0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用nDPI和ntopng监控工业IoT / Scada流量

虹科网络可视化技术 2021-12-01 16:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

目前,大多数流量监控工具都是为Internet协议设计的,因此监控工业网络流量如IoT和SCADA流量面临挑战。其中一个重要原因就是工业网络所用的协议与Internet网络协议的不同,现有的流量监控工具无法对检测工业网络中的专有协议。

2d80f9f4-51ce-11ec-a27f-dac502259ad0.png2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

工业网络流量监控的现状

2db92df6-51ce-11ec-a27f-dac502259ad0.png

随着工业网络规模日渐增长,对工业网络流量的监控也变得加重要。工程师需要及时的了解到网络流量特征以及网络的运行情况以便及时解决网络故障。近年来,对于Internet网络的流量监控技术和工具迅速发展,然而对于工业网络流量的监控方面却少有提及。 由于现有的流量监控工具大多无法对检测工业网络中的专有协议。为此我们决定增强ntop工具,即使在工业环境中也能为我们的用户提供流量可见性。这就需要增强nDPI(深度数据包检测)以检测这些协议,并增强ntopng(我们的监控控制台),以通过提供增强的协议剖析来可视化这些流量,在此基础上可以触发警报。

接下来我们以SCADA系统为例,介绍如何使用ntopng监控SCANDA系统中的流量。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

SCADA系统综述

2db92df6-51ce-11ec-a27f-dac502259ad0.png

SCADA(Supervisory Control And Data Acquisition)系统,即数据采集与监视控制系统,在电力系统中又称为远动系统,主要应用于电力系统、冶金、石油、化工、燃气、铁路等领域的数据采集与监视控制以及过程控制等诸多领域。

SCADA系统以计算机为基础实现生产过程的控制、调度、监控为一体的自动化系统,实现设备数据的采集、设备控制、测量、参数调节以及各类信号报警等各项功能,即我们所知的"四遥"功能。

SCADA系统在电力系统以及铁道电气化中应用最为广泛,技术发展也较为成熟。SCADA系统能帮助快速的诊断系统故障,以及维护系统的运行状态。极大的提高企业生产效率,以及安全性。在诸多领域中成为不可缺少的重要工具。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

IEC 60870协议

2db92df6-51ce-11ec-a27f-dac502259ad0.png

提到SCADA系统就不得不提到IEC 60870这一重要的协议。在电气工程和电力系统自动化中,国际电工委员会(IEC)60870标准定义了用于SCADA的系统的传输协议。

IEC 60870协议是基于网络传输层可靠的TCP传输协议,主要用于控制输电电网和其他的控制系统。通过使用标准化协议,可以使来自许多不同供应商的设备进行互操作。IEC标准60870有六个部分,定义了与标准,操作条件,电气接口,性能要求和数据传输协议有关的一般信息。在SCADA系统工作过程中IEC 60870协议承担了诸多重要的数据传输任务。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

使用ntopng监控工业IoT / Scada流量

2db92df6-51ce-11ec-a27f-dac502259ad0.png

到目前为止,nDPI支持modbusDNP3IEC60870协议。特别是IEC 60870协议非常重要,因为它可用于检测以下问题,如:

  • 未知遥测地址

  • 连接丢失和恢复

  • 来自远程系统的数据丢失

该标准非常复杂,如果你想使用开源软件监控这些流量来触发警报,则只能选择suricata IDSZeek / Malcom的自定义脚本。由于ntopng可以在特定事件发生时通过用户脚本触发警报,因此我们决定增强ntopng来分析这些流量,以便在检测到特定通信时可以发出自定义警报。

2e8de672-51ce-11ec-a27f-dac502259ad0.png

上图显示了ntopng如何检测和报告IEC 60870,除了常规的延迟,吞吐量,重传指标外,它还补充了可用于检测异常和触发警报的特定协议信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 监控系统
    +关注

    关注

    21

    文章

    4149

    浏览量

    184351
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93088
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智慧城市的关键拼图:为何说智慧燃气SCADA系统不可或缺?

    智慧燃气SCADA系统(数据采集与监控系统)是融合物联网、云计算与工业控制技术于一体的综合管理平台。它实现了从门站、输配管网、调压设施到终端用户的全流程数据采集与集中监控,为燃气企业提
    的头像 发表于 11-06 09:08 307次阅读
    智慧城市的关键拼图:为何说智慧燃气<b class='flag-5'>SCADA</b>系统不可或缺?

    宏集分享 | 集中式架构还是分布式架构?SCADA架构选型的新趋势

    HongraxIIoT在工业数字化不断推进的今天,SCADA系统早已不仅是简单的数据监控工具,它正在成为保障企业运行效率、安全性和业务连续性的战略核心。而“选择集中式、分布式还是混合式架构?”也正
    的头像 发表于 08-08 18:15 471次阅读
    宏集分享 | 集中式架构还是分布式架构?<b class='flag-5'>SCADA</b>架构选型的新趋势

    工业组态IOT平台有哪些?有什么推荐?

    工业组态IOT平台是将组态技术与物联网技术相结合的管理平台,它能实现对工业设备的实时监控、数据采集与分析、远程控制等功能,是工业自动化、智能
    的头像 发表于 08-08 11:15 553次阅读
    <b class='flag-5'>工业</b>组态<b class='flag-5'>IOT</b>平台有哪些?有什么推荐?

    凯米斯电磁流量计传感器:工业流体监测的精准利器

    工业过程控制与流体管理领域,流量数据的精确测量是系统高效运行的核心保障。凯米斯电磁流量计传感器以先进的电磁感应技术为基础,专为严苛工业环境设计,成为化工、水处理及能源行业的可靠伙伴。
    的头像 发表于 08-05 08:49 522次阅读
    凯米斯电磁<b class='flag-5'>流量</b>计传感器:<b class='flag-5'>工业</b>流体监测的精准利器

    金属加工业IOT平台可以实现哪些功能

    数之能IOT平台在金属加工业中,针对生产加工设备、环保设备、能耗设备等,可实现数据采集与监控、设备管理与维护、分析优化等多种功能,具体如下: 1、生产加工设备 实时数据采集与监控:通过
    的头像 发表于 07-04 15:22 452次阅读
    金属加<b class='flag-5'>工业</b>的<b class='flag-5'>IOT</b>平台可以实现哪些功能

    白城LP-SCADA工业产线高密度数据采集 实时响应无滞后

    LP-SCADA系统核心采用高性能C++语言开发,确保了采集服务的极致稳定性和高效性。无论是高频数据的实时捕获,还是大规模数据的并发处理,都能游刃有余,解决了传统监控采集平台数据采集密度低、响应滞后
    发表于 06-19 14:51

    山东LP-SCADA故障回溯功能的好处

    关键字:LP-SCADA, LP-SCADA平台 , LP-SCADA系统, 软件回溯功能,蓝鹏测控 得益于本平台毫秒级的采集延迟,本平台除了具有普通监控采集平台的所有
    发表于 05-29 14:42

    SCADA系统数据采集方案—御控工业网关对接SCADA系统数据接入

    工业4.0与智能制造浪潮的推动下,工业网关对接SCADA系统数据接入已成为企业实现设备互联、数据采集与远程监控的核心技术手段。 一、技术核心:御控
    的头像 发表于 05-21 08:36 637次阅读

    电机群网络管控一体化PLC-SCADA设计及应用

    针对电机数量众多、时序复杂、传动要求高、地域分布分散等工业生产过程,利用PLCSCADA、变频器在工控领域中的优点,设计了一种基于网络和PROFIBUS-DP、RS-485 总线技术的电机群网络管
    发表于 04-26 01:15

    工业物联网时代下 SCADA 系统的七大发展新趋势

    工业物联网的时代背景下,SCADA系统迎来了全新且意义深远的发展趋势,这些趋势将深刻影响工业生产的各个环节,助力企业实现更高效、智能、安全的运营。 具体表现如下: 智能化 • 数据分析与人
    的头像 发表于 04-03 11:10 506次阅读

    高效能SCADA系统 重塑工厂管理未来

    工业4.0浪潮席卷全球的今天,制造业的竞争早已从“规模扩张”转向“效率智能”。如何让设备开口说话?如何打破数据孤岛?如何让数据驱动决策?如何让生产隐患无处遁形?答案就藏在SCADA系统中——它不
    发表于 03-13 15:22

    涡街流量计工作原理,助力工业流量监测

    工业生产中,流量的精准测量如同脉搏的跳动,关乎着生产效率和产品质量。而涡街流量计,正是这场精准测量革命中的佼佼者,以其卓越的性能和稳定的表现,成为工业
    的头像 发表于 03-12 13:40 826次阅读
    涡街<b class='flag-5'>流量</b>计工作原理,助力<b class='flag-5'>工业</b><b class='flag-5'>流量</b>监测

    SCADA系统在各工业领域发挥着极其重要作用!

    关键词:SCADA系统,数据采集与监控 SCADA(Supervisory Control And Data Acquisition)系统是一种数据采集与监视控制系统‌,主要用于工业
    发表于 02-17 14:22

    LP-SCADA系统应用效益

    在数字化转型的浪潮中,保定蓝鹏测控科技有限公司凭借其在工业测量领域的专业实力,推出的这套全新的WebSCADA系统,旨在为生产制造行业带来革命性的监控与故障定位解决方案。我们的系统不仅集成
    发表于 01-14 14:42

    网络流量监控与网关优化

    在当今数字化时代,网络流量监控和管理对于任何组织来说都是至关重要的。随着数据量的激增和网络攻击的日益复杂,有效的网络流量监控和网关优化变得尤为重要。 网络
    的头像 发表于 01-02 16:14 1007次阅读