با تکامل سریع صنعت انرژی باد، سیستمهای نظارت بر توان در مزارع بادی به پشتیبانی حیاتی برای عملیات شبکه تبدیل شدهاند. با این حال، با افزایش سطح اطلاعاتگرایی و هوشمندسازی، تهدیدات امنیت سایبری بیشتر جدی میشوند - به خصوص در بخشهای زیرساختهای حیاتی که در آنها نیازمندیهای امنیت سایبری بیش از هر زمان دیگری است.
افزایش تهدیدات امنیت سایبری: حملات خبیث مانند ویروسها، تروجانها و رانسومواره در حال افزایش هستند.
عدم کافی بودن جداسازی مناطق: جداسازی و کنترل دسترسی ناکافی بین منطقه کنترل تولید و منطقه اطلاعات مدیریت میتواند منجر به انتشار تهدیدات جانبی شود.
عدم کافی بودن امنیت انتقال داده: انتقال داده در داخل سیستم نظارت و با مرکز فرماندهی بالاتر به تقویت رمزگذاری و مکانیزمهای امنیتی نیاز دارد.
عدم کافی بودن محافظت از نقاط انتهایی: ایستگاههای مهندسی، ایستگاههای عملیاتی و دیگر دستگاههای نقطه انتهایی آسیبپذیر هستند و اغلب به عنوان مسیر ورود حملات سایبری مورد استفاده قرار میگیرند.
برای مقابله با این چالشها، این پروژه از اصل محافظت امنیت سایبری "جداسازی امنیتی مناطق، شبکه اختصاصی، جداسازی جانبی، احراز هویت عمودی" استفاده میکند و با چارچوب "یک مرکز، سه لایه دفاعی" یک معماری حفاظت امنیت سایبری جامع ساخته میشود.
در این پروژه، دستگاههای شبکهای هوشمند به عنوان یک مولفه کلیدی عمل میکنند. عملکرد بالا، قابلیتهای شبکهای انعطافپذیر و طراحی صنعتی آنها پشتیبانی قوی برای امنیت سیستمهای نظارت بر توان مزرعه بادی فراهم میکنند.
اتصال داده با سرعت بالا: حمایت از فناوریهای 5G و Wi-Fi 6 با نرخ انتقال حداکثر تا 1800 Mbps، نیازهای ارتباطات با پهنای باند بالا و تاخیر کم مزارع بادی را برآورده میکند.
طراحی صنعتی: عملکرد در محدوده دما از -20°C تا 70°C، مناسب برای محیطهای سخت مزارع بادی.
شبکهسازی انعطافپذیر: حمایت از شبکهسازی بیسیم توزیع شده و قابلیت VLAN، امکان جداسازی امنیتی و جداسازی منطقی را فراهم میکند.
قابلیت توسعه و سازگاری: مجهز به رابطهای USB، M.2 و چندین پورت شبکه، برای توسعه و بهروزرسانی دستگاههای آینده پشتیبانی میکند.
انتقال داده ایمن: ماژولهای رمزگذاری داخلی امنیت خطوط ارتباطی را تضمین میکنند.
منطقه کنترل تولید: در مرکز کنترل مزرعه بادی نصب شده و اتصال با سرعت بالا را فراهم میکند و با دیگر دستگاههای امنیتی (مانند دیوارهای آتش صنعتی) یکپارچه شده تا شبکه کنترل تولید را محافظت کند.
منطقه اطلاعات مدیریت: از ویژگیهای VLAN و جداسازی منطقی استفاده میکند تا به صورت ایمن از منطقه کنترل تولید جدا شود و انتشار تهدیدات بین مناطق را جلوگیری کند.
پشتیبانی نظارت دور: ارتباط ایمن با سیستم فرماندهی بالاتر از طریق شبکههای 5G را ممکن میسازد و انتقال داده پایدار و قابل اعتماد را تضمین میکند.
با یکپارچهسازی دستگاههای شبکهای هوشمند با دیگر مولفههای امنیتی، چارچوب حفاظت زیر طراحی شده است:
با استفاده از فناوریهای 5G و Wi-Fi 6 ارائه شده توسط دستگاههای شبکهای، انتقال داده داخلی و خارجی امن و قابل اعتماد میشود. ترکیب با فناوری VPN، کانال اختصاصی برای نگهداری دوردست ایجاد میشود و از نشت داده جلوگیری میکند.
دیوارهای آتش صنعتی و دروازههای جداسازی امنیتی بین منطقه کنترل تولید و منطقه اطلاعات مدیریت نصب شدهاند. ترکیب با قابلیتهای VLAN دستگاههای شبکهای، این امر یک رویکرد ترکیبی از جداسازی فیزیکی و منطقی را برای حفاظت قوی مرزهای مناطق فراهم میکند.
نرمافزار محافظت میزبان صنعتی روی ایستگاههای مهندسی و عملیات نصب شده و سیاستهای لیست سفید و کنترل دستگاههای جانبی را فعال میکند تا نفوذ بدافزارهای جلوگیری کند.
سیستم نظارت امنیت سایبری به طور مداوم ترافیک شبکه و رویدادهای امنیتی را تحلیل میکند، تجزیه و تحلیل لاگ و همبستگی رویدادها را انجام میدهد تا مدیریت امنیتی متمرکز و یکپارچه را فراهم کند.
افزایش قابل توجه امنیت شبکه: سیستم دفاع چندلایه به طور موثر از ویروسها، تروجانها و سایر حملات خبیث جلوگیری میکند.
انتقال داده قابل اعتمادتر: پهنای باند بالا و تاخیر کم دستگاههای شبکهای انتقال داده داخلی و خارجی پایدار را تضمین میکند.
مطابقت با مقررات: موفق به عبور از ارزیابی حفاظت سطح امنیت سایبری چین شده و مطابق با مقررات ملی امنیت سایبری است.
تکنیک حفاظت امنیت سایبری برای سیستمهای نظارت بر توان مزرعه بادی بر اساس دستگاه شبکهای هوشمند AuroWan-B1 یک راهحل کارآمد و عملی برای امنیت مزرعه بادی ارائه میدهد. طراحی ماژولی و قابلیت توسعه قوی آن نه تنها نیازهای فعلی امنیتی را برآورده میکند بلکه پایهای محکم برای بهروزرسانی و گسترش سیستمهای آینده فراهم میکند.