chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用nDPI和ntopng監(jiān)控工業(yè)IoT / Scada流量

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2021-12-01 16:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

目前,大多數(shù)流量監(jiān)控工具都是為Internet協(xié)議設(shè)計(jì)的,因此監(jiān)控工業(yè)網(wǎng)絡(luò)流量如IoT和SCADA流量面臨挑戰(zhàn)。其中一個(gè)重要原因就是工業(yè)網(wǎng)絡(luò)所用的協(xié)議與Internet網(wǎng)絡(luò)協(xié)議的不同,現(xiàn)有的流量監(jiān)控工具無(wú)法對(duì)檢測(cè)工業(yè)網(wǎng)絡(luò)中的專(zhuān)有協(xié)議。

2d80f9f4-51ce-11ec-a27f-dac502259ad0.png2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

工業(yè)網(wǎng)絡(luò)流量監(jiān)控的現(xiàn)狀

2db92df6-51ce-11ec-a27f-dac502259ad0.png

隨著工業(yè)網(wǎng)絡(luò)規(guī)模日漸增長(zhǎng),對(duì)工業(yè)網(wǎng)絡(luò)流量的監(jiān)控也變得加重要。工程師需要及時(shí)的了解到網(wǎng)絡(luò)流量特征以及網(wǎng)絡(luò)的運(yùn)行情況以便及時(shí)解決網(wǎng)絡(luò)故障。近年來(lái),對(duì)于Internet網(wǎng)絡(luò)的流量監(jiān)控技術(shù)和工具迅速發(fā)展,然而對(duì)于工業(yè)網(wǎng)絡(luò)流量的監(jiān)控方面卻少有提及。 由于現(xiàn)有的流量監(jiān)控工具大多無(wú)法對(duì)檢測(cè)工業(yè)網(wǎng)絡(luò)中的專(zhuān)有協(xié)議。為此我們決定增強(qiáng)ntop工具,即使在工業(yè)環(huán)境中也能為我們的用戶(hù)提供流量可見(jiàn)性。這就需要增強(qiáng)nDPI(深度數(shù)據(jù)包檢測(cè))以檢測(cè)這些協(xié)議,并增強(qiáng)ntopng(我們的監(jiān)控控制臺(tái)),以通過(guò)提供增強(qiáng)的協(xié)議剖析來(lái)可視化這些流量,在此基礎(chǔ)上可以觸發(fā)警報(bào)。

接下來(lái)我們以SCADA系統(tǒng)為例,介紹如何使用ntopng監(jiān)控SCANDA系統(tǒng)中的流量。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

SCADA系統(tǒng)綜述

2db92df6-51ce-11ec-a27f-dac502259ad0.png

SCADA(Supervisory Control And Data Acquisition)系統(tǒng),即數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),在電力系統(tǒng)中又稱(chēng)為遠(yuǎn)動(dòng)系統(tǒng),主要應(yīng)用于電力系統(tǒng)、冶金、石油、化工、燃?xì)?、鐵路等領(lǐng)域的數(shù)據(jù)采集與監(jiān)視控制以及過(guò)程控制等諸多領(lǐng)域。

SCADA系統(tǒng)以計(jì)算機(jī)為基礎(chǔ)實(shí)現(xiàn)生產(chǎn)過(guò)程的控制、調(diào)度、監(jiān)控為一體的自動(dòng)化系統(tǒng),實(shí)現(xiàn)設(shè)備數(shù)據(jù)的采集、設(shè)備控制、測(cè)量、參數(shù)調(diào)節(jié)以及各類(lèi)信號(hào)報(bào)警等各項(xiàng)功能,即我們所知的"四遙"功能。

SCADA系統(tǒng)在電力系統(tǒng)以及鐵道電氣化中應(yīng)用最為廣泛,技術(shù)發(fā)展也較為成熟。SCADA系統(tǒng)能幫助快速的診斷系統(tǒng)故障,以及維護(hù)系統(tǒng)的運(yùn)行狀態(tài)。極大的提高企業(yè)生產(chǎn)效率,以及安全性。在諸多領(lǐng)域中成為不可缺少的重要工具。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

IEC 60870協(xié)議

2db92df6-51ce-11ec-a27f-dac502259ad0.png

提到SCADA系統(tǒng)就不得不提到IEC 60870這一重要的協(xié)議。在電氣工程和電力系統(tǒng)自動(dòng)化中,國(guó)際電工委員會(huì)(IEC)60870標(biāo)準(zhǔn)定義了用于SCADA的系統(tǒng)的傳輸協(xié)議。

IEC 60870協(xié)議是基于網(wǎng)絡(luò)傳輸層可靠的TCP傳輸協(xié)議,主要用于控制輸電電網(wǎng)和其他的控制系統(tǒng)。通過(guò)使用標(biāo)準(zhǔn)化協(xié)議,可以使來(lái)自許多不同供應(yīng)商的設(shè)備進(jìn)行互操作。IEC標(biāo)準(zhǔn)60870有六個(gè)部分,定義了與標(biāo)準(zhǔn),操作條件,電氣接口,性能要求和數(shù)據(jù)傳輸協(xié)議有關(guān)的一般信息。在SCADA系統(tǒng)工作過(guò)程中IEC 60870協(xié)議承擔(dān)了諸多重要的數(shù)據(jù)傳輸任務(wù)。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

使用ntopng監(jiān)控工業(yè)IoT / Scada流量

2db92df6-51ce-11ec-a27f-dac502259ad0.png

到目前為止,nDPI支持modbus,DNP3IEC60870協(xié)議。特別是IEC 60870協(xié)議非常重要,因?yàn)樗捎糜跈z測(cè)以下問(wèn)題,如:

  • 未知遙測(cè)地址

  • 連接丟失和恢復(fù)

  • 來(lái)自遠(yuǎn)程系統(tǒng)的數(shù)據(jù)丟失

該標(biāo)準(zhǔn)非常復(fù)雜,如果你想使用開(kāi)源軟件監(jiān)控這些流量來(lái)觸發(fā)警報(bào),則只能選擇suricata IDSZeek / Malcom的自定義腳本。由于ntopng可以在特定事件發(fā)生時(shí)通過(guò)用戶(hù)腳本觸發(fā)警報(bào),因此我們決定增強(qiáng)ntopng來(lái)分析這些流量,以便在檢測(cè)到特定通信時(shí)可以發(fā)出自定義警報(bào)。

2e8de672-51ce-11ec-a27f-dac502259ad0.png

上圖顯示了ntopng如何檢測(cè)和報(bào)告IEC 60870,除了常規(guī)的延遲,吞吐量,重傳指標(biāo)外,它還補(bǔ)充了可用于檢測(cè)異常和觸發(fā)警報(bào)的特定協(xié)議信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    智慧城市的關(guān)鍵拼圖:為何說(shuō)智慧燃?xì)?b class='flag-5'>SCADA系統(tǒng)不可或缺?

    智慧燃?xì)?b class='flag-5'>SCADA系統(tǒng)(數(shù)據(jù)采集與監(jiān)控系統(tǒng))是融合物聯(lián)網(wǎng)、云計(jì)算與工業(yè)控制技術(shù)于一體的綜合管理平臺(tái)。它實(shí)現(xiàn)了從門(mén)站、輸配管網(wǎng)、調(diào)壓設(shè)施到終端用戶(hù)的全流程數(shù)據(jù)采集與集中監(jiān)控,為燃?xì)馄髽I(yè)提
    的頭像 發(fā)表于 11-06 09:08 ?309次閱讀
    智慧城市的關(guān)鍵拼圖:為何說(shuō)智慧燃?xì)?b class='flag-5'>SCADA</b>系統(tǒng)不可或缺?

    宏集分享 | 集中式架構(gòu)還是分布式架構(gòu)?SCADA架構(gòu)選型的新趨勢(shì)

    HongraxIIoT在工業(yè)數(shù)字化不斷推進(jìn)的今天,SCADA系統(tǒng)早已不僅是簡(jiǎn)單的數(shù)據(jù)監(jiān)控工具,它正在成為保障企業(yè)運(yùn)行效率、安全性和業(yè)務(wù)連續(xù)性的戰(zhàn)略核心。而“選擇集中式、分布式還是混合式架構(gòu)?”也正
    的頭像 發(fā)表于 08-08 18:15 ?476次閱讀
    宏集分享 | 集中式架構(gòu)還是分布式架構(gòu)?<b class='flag-5'>SCADA</b>架構(gòu)選型的新趨勢(shì)

    工業(yè)組態(tài)IOT平臺(tái)有哪些?有什么推薦?

    工業(yè)組態(tài)IOT平臺(tái)是將組態(tài)技術(shù)與物聯(lián)網(wǎng)技術(shù)相結(jié)合的管理平臺(tái),它能實(shí)現(xiàn)對(duì)工業(yè)設(shè)備的實(shí)時(shí)監(jiān)控、數(shù)據(jù)采集與分析、遠(yuǎn)程控制等功能,是工業(yè)自動(dòng)化、智能
    的頭像 發(fā)表于 08-08 11:15 ?557次閱讀
    <b class='flag-5'>工業(yè)</b>組態(tài)<b class='flag-5'>IOT</b>平臺(tái)有哪些?有什么推薦?

    凱米斯電磁流量計(jì)傳感器:工業(yè)流體監(jiān)測(cè)的精準(zhǔn)利器

    工業(yè)過(guò)程控制與流體管理領(lǐng)域,流量數(shù)據(jù)的精確測(cè)量是系統(tǒng)高效運(yùn)行的核心保障。凱米斯電磁流量計(jì)傳感器以先進(jìn)的電磁感應(yīng)技術(shù)為基礎(chǔ),專(zhuān)為嚴(yán)苛工業(yè)環(huán)境設(shè)計(jì),成為化工、水處理及能源行業(yè)的可靠伙伴。
    的頭像 發(fā)表于 08-05 08:49 ?525次閱讀
    凱米斯電磁<b class='flag-5'>流量</b>計(jì)傳感器:<b class='flag-5'>工業(yè)</b>流體監(jiān)測(cè)的精準(zhǔn)利器

    金屬加工業(yè)IOT平臺(tái)可以實(shí)現(xiàn)哪些功能

    數(shù)之能IOT平臺(tái)在金屬加工業(yè)中,針對(duì)生產(chǎn)加工設(shè)備、環(huán)保設(shè)備、能耗設(shè)備等,可實(shí)現(xiàn)數(shù)據(jù)采集與監(jiān)控、設(shè)備管理與維護(hù)、分析優(yōu)化等多種功能,具體如下: 1、生產(chǎn)加工設(shè)備 實(shí)時(shí)數(shù)據(jù)采集與監(jiān)控:通過(guò)
    的頭像 發(fā)表于 07-04 15:22 ?452次閱讀
    金屬加<b class='flag-5'>工業(yè)</b>的<b class='flag-5'>IOT</b>平臺(tái)可以實(shí)現(xiàn)哪些功能

    白城LP-SCADA工業(yè)產(chǎn)線(xiàn)高密度數(shù)據(jù)采集 實(shí)時(shí)響應(yīng)無(wú)滯后

    LP-SCADA系統(tǒng)核心采用高性能C++語(yǔ)言開(kāi)發(fā),確保了采集服務(wù)的極致穩(wěn)定性和高效性。無(wú)論是高頻數(shù)據(jù)的實(shí)時(shí)捕獲,還是大規(guī)模數(shù)據(jù)的并發(fā)處理,都能游刃有余,解決了傳統(tǒng)監(jiān)控采集平臺(tái)數(shù)據(jù)采集密度低、響應(yīng)滯后
    發(fā)表于 06-19 14:51

    山東LP-SCADA故障回溯功能的好處

    關(guān)鍵字:LP-SCADA, LP-SCADA平臺(tái) , LP-SCADA系統(tǒng), 軟件回溯功能,藍(lán)鵬測(cè)控 得益于本平臺(tái)毫秒級(jí)的采集延遲,本平臺(tái)除了具有普通監(jiān)控采集平臺(tái)的所有
    發(fā)表于 05-29 14:42

    SCADA系統(tǒng)數(shù)據(jù)采集方案—御控工業(yè)網(wǎng)關(guān)對(duì)接SCADA系統(tǒng)數(shù)據(jù)接入

    工業(yè)4.0與智能制造浪潮的推動(dòng)下,工業(yè)網(wǎng)關(guān)對(duì)接SCADA系統(tǒng)數(shù)據(jù)接入已成為企業(yè)實(shí)現(xiàn)設(shè)備互聯(lián)、數(shù)據(jù)采集與遠(yuǎn)程監(jiān)控的核心技術(shù)手段。 一、技術(shù)核心:御控
    的頭像 發(fā)表于 05-21 08:36 ?638次閱讀

    電機(jī)群網(wǎng)絡(luò)管控一體化PLC-SCADA設(shè)計(jì)及應(yīng)用

    針對(duì)電機(jī)數(shù)量眾多、時(shí)序復(fù)雜、傳動(dòng)要求高、地域分布分散等工業(yè)生產(chǎn)過(guò)程,利用PLCSCADA、變頻器在工控領(lǐng)域中的優(yōu)點(diǎn),設(shè)計(jì)了一種基于網(wǎng)絡(luò)和PROFIBUS-DP、RS-485 總線(xiàn)技術(shù)的電機(jī)群網(wǎng)絡(luò)管
    發(fā)表于 04-26 01:15

    工業(yè)物聯(lián)網(wǎng)時(shí)代下 SCADA 系統(tǒng)的七大發(fā)展新趨勢(shì)

    工業(yè)物聯(lián)網(wǎng)的時(shí)代背景下,SCADA系統(tǒng)迎來(lái)了全新且意義深遠(yuǎn)的發(fā)展趨勢(shì),這些趨勢(shì)將深刻影響工業(yè)生產(chǎn)的各個(gè)環(huán)節(jié),助力企業(yè)實(shí)現(xiàn)更高效、智能、安全的運(yùn)營(yíng)。 具體表現(xiàn)如下: 智能化 ??數(shù)據(jù)分析與人
    的頭像 發(fā)表于 04-03 11:10 ?511次閱讀

    高效能SCADA系統(tǒng) 重塑工廠管理未來(lái)

    工業(yè)4.0浪潮席卷全球的今天,制造業(yè)的競(jìng)爭(zhēng)早已從“規(guī)模擴(kuò)張”轉(zhuǎn)向“效率智能”。如何讓設(shè)備開(kāi)口說(shuō)話(huà)?如何打破數(shù)據(jù)孤島?如何讓數(shù)據(jù)驅(qū)動(dòng)決策?如何讓生產(chǎn)隱患無(wú)處遁形?答案就藏在SCADA系統(tǒng)中——它不
    發(fā)表于 03-13 15:22

    渦街流量計(jì)工作原理,助力工業(yè)流量監(jiān)測(cè)

    工業(yè)生產(chǎn)中,流量的精準(zhǔn)測(cè)量如同脈搏的跳動(dòng),關(guān)乎著生產(chǎn)效率和產(chǎn)品質(zhì)量。而渦街流量計(jì),正是這場(chǎng)精準(zhǔn)測(cè)量革命中的佼佼者,以其卓越的性能和穩(wěn)定的表現(xiàn),成為工業(yè)
    的頭像 發(fā)表于 03-12 13:40 ?834次閱讀
    渦街<b class='flag-5'>流量</b>計(jì)工作原理,助力<b class='flag-5'>工業(yè)</b><b class='flag-5'>流量</b>監(jiān)測(cè)

    SCADA系統(tǒng)在各工業(yè)領(lǐng)域發(fā)揮著極其重要作用!

    關(guān)鍵詞:SCADA系統(tǒng),數(shù)據(jù)采集與監(jiān)控 SCADA(Supervisory Control And Data Acquisition)系統(tǒng)是一種數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)?,主要用于工業(yè)
    發(fā)表于 02-17 14:22

    LP-SCADA系統(tǒng)應(yīng)用效益

    在數(shù)字化轉(zhuǎn)型的浪潮中,保定藍(lán)鵬測(cè)控科技有限公司憑借其在工業(yè)測(cè)量領(lǐng)域的專(zhuān)業(yè)實(shí)力,推出的這套全新的WebSCADA系統(tǒng),旨在為生產(chǎn)制造行業(yè)帶來(lái)革命性的監(jiān)控與故障定位解決方案。我們的系統(tǒng)不僅集成
    發(fā)表于 01-14 14:42

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)流量監(jiān)控和管理對(duì)于任何組織來(lái)說(shuō)都是至關(guān)重要的。隨著數(shù)據(jù)量的激增和網(wǎng)絡(luò)攻擊的日益復(fù)雜,有效的網(wǎng)絡(luò)流量監(jiān)控和網(wǎng)關(guān)優(yōu)化變得尤為重要。 網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-02 16:14 ?1012次閱讀