Model Purdue w praktyce

Zgodnie z opracowaną jeszcze w latach 90. topologią Purdue Enterprise Reference Architecture struktura każdej aplikacji OT składa się z 6 warstw.

Pierwsze 4 są oddzielone od poziomów 4/5 poprzez DMZ (demilitiarized zone: strefę zdemilitaryzowaną). Tym samym kwestie maszyn (0), urządzeń, które nimi sterują (1), ich wizualizacja (2) oraz poziom sterowania i monitoringu (3) są odizolowane od poziomów związanych z systemami IT i Internetem.

Układ taki spełnia oczekiwania stawiane przez przemysł: pozwala zachować wysoki poziom cyberbezpieczeństwa, ale jednocześnie nie grozi nadmiernymi przestojami:

Warstwa 4/5

Strefa przedsiębiorstwa,
systemy IT

ERP

CRM

Kontroler domeny

Serwery WWW

Serwery WWW

SOC

Switch przemysłowy

Strefa DMZ fabryki

MES

Serwer
aktualizacji

Serwer aplikacji

Firewall korporacyjny

Chmura

Lokalizacja

Inne lokalizacje korporacji

Warstwa 3

Poziom sterowania
i monitorowania

Stacja inżynierska

Kontroler domeny

Historian

IPS

Switch przemysłowy

Warstwa 2

P​oziom wizualizacji danych

Switch przemysłowy

IPS

FireWall OT

EWS

SCADA

HMI

IoT Gateway

EWS

HMI

Switch przemysłowy

Switch przemysłowy

IPS

Warstwa 1

Poziom sterowania

RTU

RTU

PLC

PLC

PLC

Warstwa 0

Urządzenia wykonawcze, proces fizyczny

Zdalni integratorzy

Pobierz schemat

Należy wspomnieć jednak o tym, że model Purdle będzie w każdym przypadku jedynie punktem wyjścia. To od wymagań i celów danej aplikacji zależeć będą szczegóły jego wdrożenia. Dlatego dla Twojej wygody na powyższym schemacie oznaczyliśmy wszystkie elementy poszczególnych warstw, które mają kluczowe znaczenie. Posiadamy je w swojej ofercie i w razie jakichkolwiek pytań chętnie pomożemy w optymalnym wyborze.

Sprawdź rozwiązania