0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用nDPI和ntopng监控工业IoT / Scada流量

虹科网络可视化技术 2021-12-01 16:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

目前,大多数流量监控工具都是为Internet协议设计的,因此监控工业网络流量如IoT和SCADA流量面临挑战。其中一个重要原因就是工业网络所用的协议与Internet网络协议的不同,现有的流量监控工具无法对检测工业网络中的专有协议。

2d80f9f4-51ce-11ec-a27f-dac502259ad0.png2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

工业网络流量监控的现状

2db92df6-51ce-11ec-a27f-dac502259ad0.png

随着工业网络规模日渐增长,对工业网络流量的监控也变得加重要。工程师需要及时的了解到网络流量特征以及网络的运行情况以便及时解决网络故障。近年来,对于Internet网络的流量监控技术和工具迅速发展,然而对于工业网络流量的监控方面却少有提及。 由于现有的流量监控工具大多无法对检测工业网络中的专有协议。为此我们决定增强ntop工具,即使在工业环境中也能为我们的用户提供流量可见性。这就需要增强nDPI(深度数据包检测)以检测这些协议,并增强ntopng(我们的监控控制台),以通过提供增强的协议剖析来可视化这些流量,在此基础上可以触发警报。

接下来我们以SCADA系统为例,介绍如何使用ntopng监控SCANDA系统中的流量。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

SCADA系统综述

2db92df6-51ce-11ec-a27f-dac502259ad0.png

SCADA(Supervisory Control And Data Acquisition)系统,即数据采集与监视控制系统,在电力系统中又称为远动系统,主要应用于电力系统、冶金、石油、化工、燃气、铁路等领域的数据采集与监视控制以及过程控制等诸多领域。

SCADA系统以计算机为基础实现生产过程的控制、调度、监控为一体的自动化系统,实现设备数据的采集、设备控制、测量、参数调节以及各类信号报警等各项功能,即我们所知的"四遥"功能。

SCADA系统在电力系统以及铁道电气化中应用最为广泛,技术发展也较为成熟。SCADA系统能帮助快速的诊断系统故障,以及维护系统的运行状态。极大的提高企业生产效率,以及安全性。在诸多领域中成为不可缺少的重要工具。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

IEC 60870协议

2db92df6-51ce-11ec-a27f-dac502259ad0.png

提到SCADA系统就不得不提到IEC 60870这一重要的协议。在电气工程和电力系统自动化中,国际电工委员会(IEC)60870标准定义了用于SCADA的系统的传输协议。

IEC 60870协议是基于网络传输层可靠的TCP传输协议,主要用于控制输电电网和其他的控制系统。通过使用标准化协议,可以使来自许多不同供应商的设备进行互操作。IEC标准60870有六个部分,定义了与标准,操作条件,电气接口,性能要求和数据传输协议有关的一般信息。在SCADA系统工作过程中IEC 60870协议承担了诸多重要的数据传输任务。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

使用ntopng监控工业IoT / Scada流量

2db92df6-51ce-11ec-a27f-dac502259ad0.png

到目前为止,nDPI支持modbusDNP3IEC60870协议。特别是IEC 60870协议非常重要,因为它可用于检测以下问题,如:

  • 未知遥测地址

  • 连接丢失和恢复

  • 来自远程系统的数据丢失

该标准非常复杂,如果你想使用开源软件监控这些流量来触发警报,则只能选择suricata IDSZeek / Malcom的自定义脚本。由于ntopng可以在特定事件发生时通过用户脚本触发警报,因此我们决定增强ntopng来分析这些流量,以便在检测到特定通信时可以发出自定义警报。

2e8de672-51ce-11ec-a27f-dac502259ad0.png

上图显示了ntopng如何检测和报告IEC 60870,除了常规的延迟,吞吐量,重传指标外,它还补充了可用于检测异常和触发警报的特定协议信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 监控系统
    +关注

    关注

    21

    文章

    4189

    浏览量

    185152
  • 网络
    +关注

    关注

    14

    文章

    8336

    浏览量

    95568
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    不限Web用户数量、更低成本 | Essentials Web无限版SCADA方案正式发布

    宏集Panorama轻量级SCADA方案正式上线!Essentials Web无限版方案,打破传统SCADA按用户收费模式,让工业数据真正实现全员共享:不限Web客户端数量,支持25,000个数据标签,内含开发环境,开箱即用,
    的头像 发表于 04-01 16:26 626次阅读
    不限Web用户数量、更低成本 | Essentials Web无限版<b class='flag-5'>SCADA</b>方案正式发布

    LoRa、LoRaWAN、NB-IoT、4G DTU 有什么区别? 工业无线方案选型分析

    与 LoRaWAN 的核心区别 下面这张《工业无线选型决策表》将帮助你快速对号入座。 决策维度 高功率 LoRa 电台 ( LoRa6500Pro) LoRaWAN NB-IoT 4G/5G DTU 核心
    发表于 03-09 17:19

    预防性维护与能源效率:SCADA工业运营中的关键作用

    基础的预防性维护,维护本身就不再只是成本中心,而是成为推动能源效率与可持续运行的重要杠杆。 但前提是 数据必须被系统性地采集、关联和解读 。这正是SCADA监控与数据采集系统)在现代工业体系中不可替代的价值所在。 0
    的头像 发表于 01-30 13:21 224次阅读
    预防性维护与能源效率:<b class='flag-5'>SCADA</b> 在<b class='flag-5'>工业</b>运营中的关键作用

    工业物联网监控系统:构建智能管控闭环,推动企业高效发展

    在全球工业4.0浪潮推动下,传统制造业正加速数字化转型,而传统工业监控模式依赖独立SCADA系统与人工巡检,存在数据采集频率低、信息孤岛严重、故障响应滞后、维护成本高昂等突出问题,难以
    的头像 发表于 01-16 16:46 618次阅读

    压气站SCADA数据采集远程监控系统方案

    压气站作为天然气管网重要的基础设施,对保障天然气稳定输送具有重要作用。通过实时采集SCADA工业物联网平台中,管理人员能够实现对工艺系统、压缩机组、辅助系统的远程监控与控制,实现操作监护、巡检维护等工作的远程化与智能化,做到无
    的头像 发表于 01-16 16:19 274次阅读
    压气站<b class='flag-5'>SCADA</b>数据采集远程<b class='flag-5'>监控</b>系统方案

    宏集案例 | 加勒比最大石油企业如何用DataHub实现SCADA现代化与IoT设备集成?

    软件,实现了对现有SCADA系统的现代化升级,并无缝集成了新型物联网(IoT)油井监测设备。关键价值点数据全集成:利用宏集CogentDataHub的MQTT智能代
    的头像 发表于 12-16 17:04 563次阅读
    宏集案例 | 加勒比最大石油企业如何用DataHub实现<b class='flag-5'>SCADA</b>现代化与<b class='flag-5'>IoT</b>设备集成?

    智慧城市的关键拼图:为何说智慧燃气SCADA系统不可或缺?

    智慧燃气SCADA系统(数据采集与监控系统)是融合物联网、云计算与工业控制技术于一体的综合管理平台。它实现了从门站、输配管网、调压设施到终端用户的全流程数据采集与集中监控,为燃气企业提
    的头像 发表于 11-06 09:08 607次阅读
    智慧城市的关键拼图:为何说智慧燃气<b class='flag-5'>SCADA</b>系统不可或缺?

    宏集分享 | 集中式架构还是分布式架构?SCADA架构选型的新趋势

    HongraxIIoT在工业数字化不断推进的今天,SCADA系统早已不仅是简单的数据监控工具,它正在成为保障企业运行效率、安全性和业务连续性的战略核心。而“选择集中式、分布式还是混合式架构?”也正
    的头像 发表于 08-08 18:15 868次阅读
    宏集分享 | 集中式架构还是分布式架构?<b class='flag-5'>SCADA</b>架构选型的新趋势

    工业组态IOT平台有哪些?有什么推荐?

    工业组态IOT平台是将组态技术与物联网技术相结合的管理平台,它能实现对工业设备的实时监控、数据采集与分析、远程控制等功能,是工业自动化、智能
    的头像 发表于 08-08 11:15 842次阅读
    <b class='flag-5'>工业</b>组态<b class='flag-5'>IOT</b>平台有哪些?有什么推荐?

    凯米斯电磁流量计传感器:工业流体监测的精准利器

    工业过程控制与流体管理领域,流量数据的精确测量是系统高效运行的核心保障。凯米斯电磁流量计传感器以先进的电磁感应技术为基础,专为严苛工业环境设计,成为化工、水处理及能源行业的可靠伙伴。
    的头像 发表于 08-05 08:49 765次阅读
    凯米斯电磁<b class='flag-5'>流量</b>计传感器:<b class='flag-5'>工业</b>流体监测的精准利器

    金属加工业IOT平台可以实现哪些功能

    数之能IOT平台在金属加工业中,针对生产加工设备、环保设备、能耗设备等,可实现数据采集与监控、设备管理与维护、分析优化等多种功能,具体如下: 1、生产加工设备 实时数据采集与监控:通过
    的头像 发表于 07-04 15:22 731次阅读
    金属加<b class='flag-5'>工业</b>的<b class='flag-5'>IOT</b>平台可以实现哪些功能

    白城LP-SCADA工业产线高密度数据采集 实时响应无滞后

    LP-SCADA系统核心采用高性能C++语言开发,确保了采集服务的极致稳定性和高效性。无论是高频数据的实时捕获,还是大规模数据的并发处理,都能游刃有余,解决了传统监控采集平台数据采集密度低、响应滞后
    发表于 06-19 14:51

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SCADA
    的头像 发表于 06-19 10:56 769次阅读
    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护<b class='flag-5'>工业</b>基础设施?

    山东LP-SCADA故障回溯功能的好处

    关键字:LP-SCADA, LP-SCADA平台 , LP-SCADA系统, 软件回溯功能,蓝鹏测控 得益于本平台毫秒级的采集延迟,本平台除了具有普通监控采集平台的所有
    发表于 05-29 14:42

    SCADA系统数据采集方案—御控工业网关对接SCADA系统数据接入

    工业4.0与智能制造浪潮的推动下,工业网关对接SCADA系统数据接入已成为企业实现设备互联、数据采集与远程监控的核心技术手段。 一、技术核心:御控
    的头像 发表于 05-21 08:36 1039次阅读