870,除了常規(guī)的延遲,吞吐量,重傳指標外,它還補充了可用于檢測異常和觸發(fā)警報的特定協(xié)議信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    白城LP-SCADA工業(yè)產(chǎn)線高密度數(shù)據(jù)采集 實時響應(yīng)無滯后

    LP-SCADA系統(tǒng)核心采用高性能C++語言開發(fā),確保了采集服務(wù)的極致穩(wěn)定性和高效性。無論是高頻數(shù)據(jù)的實時捕獲,還是大規(guī)模數(shù)據(jù)的并發(fā)處理,都能游刃有余,解決了傳統(tǒng)監(jiān)控采集平臺數(shù)據(jù)采集密度低、響應(yīng)滯后
    發(fā)表于 06-19 14:51

    山東LP-SCADA故障回溯功能的好處

    關(guān)鍵字:LP-SCADA, LP-SCADA平臺 , LP-SCADA系統(tǒng), 軟件回溯功能,藍鵬測控 得益于本平臺毫秒級的采集延遲,本平臺除了具有普通監(jiān)控采集平臺的所有
    發(fā)表于 05-29 14:42

    SCADA系統(tǒng)數(shù)據(jù)采集方案—御控工業(yè)網(wǎng)關(guān)對接SCADA系統(tǒng)數(shù)據(jù)接入

    工業(yè)4.0與智能制造浪潮的推動下,工業(yè)網(wǎng)關(guān)對接SCADA系統(tǒng)數(shù)據(jù)接入已成為企業(yè)實現(xiàn)設(shè)備互聯(lián)、數(shù)據(jù)采集與遠程監(jiān)控的核心技術(shù)手段。 一、技術(shù)核心:御控
    的頭像 發(fā)表于 05-21 08:36 ?231次閱讀

    高效能SCADA系統(tǒng) 重塑工廠管理未來

    工業(yè)4.0浪潮席卷全球的今天,制造業(yè)的競爭早已從“規(guī)模擴張”轉(zhuǎn)向“效率智能”。如何讓設(shè)備開口說話?如何打破數(shù)據(jù)孤島?如何讓數(shù)據(jù)驅(qū)動決策?如何讓生產(chǎn)隱患無處遁形?答案就藏在SCADA系統(tǒng)中——它不
    發(fā)表于 03-13 15:22

    SCADA系統(tǒng)在各工業(yè)領(lǐng)域發(fā)揮著極其重要作用!

    關(guān)鍵詞:SCADA系統(tǒng),數(shù)據(jù)采集與監(jiān)控 SCADA(Supervisory Control And Data Acquisition)系統(tǒng)是一種數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)?,主要用于工業(yè)
    發(fā)表于 02-17 14:22

    LP-SCADA系統(tǒng)應(yīng)用效益

    在數(shù)字化轉(zhuǎn)型的浪潮中,保定藍鵬測控科技有限公司憑借其在工業(yè)測量領(lǐng)域的專業(yè)實力,推出的這套全新的WebSCADA系統(tǒng),旨在為生產(chǎn)制造行業(yè)帶來革命性的監(jiān)控與故障定位解決方案。我們的系統(tǒng)不僅集成
    發(fā)表于 01-14 14:42

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    在當(dāng)今數(shù)字化時代,網(wǎng)絡(luò)流量監(jiān)控和管理對于任何組織來說都是至關(guān)重要的。隨著數(shù)據(jù)量的激增和網(wǎng)絡(luò)攻擊的日益復(fù)雜,有效的網(wǎng)絡(luò)流量監(jiān)控和網(wǎng)關(guān)優(yōu)化變得尤為重要。 網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-02 16:14 ?639次閱讀

    HMI與SCADA的區(qū)別與聯(lián)系 HMI技術(shù)在智能制造中的作用

    ,用于顯示過程數(shù)據(jù)、控制參數(shù)和系統(tǒng)狀態(tài)。HMI的主要目的是提供一個直觀、易用的界面,使得操作人員可以輕松地監(jiān)控和控制工業(yè)過程。 2. SCADA監(jiān)控與數(shù)據(jù)采集系統(tǒng))
    的頭像 發(fā)表于 12-06 10:25 ?1347次閱讀

    LP-SCADA的發(fā)展歷程和應(yīng)用行業(yè)?

    鵬測控科技有限公司)自主研發(fā)的數(shù)據(jù)采集監(jiān)控平臺。其發(fā)展歷程與SCADA系統(tǒng)整體的技術(shù)進步緊密相關(guān),同時也融入了藍鵬測控自身的技術(shù)創(chuàng)新和市場需求導(dǎo)向。 SCADA(Supervisory Control
    發(fā)表于 12-05 13:57

    工業(yè)物聯(lián)網(wǎng)(IOT)網(wǎng)關(guān)是什么

    隨著工業(yè)4.0和物聯(lián)網(wǎng)(IoT)技術(shù)的迅猛發(fā)展,工業(yè)物聯(lián)網(wǎng)(IoT)網(wǎng)關(guān)作為一種關(guān)鍵硬件設(shè)備,正逐漸成為連接工業(yè)現(xiàn)場設(shè)備與上層網(wǎng)絡(luò)的重要節(jié)點
    的頭像 發(fā)表于 09-19 14:06 ?1023次閱讀
    <b class='flag-5'>工業(yè)</b>物聯(lián)網(wǎng)(<b class='flag-5'>IOT</b>)網(wǎng)關(guān)是什么

    SCADA數(shù)據(jù)采集網(wǎng)關(guān)是什么?有什么功能?

    數(shù)據(jù)采集網(wǎng)關(guān)不僅負責(zé)實時數(shù)據(jù)的采集,還參與數(shù)據(jù)的處理、監(jiān)控和控制,是實現(xiàn)工業(yè)自動化和提高生產(chǎn)效率的重要手段之一。 SCADA數(shù)據(jù)采集網(wǎng)關(guān)的定義 SCADA數(shù)據(jù)采集網(wǎng)關(guān)是一種全面的硬件和
    的頭像 發(fā)表于 09-10 14:08 ?906次閱讀
    <b class='flag-5'>SCADA</b>數(shù)據(jù)采集網(wǎng)關(guān)是什么?有什么功能?

    Scada-LTS協(xié)同ARMxy工業(yè)電腦實現(xiàn)智能制造可視化解決方案

    ,不僅推動了工業(yè)監(jiān)控向更高層次的智能化、網(wǎng)絡(luò)化發(fā)展,也為智能制造的實現(xiàn)提供了堅實的基礎(chǔ)。 一、Scada-LTS簡介 Scada-LTS(Supervisory Control And
    的頭像 發(fā)表于 08-29 17:18 ?832次閱讀
    <b class='flag-5'>Scada</b>-LTS協(xié)同ARMxy<b class='flag-5'>工業(yè)</b>電腦實現(xiàn)智能制造可視化解決方案

    Fernhill SCADA協(xié)同ARMxy嵌入式計算機實現(xiàn)智能制造可視化解決方案

    Fernhill SCADA,以其先進的監(jiān)控與數(shù)據(jù)采集能力,已經(jīng)成為工業(yè)自動化的關(guān)鍵組成部分。而ARMxy,憑借其卓越的數(shù)據(jù)處理能力和靈活的擴展性,為工業(yè)自動化和控制系統(tǒng)提供了強大的技
    的頭像 發(fā)表于 08-29 14:13 ?558次閱讀
    Fernhill <b class='flag-5'>SCADA</b>協(xié)同ARMxy嵌入式計算機實現(xiàn)智能制造可視化解決方案

    LP-SCADA 的應(yīng)用場景都有哪些

    LP-SCADA(即藍鵬監(jiān)控控制與數(shù)據(jù)采集系統(tǒng))是一種用于工業(yè)自動化和過程控制的軟件系統(tǒng)。它廣泛應(yīng)用于各種工業(yè)場合,尤其是在那些對成本、空間和性能要求較為嚴格的場合。以下是LP-
    發(fā)表于 08-08 17:34

    SCADA系統(tǒng)的 7 大最新發(fā)展趨勢!

    監(jiān)控和數(shù)據(jù)采集(SCADA)軟件的最新進展正在助力工業(yè)物聯(lián)網(wǎng)(IIoT)的實施,包括更多的集成、基礎(chǔ)設(shè)施監(jiān)控和快速開發(fā)等關(guān)鍵領(lǐng)域。20年之變,下文我們來看看
    的頭像 發(fā)表于 08-05 11:04 ?1216次閱讀