chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用nDPI和ntopng監(jiān)控工業(yè)IoT / Scada流量

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2021-12-01 16:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

目前,大多數(shù)流量監(jiān)控工具都是為Internet協(xié)議設(shè)計(jì)的,因此監(jiān)控工業(yè)網(wǎng)絡(luò)流量如IoT和SCADA流量面臨挑戰(zhàn)。其中一個(gè)重要原因就是工業(yè)網(wǎng)絡(luò)所用的協(xié)議與Internet網(wǎng)絡(luò)協(xié)議的不同,現(xiàn)有的流量監(jiān)控工具無(wú)法對(duì)檢測(cè)工業(yè)網(wǎng)絡(luò)中的專(zhuān)有協(xié)議。

2d80f9f4-51ce-11ec-a27f-dac502259ad0.png2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

工業(yè)網(wǎng)絡(luò)流量監(jiān)控的現(xiàn)狀

2db92df6-51ce-11ec-a27f-dac502259ad0.png

隨著工業(yè)網(wǎng)絡(luò)規(guī)模日漸增長(zhǎng),對(duì)工業(yè)網(wǎng)絡(luò)流量的監(jiān)控也變得加重要。工程師需要及時(shí)的了解到網(wǎng)絡(luò)流量特征以及網(wǎng)絡(luò)的運(yùn)行情況以便及時(shí)解決網(wǎng)絡(luò)故障。近年來(lái),對(duì)于Internet網(wǎng)絡(luò)的流量監(jiān)控技術(shù)和工具迅速發(fā)展,然而對(duì)于工業(yè)網(wǎng)絡(luò)流量的監(jiān)控方面卻少有提及。 由于現(xiàn)有的流量監(jiān)控工具大多無(wú)法對(duì)檢測(cè)工業(yè)網(wǎng)絡(luò)中的專(zhuān)有協(xié)議。為此我們決定增強(qiáng)ntop工具,即使在工業(yè)環(huán)境中也能為我們的用戶(hù)提供流量可見(jiàn)性。這就需要增強(qiáng)nDPI(深度數(shù)據(jù)包檢測(cè))以檢測(cè)這些協(xié)議,并增強(qiáng)ntopng(我們的監(jiān)控控制臺(tái)),以通過(guò)提供增強(qiáng)的協(xié)議剖析來(lái)可視化這些流量,在此基礎(chǔ)上可以觸發(fā)警報(bào)。

接下來(lái)我們以SCADA系統(tǒng)為例,介紹如何使用ntopng監(jiān)控SCANDA系統(tǒng)中的流量。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

SCADA系統(tǒng)綜述

2db92df6-51ce-11ec-a27f-dac502259ad0.png

SCADA(Supervisory Control And Data Acquisition)系統(tǒng),即數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),在電力系統(tǒng)中又稱(chēng)為遠(yuǎn)動(dòng)系統(tǒng),主要應(yīng)用于電力系統(tǒng)、冶金、石油、化工、燃?xì)?、鐵路等領(lǐng)域的數(shù)據(jù)采集與監(jiān)視控制以及過(guò)程控制等諸多領(lǐng)域。

SCADA系統(tǒng)以計(jì)算機(jī)為基礎(chǔ)實(shí)現(xiàn)生產(chǎn)過(guò)程的控制、調(diào)度、監(jiān)控為一體的自動(dòng)化系統(tǒng),實(shí)現(xiàn)設(shè)備數(shù)據(jù)的采集、設(shè)備控制、測(cè)量、參數(shù)調(diào)節(jié)以及各類(lèi)信號(hào)報(bào)警等各項(xiàng)功能,即我們所知的"四遙"功能。

SCADA系統(tǒng)在電力系統(tǒng)以及鐵道電氣化中應(yīng)用最為廣泛,技術(shù)發(fā)展也較為成熟。SCADA系統(tǒng)能幫助快速的診斷系統(tǒng)故障,以及維護(hù)系統(tǒng)的運(yùn)行狀態(tài)。極大的提高企業(yè)生產(chǎn)效率,以及安全性。在諸多領(lǐng)域中成為不可缺少的重要工具。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

IEC 60870協(xié)議

2db92df6-51ce-11ec-a27f-dac502259ad0.png

提到SCADA系統(tǒng)就不得不提到IEC 60870這一重要的協(xié)議。在電氣工程和電力系統(tǒng)自動(dòng)化中,國(guó)際電工委員會(huì)(IEC)60870標(biāo)準(zhǔn)定義了用于SCADA的系統(tǒng)的傳輸協(xié)議。

IEC 60870協(xié)議是基于網(wǎng)絡(luò)傳輸層可靠的TCP傳輸協(xié)議,主要用于控制輸電電網(wǎng)和其他的控制系統(tǒng)。通過(guò)使用標(biāo)準(zhǔn)化協(xié)議,可以使來(lái)自許多不同供應(yīng)商的設(shè)備進(jìn)行互操作。IEC標(biāo)準(zhǔn)60870有六個(gè)部分,定義了與標(biāo)準(zhǔn),操作條件,電氣接口,性能要求和數(shù)據(jù)傳輸協(xié)議有關(guān)的一般信息。在SCADA系統(tǒng)工作過(guò)程中IEC 60870協(xié)議承擔(dān)了諸多重要的數(shù)據(jù)傳輸任務(wù)。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

使用ntopng監(jiān)控工業(yè)IoT / Scada流量

2db92df6-51ce-11ec-a27f-dac502259ad0.png

到目前為止,nDPI支持modbus,DNP3IEC60870協(xié)議。特別是IEC 60870協(xié)議非常重要,因?yàn)樗捎糜跈z測(cè)以下問(wèn)題,如:

  • 未知遙測(cè)地址

  • 連接丟失和恢復(fù)

  • 來(lái)自遠(yuǎn)程系統(tǒng)的數(shù)據(jù)丟失

該標(biāo)準(zhǔn)非常復(fù)雜,如果你想使用開(kāi)源軟件監(jiān)控這些流量來(lái)觸發(fā)警報(bào),則只能選擇suricata IDSZeek / Malcom的自定義腳本。由于ntopng可以在特定事件發(fā)生時(shí)通過(guò)用戶(hù)腳本觸發(fā)警報(bào),因此我們決定增強(qiáng)ntopng來(lái)分析這些流量,以便在檢測(cè)到特定通信時(shí)可以發(fā)出自定義警報(bào)。

2e8de672-51ce-11ec-a27f-dac502259ad0.png

上圖顯示了ntopng如何檢測(cè)和報(bào)告IEC 60870,除了常規(guī)的延遲,吞吐量,重傳指標(biāo)外,它還補(bǔ)充了可用于檢測(cè)異常和觸發(fā)警報(bào)的特定協(xié)議信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    白城LP-SCADA工業(yè)產(chǎn)線高密度數(shù)據(jù)采集 實(shí)時(shí)響應(yīng)無(wú)滯后

    LP-SCADA系統(tǒng)核心采用高性能C++語(yǔ)言開(kāi)發(fā),確保了采集服務(wù)的極致穩(wěn)定性和高效性。無(wú)論是高頻數(shù)據(jù)的實(shí)時(shí)捕獲,還是大規(guī)模數(shù)據(jù)的并發(fā)處理,都能游刃有余,解決了傳統(tǒng)監(jiān)控采集平臺(tái)數(shù)據(jù)采集密度低、響應(yīng)滯后
    發(fā)表于 06-19 14:51

    山東LP-SCADA故障回溯功能的好處

    關(guān)鍵字:LP-SCADA, LP-SCADA平臺(tái) , LP-SCADA系統(tǒng), 軟件回溯功能,藍(lán)鵬測(cè)控 得益于本平臺(tái)毫秒級(jí)的采集延遲,本平臺(tái)除了具有普通監(jiān)控采集平臺(tái)的所有
    發(fā)表于 05-29 14:42

    SCADA系統(tǒng)數(shù)據(jù)采集方案—御控工業(yè)網(wǎng)關(guān)對(duì)接SCADA系統(tǒng)數(shù)據(jù)接入

    工業(yè)4.0與智能制造浪潮的推動(dòng)下,工業(yè)網(wǎng)關(guān)對(duì)接SCADA系統(tǒng)數(shù)據(jù)接入已成為企業(yè)實(shí)現(xiàn)設(shè)備互聯(lián)、數(shù)據(jù)采集與遠(yuǎn)程監(jiān)控的核心技術(shù)手段。 一、技術(shù)核心:御控
    的頭像 發(fā)表于 05-21 08:36 ?233次閱讀

    高效能SCADA系統(tǒng) 重塑工廠管理未來(lái)

    工業(yè)4.0浪潮席卷全球的今天,制造業(yè)的競(jìng)爭(zhēng)早已從“規(guī)模擴(kuò)張”轉(zhuǎn)向“效率智能”。如何讓設(shè)備開(kāi)口說(shuō)話?如何打破數(shù)據(jù)孤島?如何讓數(shù)據(jù)驅(qū)動(dòng)決策?如何讓生產(chǎn)隱患無(wú)處遁形?答案就藏在SCADA系統(tǒng)中——它不
    發(fā)表于 03-13 15:22

    SCADA系統(tǒng)在各工業(yè)領(lǐng)域發(fā)揮著極其重要作用!

    關(guān)鍵詞:SCADA系統(tǒng),數(shù)據(jù)采集與監(jiān)控 SCADA(Supervisory Control And Data Acquisition)系統(tǒng)是一種數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)?,主要用于工業(yè)
    發(fā)表于 02-17 14:22

    LP-SCADA系統(tǒng)應(yīng)用效益

    在數(shù)字化轉(zhuǎn)型的浪潮中,保定藍(lán)鵬測(cè)控科技有限公司憑借其在工業(yè)測(cè)量領(lǐng)域的專(zhuān)業(yè)實(shí)力,推出的這套全新的WebSCADA系統(tǒng),旨在為生產(chǎn)制造行業(yè)帶來(lái)革命性的監(jiān)控與故障定位解決方案。我們的系統(tǒng)不僅集成
    發(fā)表于 01-14 14:42

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)流量監(jiān)控和管理對(duì)于任何組織來(lái)說(shuō)都是至關(guān)重要的。隨著數(shù)據(jù)量的激增和網(wǎng)絡(luò)攻擊的日益復(fù)雜,有效的網(wǎng)絡(luò)流量監(jiān)控和網(wǎng)關(guān)優(yōu)化變得尤為重要。 網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-02 16:14 ?642次閱讀

    HMI與SCADA的區(qū)別與聯(lián)系 HMI技術(shù)在智能制造中的作用

    ,用于顯示過(guò)程數(shù)據(jù)、控制參數(shù)和系統(tǒng)狀態(tài)。HMI的主要目的是提供一個(gè)直觀、易用的界面,使得操作人員可以輕松地監(jiān)控和控制工業(yè)過(guò)程。 2. SCADA監(jiān)控與數(shù)據(jù)采集系統(tǒng))
    的頭像 發(fā)表于 12-06 10:25 ?1350次閱讀

    LP-SCADA的發(fā)展歷程和應(yīng)用行業(yè)?

    鵬測(cè)控科技有限公司)自主研發(fā)的數(shù)據(jù)采集監(jiān)控平臺(tái)。其發(fā)展歷程與SCADA系統(tǒng)整體的技術(shù)進(jìn)步緊密相關(guān),同時(shí)也融入了藍(lán)鵬測(cè)控自身的技術(shù)創(chuàng)新和市場(chǎng)需求導(dǎo)向。 SCADA(Supervisory Control
    發(fā)表于 12-05 13:57

    工業(yè)物聯(lián)網(wǎng)(IOT)網(wǎng)關(guān)是什么

    隨著工業(yè)4.0和物聯(lián)網(wǎng)(IoT)技術(shù)的迅猛發(fā)展,工業(yè)物聯(lián)網(wǎng)(IoT)網(wǎng)關(guān)作為一種關(guān)鍵硬件設(shè)備,正逐漸成為連接工業(yè)現(xiàn)場(chǎng)設(shè)備與上層網(wǎng)絡(luò)的重要節(jié)點(diǎn)
    的頭像 發(fā)表于 09-19 14:06 ?1026次閱讀
    <b class='flag-5'>工業(yè)</b>物聯(lián)網(wǎng)(<b class='flag-5'>IOT</b>)網(wǎng)關(guān)是什么

    SCADA數(shù)據(jù)采集網(wǎng)關(guān)是什么?有什么功能?

    數(shù)據(jù)采集網(wǎng)關(guān)不僅負(fù)責(zé)實(shí)時(shí)數(shù)據(jù)的采集,還參與數(shù)據(jù)的處理、監(jiān)控和控制,是實(shí)現(xiàn)工業(yè)自動(dòng)化和提高生產(chǎn)效率的重要手段之一。 SCADA數(shù)據(jù)采集網(wǎng)關(guān)的定義 SCADA數(shù)據(jù)采集網(wǎng)關(guān)是一種全面的硬件和
    的頭像 發(fā)表于 09-10 14:08 ?911次閱讀
    <b class='flag-5'>SCADA</b>數(shù)據(jù)采集網(wǎng)關(guān)是什么?有什么功能?

    Scada-LTS協(xié)同ARMxy工業(yè)電腦實(shí)現(xiàn)智能制造可視化解決方案

    ,不僅推動(dòng)了工業(yè)監(jiān)控向更高層次的智能化、網(wǎng)絡(luò)化發(fā)展,也為智能制造的實(shí)現(xiàn)提供了堅(jiān)實(shí)的基礎(chǔ)。 一、Scada-LTS簡(jiǎn)介 Scada-LTS(Supervisory Control And
    的頭像 發(fā)表于 08-29 17:18 ?834次閱讀
    <b class='flag-5'>Scada</b>-LTS協(xié)同ARMxy<b class='flag-5'>工業(yè)</b>電腦實(shí)現(xiàn)智能制造可視化解決方案

    Fernhill SCADA協(xié)同ARMxy嵌入式計(jì)算機(jī)實(shí)現(xiàn)智能制造可視化解決方案

    Fernhill SCADA,以其先進(jìn)的監(jiān)控與數(shù)據(jù)采集能力,已經(jīng)成為工業(yè)自動(dòng)化的關(guān)鍵組成部分。而ARMxy,憑借其卓越的數(shù)據(jù)處理能力和靈活的擴(kuò)展性,為工業(yè)自動(dòng)化和控制系統(tǒng)提供了強(qiáng)大的技
    的頭像 發(fā)表于 08-29 14:13 ?559次閱讀
    Fernhill <b class='flag-5'>SCADA</b>協(xié)同ARMxy嵌入式計(jì)算機(jī)實(shí)現(xiàn)智能制造可視化解決方案

    LP-SCADA 的應(yīng)用場(chǎng)景都有哪些

    LP-SCADA(即藍(lán)鵬監(jiān)控控制與數(shù)據(jù)采集系統(tǒng))是一種用于工業(yè)自動(dòng)化和過(guò)程控制的軟件系統(tǒng)。它廣泛應(yīng)用于各種工業(yè)場(chǎng)合,尤其是在那些對(duì)成本、空間和性能要求較為嚴(yán)格的場(chǎng)合。以下是LP-
    發(fā)表于 08-08 17:34

    SCADA系統(tǒng)的 7 大最新發(fā)展趨勢(shì)!

    監(jiān)控和數(shù)據(jù)采集(SCADA)軟件的最新進(jìn)展正在助力工業(yè)物聯(lián)網(wǎng)(IIoT)的實(shí)施,包括更多的集成、基礎(chǔ)設(shè)施監(jiān)控和快速開(kāi)發(fā)等關(guān)鍵領(lǐng)域。20年之變,下文我們來(lái)看看
    的頭像 發(fā)表于 08-05 11:04 ?1221次閱讀