Loading
成功案例 | 電力發電產業
Recent ActivityRecent Activity

以實惠費用開啟遠端OT可見性能力

某電力公司透過無代理設定管理技術,在遠端變電站中實現NERC CIP合規,並強化OT資安防護。

分享:

LinkedInLinkedIn
XX
FacebookFacebook
PrintPrint
EmailEmail
worker-in-hardhat-checking-on-large-power-transmission-equipment

一家知名電力輸配公司在許多地區營運。該供應商負責管理關鍵基礎設施,並提供安全可靠的電力供應。該組織非常重視其遠端變電站環境的合規性、網路安全和營運效率。

挑戰
  • 該公司需要一套可整合的設定管理解決方案,適用於基於作業系統與嵌入式的OT裝置,包括人機介面(HMI)、繼電器、遠端終端裝置(RTU)及通訊處理器等
  • 為了減輕NERC CIP的申報負擔,該公司需要在不於變電站內直接部署ERC工具的情況下,透過低速、串列式連線,取得對遠端變電站的可見性監控能力
  • 在高度分段的網路環境中,該公司在監控設定與變更時,面臨合規性、可靠性與資安方面的多重挑戰
解決方案
  • 該公司採用洛克威爾自動化的Verve®平台,部署「代理與無代理」混合式解決方案,以蒐集、整合並監控來自作業系統型與嵌入式OT裝置的設定資料
  • 在各變電站內安裝以Linux為基礎的設備,透過串列連線蒐集並傳輸設定資料與事件檔案至中央控管主機
  • 系統支援變更管理、警示通知與資產盤點功能,涵蓋韌體版本、COMTRADE事件檔案、通訊埠與服務掃描,以及使用者存取詳情等項目
結果
  • 在達成NERC CIP合規的同時,成功降低人力投入與前往遠端變電站的差旅需求。
  • 透過跨裝置整合,並免除昂貴的網路流量分流器或跨接連接埠需求,成功降低整體成本
  • 透過持續監控設定變更來強化資安防護,並運用現有企業工具以降低方案複雜度與成本

挑戰

以低頻寬基礎設施串聯孤立的變電站

美國一家知名電力輸配公司向洛克威爾自動化尋求解決長期存在的挑戰。該公司需要能可靠掌握其作業系統型與嵌入式OT裝置設定狀態的可見性能力,以確保合規與資安,同時避免實體部署外部工具或頻繁派遣人員前往現場。

其營運網路架構包含多個遠端變電站,透過低速串列通訊(9600–38400 波特率)連接至SONET環網,並以資料二極體架構提供防護。

由於NERC CIP合規規範極為嚴格,該公司希望避免安裝任何可能擴大稽核範圍的設備。該公司同時希望藉由減少現場巡檢以降低營運成本,但仍需即時監控未經授權的設定變更,並維持完整的資產可見性。他們先前評估的其他解決方案,無法同時管理多樣化的裝置類型,也難以在如此受限的網路環境下運作。

解決方案

整合式「代理與無代理」架構,實現全方位可見性

SecureOT 平台部署了其代理與無代理配置的管理解決方案。這種獨特的方法實現了對IT和OT環境的全面監控。以作業系統為基礎的資產(如人機介面HMI)由我們的代理軟體管理,負責蒐集設定資料並依據內部標準驗證合規性。針對無法以傳統工具存取的嵌入式裝置,我們運用平台核心功能之一的「無代理裝置介面」(ADI)進行管理。

重大突破在於將ADI安裝於精簡型Linux設備上,透過客戶現有的串列線路與遠端變電站通訊,以蒐集相關資料。蒐集的內容包括設定檔、韌體版本、已安裝軟體、通訊埠與服務掃描結果,以及SEL COMTRADE事件檔。隨後,這些資料被傳送至中央控管主機以供檢視。

見性以精簡營運流程

為進一步優化營運流程,我們將所有蒐集到的設定資料納入變更管理機制。一旦發生未經授權的變更,系統會自動觸發警示。使用現有的企業工具進行分析,實現與現有技術投資的完整整合。

結果

合規、可見性與資安防護—無需昂貴硬體與差旅成本

Compliance dashboard visual graph of maturity data

客戶在達成NERC CIP合規的同時,成功減少人力投入與差旅需求。客戶無需再派遣工程師前往變電站進行人工稽核或資料擷取,設定與事件資料如今可透過現有基礎設施安全且自動地傳輸。

此專案帶來以下成效:

  • 降低成本—無需使用跨接連接埠、分流器,亦可減少現場訪查次數
  • 在作業系統型與嵌入式OT裝置之間,實現更深入的資產可見性
  • 透過與現有企業工具整合,並避免重複建置基礎設施,有效降低系統複雜度

我們成功解決了OT資安領域長期以來的難題—如何在孤立且老舊的裝置中取得可見性,展現出本方案即使在最受限的環境中,也能實現強大且具成本效益的成果。

已發佈 2025年9月26日

主題: Build Resilience Cybersecurity Power Generation
訂閱Rockwell Automation

訂閱Rockwell Automation,並直接於收件匣接收最新的新聞與資訊。

立即訂閱

為您推薦

Loading
Loading
Loading
Loading
  1. Chevron LeftChevron Left Rockwell Automation 首頁
  2. Chevron LeftChevron Left 公司
  3. Chevron LeftChevron Left 最新消息
  4. Chevron LeftChevron Left 成功案例
  5. Chevron LeftChevron Left 以實惠費用開啟遠端OT可見性能力
本網站的內容為使用人工智慧(AI)翻譯且未經人工審核或編輯。內容可能包含錯誤或不準確之處且僅以「現況」提供,不提供任何形式的保證。英文版本內容為的官方文本為英文版本。
請更新您的 cookie 設定以繼續.
此功能需要 cookie 來改善您的體驗。請更新您的設定以允許這些 cookie:
  • 社群媒體Cookie
  • 功能Cookie
  • 性能Cookie
  • 行銷Cookie
  • 全部Cookie
您可以隨時更新您的設定。想了解更多訊息,請參閱我們的 {0} 隱私政策
CloseClose