เมื่อวงการพลังงานลมพัฒนาอย่างรวดเร็ว ระบบตรวจสอบพลังงานในฟาร์มลมได้กลายเป็นส่วนสนับสนุนที่สำคัญสำหรับการดำเนินงานของระบบไฟฟ้า แต่ด้วยระดับของการข้อมูลสารสนเทศและการควบคุมอัตโนมัติที่เพิ่มขึ้น ภัยคุกคามทางไซเบอร์กำลังรุนแรงขึ้น โดยเฉพาะอย่างยิ่งในภาคพื้นที่โครงสร้างพื้นฐานที่สำคัญ ซึ่งความต้องการในการป้องกันไซเบอร์มีความเข้มงวดมากกว่าเดิม
ภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้น: การโจมตีที่ไม่หวังดี เช่น ไวรัส ม้าโทรจัน และแรนซัมแวร์กำลังเพิ่มขึ้น
การแยกโซนที่ไม่เพียงพอ: การแยกและควบคุมการเข้าถึงระหว่างโซนควบคุมการผลิตและโซนข้อมูลการบริหารจัดการที่ไม่เพียงพออาจทำให้ภัยคุกคามกระจายไปตามแนวขวาง
ความปลอดภัยในการส่งข้อมูลที่ไม่เพียงพอ: การส่งข้อมูลภายในระบบตรวจสอบและการส่งข้อมูลกับศูนย์ควบคุมระดับบนต้องใช้การเข้ารหัสและความปลอดภัยที่แข็งแกร่งขึ้น
ขาดการป้องกันปลายทาง: เครื่องสถานีงานวิศวกรรม เครื่องสถานีผู้ปฏิบัติงาน และอุปกรณ์ปลายทางอื่น ๆ มีความเสี่ยงและมักเป็นจุดเข้าสู่การโจมตีทางไซเบอร์
เพื่อแก้ไขความท้าทายเหล่านี้ โครงการนี้ใช้หลักการป้องกันไซเบอร์ "การแบ่งโซนความปลอดภัย ระบบเครือข่ายเฉพาะ การแยกแนวนอน การยืนยันแนวตั้ง" ร่วมกับกรอบ "ศูนย์กลางเดียว สามชั้นป้องกัน" เพื่อสร้างสถาปัตยกรรมการป้องกันไซเบอร์แบบครบวงจร
ในโครงการนี้ อุปกรณ์เครือข่ายอัจฉริยะเป็นส่วนประกอบหลัก ประสิทธิภาพสูง ความสามารถในการเชื่อมต่อเครือข่ายที่ยืดหยุ่น และการออกแบบระดับอุตสาหกรรมมอบการสนับสนุนที่แข็งแกร่งสำหรับการรักษาความปลอดภัยระบบตรวจสอบพลังงานในฟาร์มลม
การเชื่อมต่อข้อมูลความเร็วสูง: รองรับเทคโนโลยี 5G และ Wi-Fi 6 ด้วยอัตราการส่งข้อมูลสูงสุดถึง 1800 Mbps ตอบสนองความต้องการในการสื่อสารความกว้างแบนด์วิดธ์สูงและเลตเตนซีต่ำของฟาร์มลม
การออกแบบระดับอุตสาหกรรม: ทำงานได้ในช่วงอุณหภูมิ -20°C ถึง 70°C เหมาะสำหรับสภาพแวดล้อมที่โหดของฟาร์มลม
การเชื่อมต่อเครือข่ายที่ยืดหยุ่น: รองรับการเชื่อมต่อเครือข่ายไร้สายแบบกระจายและฟังก์ชัน VLAN ทำให้สามารถแบ่งโซนและแยกทางตรรกศาสตร์ได้อย่างปลอดภัย
การขยายและเข้ากันได้: ติดตั้งด้วย USB, M.2 interfaces และพอร์ตเครือข่ายหลายช่อง รองรับการขยายและอัปเกรดอุปกรณ์ในอนาคต
การส่งข้อมูลอย่างปลอดภัย: โมดูลการเข้ารหัสที่ติดตั้งภายในรับประกันความปลอดภัยของลิงก์การสื่อสาร
โซนควบคุมการผลิต: ติดตั้งในศูนย์ควบคุมฟาร์มลม ให้การเชื่อมต่อความเร็วสูงและรวมกับอุปกรณ์ความปลอดภัยอื่น ๆ (เช่น ไฟร์วอลล์อุตสาหกรรม) เพื่อปกป้องเครือข่ายควบคุมการผลิต
โซนข้อมูลการบริหารจัดการ: ใช้ฟังก์ชัน VLAN และการแยกทางตรรกศาสตร์เพื่อแยกออกจากโซนควบคุมการผลิตอย่างปลอดภัย ป้องกันการกระจายภัยคุกคามระหว่างโซน
การสนับสนุนการตรวจสอบระยะไกล: ให้การสื่อสารอย่างปลอดภัยกับระบบควบคุมระดับบนผ่านเครือข่าย 5G รับประกันการส่งข้อมูลที่มั่นคงและเชื่อถือได้
โดยการรวมอุปกรณ์เครือข่ายอัจฉริยะกับส่วนประกอบความปลอดภัยอื่น ๆ ได้ออกแบบกรอบการป้องกันดังต่อไปนี้:
ด้วยเทคโนโลยี 5G และ Wi-Fi 6 ที่ให้มาโดยอุปกรณ์เครือข่าย การส่งข้อมูลภายในและภายนอกทำให้ปลอดภัยและเชื่อถือได้ ร่วมกับเทคโนโลยี VPN ช่องทางเฉพาะถูกสร้างขึ้นสำหรับการบำรุงรักษาระยะไกล ป้องกันการรั่วไหลของข้อมูล
ไฟร์วอลล์อุตสาหกรรมและประตูทางเข้าออกที่ปลอดภัยถูกติดตั้งระหว่างโซนควบคุมการผลิตและโซนข้อมูลการบริหารจัดการ ร่วมกับความสามารถ VLAN ของอุปกรณ์เครือข่าย ทำให้สามารถใช้วิธีผสมผสานระหว่างการแยกทางกายภาพและการแยกทางตรรกศาสตร์เพื่อการป้องกันขอบเขตโซนที่แข็งแกร่ง
ซอฟต์แวร์ป้องกันโฮสต์อุตสาหกรรมถูกติดตั้งบนสถานีงานวิศวกรรมและสถานีผู้ปฏิบัติงาน ทำให้สามารถใช้นโยบายรายการขาวและควบคุมอุปกรณ์รอบข้างเพื่อป้องกันการแทรกซึมของมัลแวร์
ระบบตรวจสอบความปลอดภัยไซเบอร์วิเคราะห์การส่งข้อมูลและเหตุการณ์ความปลอดภัยอย่างต่อเนื่อง ทำการวิเคราะห์บันทึกและเชื่อมโยงเหตุการณ์เพื่อให้การบริหารจัดการความปลอดภัยแบบรวมศูนย์และเป็นเอกภาพ
การเสริมความปลอดภัยของเครือข่ายอย่างมาก: ระบบป้องกันหลายชั้นป้องกันไวรัส ม้าโทรจัน และการโจมตีที่ไม่หวังดีอื่น ๆ ได้อย่างมีประสิทธิภาพ
การส่งข้อมูลที่เชื่อถือได้มากขึ้น: ความกว้างแบนด์วิดธ์และความเร็วต่ำของอุปกรณ์เครือข่ายรับประกันการส่งข้อมูลภายในและภายนอกที่มั่นคง
การปฏิบัติตามกฎระเบียบ: ผ่านการประเมินการป้องกันไซเบอร์ระดับ (Level Protection) ของจีน ตรงตามความต้องการด้านกฎระเบียบความปลอดภัยไซเบอร์ระดับประเทศ
แนวทางการป้องกันไซเบอร์สำหรับระบบตรวจสอบพลังงานในฟาร์มลมที่ใช้อุปกรณ์เครือข่ายอัจฉริยะ AuroWan-B1 นำเสนอวิธีการที่มีประสิทธิภาพและปฏิบัติได้สำหรับความปลอดภัยของฟาร์มลม ด้วยการออกแบบแบบโมดูลและความสามารถในการขยายตัวที่แข็งแกร่ง ไม่เพียงแค่ตอบสนองความต้องการด้านความปลอดภัยในปัจจุบันเท่านั้น แต่ยังสร้างพื้นฐานที่แข็งแกร่งสำหรับการอัปเกรดและขยายระบบในอนาคต