1. Catálogos
  2. OMICRON electronics
  3. StationScout - Pruebas de sistemas de automatización de subestaciones

StationScout - Pruebas de sistemas de automatización de subestaciones

StationScout - Pruebas de sistemas de automatización de subestaciones

Resumen del catálogo de productos
Seguridad informática en subestaciones
Las subestaciones eléctricas son objetivos críticos para ciberataques, por lo que es esencial incluirlas en las evaluaciones de riesgos de seguridad cibernética. La estrategia de seguridad debe abarcar desde el control del acceso físico hasta el monitoreo de actividades sospechosas en la red.
Acceso remoto y vectores de ataque
El acceso remoto y los dispositivos de prueba conectados al bus de la estación son vectores de ataque que pueden eludir los cortafuegos. Los dispositivos sin parchear y los sistemas heredados son vulnerabilidades críticas.
Defensa en profundidad
La norma IEC 62443 recomienda una defensa en profundidad con múltiples capas de seguridad. Las actualizaciones de seguridad son esenciales pero difíciles de implementar rápidamente. Es crucial vigilar los dispositivos no protegidos para detectar ataques a tiempo.
Monitoreo de la estación y del bus de proceso
Un sistema de detección de intrusión (IDS) puede identificar signos de ataques antes de que causen daño. Existen métodos basados en firmas y en aprendizaje para la detección de intrusiones.
StationGuard
StationGuard utiliza el conocimiento experto y la norma IEC 61850 para crear un modelo del sistema de automatización y detectar ataques cibernéticos. Ofrece ventajas como pocas falsas alarmas y detección confiable de acciones no autorizadas.
Ventajas de StationGuard
StationGuard compara cada paquete con una lista blanca, detectando ciberamenazas y problemas de comunicación. Conoce las rutas de comunicación y puede distinguir entre diferentes efectos en la instalación.
Configuración y funcionamiento
StationGuard se configura rápidamente importando archivos SCL, identificando dispositivos y asignando funciones. Analiza todas las comunicaciones y detecta problemas potenciales antes de que ocurran fallos. Ofrece un modo de mantenimiento para pruebas sin generar falsas alarmas.
Especificaciones y Procedimientos
StationGuard permite la comunicación segura durante el modo de mantenimiento y emite alarmas si detecta actividades sospechosas. Se pueden importar listas de dispositivos autorizados para evitar falsas alarmas durante las pruebas.
Alarmas y Análisis
Las alarmas se presentan de manera gráfica y comprensible, integrándose en sistemas SCADA y SIEM para una gestión centralizada. Los ingenieros pueden analizar las alarmas sin necesidad de especialistas en seguridad informática.
Integración y Seguridad
StationGuard se adapta a los procesos de seguridad de las subestaciones, minimizando falsas alarmas. Ofrece autenticación de usuarios y sincronización horaria, utilizando un sistema operativo reforzado y comunicación cifrada.
Plataforma RBX1
Incluye especificaciones técnicas como puertos USB, red, salidas binarias, y un procesador Quad-Core. Cumple con normas internacionales de seguridad y EMC.
Asistencia Técnica
OMICRON ofrece soporte técnico 24/7 con expertos en subestaciones y seguridad, proporcionando análisis detallados de alarmas y asistencia en la resolución de problemas.
Conclusión
StationGuard es una solución integral para la seguridad de subestaciones, combinando tecnología avanzada con un soporte técnico excepcional para garantizar la protección y el funcionamiento eficiente de las instalaciones eléctricas.
Ver más

Extractos del catálogo

StationScout - Pruebas de sistemas de automatización de subestaciones-1

StationGuard Monitoreo funcional de la seguridad de subestaciones

 Abrir la página 1 del catálogo
StationScout - Pruebas de sistemas de automatización de subestaciones-2

Seguridad informática en subestaciones En los últimos años ha aumentado el número de ciberataques contra sistemas de control críticos en instalaciones de producción y empresas de suministro de energía. Por lo tanto, muchas compañías eléctricas están implantando procesos para reducir el riesgo de ciberataques. Hasta ahora, estas medidas se concentran principalmente en las redes informáticas y los centros de control. Sin embargo, las subestaciones y sus redes de buses de estación y de proceso también constituyen vectores de ataque críticos. En consecuencia, los procesos de explotación y mantenimiento...

 Abrir la página 2 del catálogo
StationScout - Pruebas de sistemas de automatización de subestaciones-3

Los cortafuegos no proporcionan una protección en profundidad Hay muchas maneras de eludir un cortafuegos. Muchas subestaciones utilizan el acceso remoto para recuperar los registros de fallas o para adaptar los ajustes en los IED. Estas conexiones constituyen una ruta por la que el malware puede llegar a los dispositivos de la subestación. Los PC de mantenimiento y prueba constituyen otro canal de infección. Estos PC pueden encontrarse instalados de forma permanente o llevarse a la subestación temporalmente. Estos PC estarán conectados a toda la red, o directamente a dispositivos de protección...

 Abrir la página 3 del catálogo
StationScout - Pruebas de sistemas de automatización de subestaciones-4

Cómo funcionan los sistemas de detección de intrusión (IDS) Para detectar amenazas en la red, existen varios métodos en términos de tecnología y uso. En la mayoría de los casos, estos métodos se basan en una de las dos tecnologías siguientes o en una combinación de ambas. Método basado en firmas (lista negra) El IDS busca patrones de ataques conocidos, un método que a menudo utilizan los sistemas antivirus. Permite identificar los virus conocidos y el comportamiento de ataque y sólo arroja algún falso positivo ocasional. La desventaja es que, si el atacante modifica el patrón, es posible que...

 Abrir la página 4 del catálogo
StationScout - Pruebas de sistemas de automatización de subestaciones-5

StationGuard conoce todas las rutas de comunicación mediante la evaluación de los archivos SCL. En el caso de las subestaciones IEC 61850, todo el sistema de automatización, con todos sus IED, modelos de datos y parámetros de comunicación, se describe en un formato estandarizado conocido como SCL (Substation Configuration Language - lenguaje de configuración de subestaciones). Esto también incluye los activos primarios y, a menudo, incluso el diagrama unifilar de la subestación. Esta información puede utilizarse para desarrollar un método completamente nuevo para detectar ataques cibernéticos....

 Abrir la página 5 del catálogo
StationScout - Pruebas de sistemas de automatización de subestaciones-6

El enfoque de lista blanca de StationGuard Seguridad hasta el más mínimo detalle El hecho de que todo el tráfico se monitoree y valide con tanto detalle significa que no sólo se detectan las amenazas a la seguridad informática, tales como las codificaciones ilegales y las operaciones de control no autorizadas. StationGuard también identifica errores de comunicación, problemas de sincronización horaria y, por lo tanto, diferentes tipos de anomalías en la subestación. Si el IDS también conoce el diagrama unifilar, entonces no hay prácticamente ningún límite a la profundidad a la que se puede llevar...

 Abrir la página 6 del catálogo
StationScout - Pruebas de sistemas de automatización de subestaciones-7

¿Qué sucede con la comunicación MMS? La norma IEC 61850 proporciona información sobre qué puntos de datos controlan qué equipos. Por ejemplo, la misma secuencia (seleccionar antes de operar) se utiliza en el protocolo MMS para controlar un interruptor de potencia o para cambiar la configuración del modo de prueba IEC 61850. El efecto en la instalación es muy diferente en cada caso. StationGuard puede hacer esta distinción y sabe qué dispositivo debe poder controlar qué y en qué situación. ¿Cuál es la situación con otros protocolos? StationGuard analiza varios protocolos hasta el más mínimo detalle;...

 Abrir la página 7 del catálogo
StationScout - Pruebas de sistemas de automatización de subestaciones-8

A medida para subestaciones Configuración El sistema de protección y el sistema de automatización de subestaciones (SAS) forman parte de la infraestructura crítica de la red eléctrica. Para configurar, operar y mantener los sistemas convencionales de detección de intrusión (IDS), se necesitan especialistas informáticos e ingenieros de subestaciones. Ambos tipos de especialistas deben estar disponibles las 24 horas del día para poder responder cuando se produce una alarma. Los costos involucrados en esto son inaceptables para muchas compañías eléctricas. StationGuard ofrece a los operadores de...

 Abrir la página 8 del catálogo
StationScout - Pruebas de sistemas de automatización de subestaciones-9

Funcionamiento normal Comportamiento durante las pruebas de rutina StationGuard analiza todas las comunicaciones y sabe con precisión qué información puede o no transmitirse en un momento dado. También conoce los flujos de trabajo y las condiciones durante las operaciones normales: ¿Qué dispositivos pueden estar activos ahora? ¿Qué comandos de control están permitidos y tiene sentido la respuesta a los mismos? ¿Qué valores de medición se transmiten? ¿Es correcta la temporización de los mensajes? Esto permite detectar cualquier problema probable con los equipos o la red con prontitud o antes de...

 Abrir la página 9 del catálogo
StationScout - Pruebas de sistemas de automatización de subestaciones-10

Mensajes de alarma fácilmente comprensibles Identificar anomalías de forma confiable Análisis y transmisión de alarmas Los informes desencadenados por un sistema de seguridad deben ayudar al operador, no causar más confusión. Por eso, las alarmas de StationGuard no sólo aparecen en una lista de eventos, como en el caso de los cortafuegos, sino que se muestran gráficamente en el diagrama general. El lenguaje y los términos utilizados en los mensajes de alarma son comprensibles - se evita la terminología propia de la informática. Cuando se produce una alarma, ésta se emite a través de las salidas...

 Abrir la página 10 del catálogo

Todos los catálogos y folletos técnicos OMICRON electronics

  1. MCT 085

    2  Páginas

  2. PDL 650

    8  Páginas

  3. CPC 100

    44  Páginas

  4. MONTESTO 200

    16  Páginas

  5. ISIO 200

    8  Páginas

  6. CMS 356

    2  Páginas

  7. CMA 156

    1  Página

  8. InSight

    4  Páginas

  9. CMControl R

    12  Páginas

  10. CMControl P

    8  Páginas

  11. IEDScout

    8  Páginas

* Los precios no incluyen impuestos, gastos de entrega ni derechos de exportación. Tampoco incluyen gastos de instalación o de puesta en marcha. Los precios se dan a título indicativo y pueden cambiar en función del país, del coste de las materias primas y de los tipos de cambio.