SlideShare a Scribd company logo
1 of 45
Download to read offline
Архитектура технологических сетей и
индустриальные решения Cisco
Игорь Гиркин
менеджер по развитию новых технологий
06.10.2015 © 2015 Cisco and/or its affiliates. All rights reserved.
Содержание
Технологические сети, их развитие
Эталонные дизайны:
 Производство
 Электроэнергетика
 Нефтегаз
 Сеть технологического и охранного видеонаблюдения
 Инфраструктура умного города
Портфолио Cisco для технологических сетей
Шина управления
Полевая шина
Технологическая Сеть Передачи Данных
Первичное оборудование Первичное оборудование
Контроллеры Контроллеры
АСУТП
Часы
ТСПД
Изменения в технологической сети
От разделенных
систем…
От закрытых протоколов
и интерфейсов…
От подключенного
устройства…
…к решениям на основе
стандартов
… к объединенному и
безопасному решению
…до критичной части
корпоративной системы
Мультисервисная сеть
Конвергенция продолжается
Выделенная инфраструктура
для каждой подсистемы
Единая сеть на основе
стандартных протоколов и
интерфейсов
Конвергентная сеть на базе IP
Единая инфраструктура для приложений
АСУ ТП ВидеонаблюдениеТелемеханика
Содержание
Технологические сети, их развитие
Эталонные дизайны:
 Производство
 Электроэнергетика
 Нефтегаз
 Сеть технологического и охранного видеонаблюдения
 Инфраструктура умного города
Портфолио Cisco для технологических сетей
Иерархическая модель управления в производстве
Enterprise Zone
MES, CRM, SCM, ERP
DMZ
Manufacturing Zone
SCADA
Cell/Area Zone
I/O, HMI, PAC/PLC
Demilitarized Zone — Shared Access
Enterprise Network Level 5
Site Business Planning and Logistics
Network Level 4
Site Manufacturing Operations and
Control
Level 3
Area Control Level 2
Basic Control Level 1
Process Level 0
Основана на модели Purdue https://en.wikipedia.org/wiki/Purdue_Enterprise_Reference_Architecture и
IEC 62443 https://en.wikipedia.org/wiki/Cyber_security_standards#ISA.2FIEC-62443_.28formerly_ISA-99.29
Демилитаризованная зона
9
Level 5
Level 4
Level 3
Level 2
Level 1
Level 0
Terminal
Services
Patch Management AV
Server
Application Mirror Web Services Operations Application
Server
Enterprise Network
Site Business Planning and Logistics NetworkE-Mail, Intranet, etc.
SCADA
Server
Active
Directory
Engineering
Workstation
Domain Controller
SCADA
Client
Operator
Interface
SCADA
Client
Engineering
Workstation
Operator
Interface
Batch
Control
Discrete Control Drive Control
Continuous
Process Control Safety
Control
Sensors Drives Actuators Robots
Корпоративная
сеть
ДМЗ
Операционная
Зона
Технологические
ячейки
Web
E-Mail
IA
Firewall
Firewall
Site Operations
and Control
Area Supervisory
Control
Basic Control
Process
Patch
Mgmt.
Web Services
Operations
AV
Server
Application
Server
Terminal Services
HistorianMir
ror
DMZ
Нет прямых
соединений
Граница соединения
Граница соединения
Множество
функциональных
зон
Логический вид зоны DMZ
Рекомендации по обеспечению безопасности
Gbps Link for Failover
Detection
Firewall
(Active)
Firewall
(Standby)
FactoryTalk Application
Servers
Cisco
ASA 5500
Cisco Catalyst
6500/4500
Cisco Cat. 3750
Switch Stack
Patch Management
Terminal Services
Application Mirror
AV Server
Cell/Area #1
(Redundant Star Topology)
Drive
Controller
HMI Distributed I/O
Controller
DriveDrive
HMI
Distributed I/O
HMI
Cell/Area #2
(Ring Topology)
Cell/Area #3
(Linear Topology)
Layer 2 Access Switch
Controller
Cell/Area Zone
Levels 0–2
Layer 2 Access
Manufacturing Zone
Level 3
Distribution and Core
Demilitarized Zone
(DMZ) Firewalls
Enterprise Network
Levels 4–5
Web Apps DNS FTP
Internet
Connected Factory 3.0
http://www.cisco.com/c/en/us/td/docs/s
olutions/Verticals/CPwE/CPwE_DIG.ht
ml
Gbps Link for Failover
Detection
Firewall
(Active)
Firewall
(Standby)
FactoryTalk Application
Servers
Cisco
ASA 5500
Cisco Catalyst
6500/4500
Cisco Cat. 3750
Switch Stack
Patch Management
Terminal Services
Application Mirror
AV Server
Cell/Area #1
(Redundant Star Topology)
Drive
Controller
HMI Distributed I/O
Controller
DriveDrive
HMI
Distributed I/O
HMI
Cell/Area #2
(Ring Topology)
Cell/Area #3
(Linear Topology)
Layer 2 Access Switch
Controller
Cell/Area Zone
Levels 0–2
Layer 2 Access
Manufacturing Zone
Level 3
Distribution and Core
Demilitarized Zone
(DMZ) Firewalls
Enterprise Network
Levels 4–5
Web Apps DNS FTP
Internet
Connected Factory 3.0
http://www.cisco.com/c/en/us/td/docs/s
olutions/Verticals/CPwE/CPwE_DIG.ht
ml
Controller
HMI
I/O I/O
WGB
I/O
Drive
WGB
Controller
I/O I/O
A P
A P
WGB
X
WGB
Roaming I/OCell/Area #
(Wireless Topology)
A P
A P
Gbps Link for Failover
Detection
Firewall
(Active)
Firewall
(Standby)
FactoryTalk Application
Servers
Cisco
ASA 5500
Cisco Catalyst
6500/4500
Cisco Cat. 3750
Switch Stack
Patch Management
Terminal Services
Application Mirror
AV Server
Manufacturing Zone
Level 3
Distribution and Core
Demilitarized Zone
(DMZ) Firewalls
Enterprise Network
Levels 4–5
Web Apps DNS FTP
Internet
Connected Factory 3.5.0
http://www.cisco.com/c/en/us/td/docs/s
olutions/Verticals/CPwE/NovCVD/CPw
E_WLAN_CVD.html
Беспроводная
сеть на
производстве
Cell/Area Zone
Levels 0–2
Layer 2 Access
Содержание
Технологические сети, их развитие
Эталонные дизайны:
 Производство
 Электроэнергетика
 Нефтегаз
 Сеть технологического и охранного видеонаблюдения
 Инфраструктура умного города
Портфолио Cisco для технологических сетей
Cisco GridBlocks™
Описывает все этапы распределения электроэнергии
Модель состоит из 11 связанных уровней
Каждый уровень это – отдельная компонента
Для каждого уровня разработаны рекомендации по построению сети
передачи данных
Рекомендации по:
 использованию существующего оборудования;
 добавлению новых устройств;
 внедрению новых сервисов.
06.10.2015 © 2015 Cisco and/or its affiliates. All rights reserved.16
Обобщенная модель сети
Основные компоненты решения
Распределительная сеть
Автоматизированный
учет
Магистральные электрические
сети
ЦУС/ЦОД
Управление и защита
технологической и
мультсервисной
сетей передачи данных
SDH
Типовая подстанция
Автоматизация подстанций
Традиционная схема подключения
ЛВС
ТМ
АСУТП
АИИС КУЭ
ОМП КРАП
Диспетческая
связь
Видеонаблюдение
IP сеть
РДУ ЦУС
РДП
АРМ
Видеонаблюдения
КСПД
Типовая подстанция
Автоматизация подстанций
Новая схема подключения
Диспетческая связь
Видеонаблюдение
Беспроводной доступ
ЛВС
ТМ
АСУТП
АИИС КУЭ
MPLS IP
РДУ ЦУС
РДП
КСПД
АРМ
Видеонаблюдения
Мультисервисная архитектура подстанции
Шина процессов
… К2 К3 … К4К1
КСПД КСПД
Шина подстанции Мультисервисная шина
Физическая
безопасность
Доступ мобильных
пользователей
Мобильные
бригады
Автоматизация распределительной сети
Мультисервисная сеть связи
Удаленное
управление и
контроль
Полевая сеть на базе
RF-Mesh или PLC-mesh
Ethernet/WiMax
сеть
2G/3G/LTE
сеть
Приборы
учета
Интеллектуальны
е приборы учета
Мониторинг
оборудования
Удаленное
управление
Приборы
учета
Распределенная
генерация
Сеть
АСУТП
Контроль
нагрузки
Управление
освещением
Управление
оборудованием
Управление сетевым
оборудованием
Управление мобильными
бригадами
Сбор данных и управление технологическими
процессами
Центр управления сетью
Распределенная обработка данных
Скорость
Некоторые приложения
критичны к задержкам
Надежность
Безопасность
Объем информации
Количество данных растет
быстрее чем полоса
пропускания каналов
Традиционная модель
Бесконечная полоса
пропускания и
низкая задержка
ЦОД
Облако
Клиент
Новая модель для IoT
Ограниченная полоса
пропускания, различная
задержка и нестабильные
каналы связи
ЦОД
Облако
Устройство
Туман
Ограниченная полоса
пропускания, различная
задержка и нестабильные
каналы связи
Гостевая операционная система
Возможность запуска сторонних приложений независимо от Cisco IOS:
 Гостевая операционная система полностью независима от Cisco IOS
 Для обмена данными используется виртуальный Ethernet интерфейс
 Подключение физических интерфейсов к гостевой ОС
Варианты использования:
 Сетевой шлюз
 Трансляция протоколов
 Обработка данных
 Распределенное управление
 Шифрование данных на уровне приложения
Hypervisor
Cisco IOS Guest OS
Руководство по дизайну и внедрению
“Smart Grid Substation Automation Design
and Implementation Guide”
Рекомендации по дизайну и внедрению для
различных сценариев
Архитектура подстанционных сетей
Рекомендации по выбору оборудования
Рекомендации по конфигурации
Результаты тестирования ключевых параметров
решений
Design and Implementation Guide
распространяется в рамках NDA
Содержание
Технологические сети, их развитие
Эталонные дизайны:
 Производство
 Электроэнергетика
 Нефтегаз
 Сеть технологического и охранного видеонаблюдения
 Инфраструктура умного города
Портфолио Cisco для технологических сетей
ТСПД для трубопроводов
ТСПД для переработки
ТСПД для добычи
Содержание
Технологические сети, их развитие
Эталонные дизайны:
 Производство
 Электроэнергетика
 Нефтегаз
 Сеть технологического и охранного видеонаблюдения
 Инфраструктура умного города
Портфолио Cisco для технологических сетей
Централизованное решение с единым ЦОД,
централизованное управление и доступ
Пользователи
Ограниченный
доступ
Полный
доступ
Доступ к видео
на основе политик
Централизованные
медиа-серверы,
управление и СХД
Виртуализированный ЦОД
Аналог
Аналог
H.264
IP-кодер
IP/H.26
4
Аналоговые системы DVR,
аналоговые камеры
IP-камеры, NVR
WAN
WAN
IP-кодер
Распределенная архитектура,
централизованное управление и доступ
Централизованный
серверы управления,
долговременный архив
Централизованная система
управленияАналог
IP-кодер
Медиа-сервер с локальным
хранилищем
Медиа-сервер с локальным
хранилищем
WAN
WAN
Аналог
IP-кодер
IP-поток
IP/H.264
Пользователи
Ограниченный
доступ
Полный
доступ
Доступ к видео
на основе политик
Федеративное объединение
систем управления
Распределенная архитектура,
распределенное управление и доступ
Основные пользователи
Ограниченный
доступ
Полный
доступ
Доступ к видео и архиву
от любого объекта на
основе ролей
WAN
Объектовые системы с
собственным управлением
Аналог
IP-кодер
IP
потоки
IP
потоки
Медиа-сервер и система
управления, локальные
пользователи
Медиа-сервер и система
управления на модуле
маршрутизатора, локальные
пользователи
WAN
WAN
IP
потоки
Медиа-сервер и система
управления, локальные
пользователи
Содержание
Технологические сети, их развитие
Эталонные дизайны:
 Производство
 Электроэнергетика
 Нефтегаз
 Сеть технологического и охранного видеонаблюдения
 Инфраструктура умного города
Портфолио Cisco для технологических сетей
«Умный город»
Ситуационно-аналитический центр
Безопасный
город
Управление
трафиком
«Умные»
здания
Городская
инфраструктура
Цифровая реклама
«Умные» парки
«Умный» дом
Подземный транспорт (метро)
Водоснабжение/водоотведен
ие
Уличное освещение
Парковки
Управление светофорами
Информация о пробках
Нарушение правил парковки
RFID билеты
Информирование
туристов
Идентификация
Системы интеллектуального здания
Инфраструктура связи и СКС
Smart Office и бизнес-приложения
Видеонаблюдение
Сенсоры/детекторы
Интеллектуальное освещение
Умные приборы и
автоматизация
Безопасность
Киоски, цифровые табло, экраны,
проекторы, т.д.
«Умные» стадионы
Nexus DC SwitchWLC
Root AP
Mesh AP
Уровень ЦОД
Уровень города
Уровень улицы
(HSRP/VRRP)
Virtualization & Other Apps
REP 100
CAT 4500 X
ASA Firewall
Access Point
REP
200
vPC
ME 2600 X
IE 2000
Outside
Inside
MSE
Inside-
City
Internet Cloud
Video Surveillance -
VSOM/VSMS
Video Surveillance Client -
Operator/SASD
Cisco ACS
UCS Platform
ME 2600 X
Certification Server -
Microsoft
Bridged Bridged
DHCP Server
3rd party
Authentication
Server
Authentication /Policy
enforcement server
SP NETWORK
CITY Data
Center
ISG
Cisco Prime
CPIPE (DHCP
Server)
Root AP
Mesh AP
Access Point
Water Parking
Street
Lighting Waste Environment People
Street
Furniture TrafficTransportation
Архитектура «Умного города» 2.0
Содержание
Технологические сети, их развитие
Эталонные дизайны:
 Производство
 Электроэнергетика
 Нефтегаз
 Сеть технологического и охранного видеонаблюдения
 Инфраструктура умного города
Портфолио Cisco для технологических сетей
Экстремальные условия эксплуатации
Простота в обслуживании
Сетевое портфолио для целостной производственной архитектуры
Индустриальные сети АСУТП, ИТС, Безопасные города, Smart Grid
Data Center/Virtualization
Fog Computing
Энергетика Нефть и газПроизводство ГородаТранспортДобыча
IE 2k/3k
CGS
2520
1550 Series
Ruggedized
Wireless AP
819/809/829
CGR 1K
CGR 2K
IPICS, VSM,
Cameras
59XX ESR
2020 ESS
NMS
819 based FW
ASA5506H
w/Sourcefire
Cisco CGR 2010
Маршрутизаторы в промышленном исполнении
Маршрутизаторы в индустриальном исполнении
Соответствие требованиям индустриальных стандартов
Расширенный диапазон эксплуатационных температур
Работа под управлением Cisco IOS/IOS XE
Классический набор технологий (IP routing, Security, Multicast, QoS и т.д.)
Cisco ASR903 Cisco CGR 1000 Cisco ISR 819
Коммутаторы в промышленном
исполнении
10/100M 1G/10G
IE2000
IE3000 IE3010
CGS2520
IE2000U
IE4000
- L2
- Small Form Factor
- IP30, IP67
- L2 NAT
- IEEE1588 PTP
- PoE/PoE+
- L2 or L3 (IP
Services)
- Small Form Factor
- PRP
- IEEE1588 PTP
(Power Profile)
- PoE/PoE+
- L2 or L3 (IP Services)
- Modular
- Up to 24 ports
- IEEE1588 PTP
- PoE/PoE+
- L2 or L3 (IP Services)
- 1 RU
- Up to 24 ports
- 8 PoE + 16 SFP
or 24 Copper
- IEEE1588 PTP
(Power Profile*)
- PoE/PoE+
- L2 or L3 (IP Services)
- 4 port Gig uplinks
- Up to 20 ports Gig
- IEEE1588 PTP
(Power Profile)
- L2 NAT
- Up to 8 PoE/PoE+
- Dying Gasp
Возможности
Доступ
Агрегация
- L2 or L3 (IP Services)
- 4 port 1/10G uplinks
- 12 Gig SFP + 12 Gig
PoE/PoE+
- IEEE1588 PTP
(Power Profile)
- L2 NAT
- PoE/PoE+
IE5000
Межсетевой экран
Устройство в индустриальном исполнении ISA 3000
Поддерживаемые сервисы
 Межсетевой экран
 VPN-шлюз
 Обнаружение вторжений
 Трансляция сетевых адресов
 Поддержка мультиконтекстного режима
Индустриальное исполнение
 Два типа устройств: 4х10/100/1000 BaseT или 2х10/100/1000BaseT
+ 2х1Gb Fiber
 Монтаж на DIN-рейку
 Рабочий диапазон температур: -40оС – +70оС
Специальный функционал
 Разрешен любой трафик
 Работа в режиме L2
 Байпас реле
Осень
2015
Точки доступа Cisco Aironet Outdoor Access
Points
1530 1550 1570
• Низкопрофильная
• 11n, 2G: 3x3:3; 5G: 2x3:2
• Внутр/внеш. антенны
• Гибкая по интерфейсам
подключения
• 11n, 2x3:2 (Tx/Rx/SS)
• Внутр/внеш. антенны
• Лучшая в семействе
• 11ac, 4x4:3 (Tx/Rx/SS)
• Внутр/внеш. антенны
• Модули расширения
IW3700
• Компактная
• 11ac, 4x4:3 (Tx/Rx/SS)
• Внешние антенны
Технические средства обеспечения физической безопасности
Physical Security Operations Manager
Physical Security Information Managers (PSIM)
Сторонние приложения (SCADA, системы мониторинга)
Video Surveillance
Manager
End-to-end решение IP-сеть Medianet • Виртуализация • Безопасность • Управление
Видеонаблюдение
Система экстренной
связиIP камеры
Система контроля и
управления доступом
IPICSМегапиксельные камеры Контроллеры и система
управления (CPAM)
Ждем ваших сообщений с хештегом
#CiscoConnectKZ
© 2015 Cisco and/or its affiliates. All rights reserved.
Спасибо
Пожалуйста, заполните анкеты.
Ваше мнение очень важно для нас.
Контакты:
Игорь Гиркин
+7 985 761-39-44
iggirkin@cisco.com
Архитектура технологических сетей и индустриальные решения Cisco

More Related Content

What's hot

Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Kaspersky
 
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...Kaspersky
 
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...Kaspersky
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейCisco Russia
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Cisco Russia
 
Стандарты безопасности NERC CIP
Стандарты безопасности NERC CIPСтандарты безопасности NERC CIP
Стандарты безопасности NERC CIPCisco Russia
 
Марина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных системМарина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных системKaspersky
 
Extreme Automated Campus
Extreme Automated CampusExtreme Automated Campus
Extreme Automated CampusMUK Extreme
 
Александр Гутин. Процессоры Baikal — платформа безопасных отечественных ИТ-ре...
Александр Гутин. Процессоры Baikal — платформа безопасных отечественных ИТ-ре...Александр Гутин. Процессоры Baikal — платформа безопасных отечественных ИТ-ре...
Александр Гутин. Процессоры Baikal — платформа безопасных отечественных ИТ-ре...Kaspersky
 
Алексей Лукацкий (Cisco) - Безопасность внутренней сети
Алексей Лукацкий (Cisco) - Безопасность внутренней сетиАлексей Лукацкий (Cisco) - Безопасность внутренней сети
Алексей Лукацкий (Cisco) - Безопасность внутренней сетиExpolink
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьCisco Russia
 
Инновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнесаИнновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнесаCisco Russia
 
ОАО НПП "Полигон" - каталог продукции 2015
ОАО НПП "Полигон" - каталог продукции 2015ОАО НПП "Полигон" - каталог продукции 2015
ОАО НПП "Полигон" - каталог продукции 2015Talgat Shamsutdinov
 
Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Cisco Russia
 
Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.cybersecurity1
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОДCisco Russia
 
Эталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейЭталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейCisco Russia
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себяCisco Russia
 
Automating Network Security Assessment
Automating Network Security AssessmentAutomating Network Security Assessment
Automating Network Security AssessmentAleksey Lukatskiy
 

What's hot (20)

Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
 
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...
Алексей Гуревич. Кибербезопасность систем управления современных объектов эле...
 
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...
Константин Трушкин. Использование платформы Эльбрус в информационно-защищённы...
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1
 
Стандарты безопасности NERC CIP
Стандарты безопасности NERC CIPСтандарты безопасности NERC CIP
Стандарты безопасности NERC CIP
 
Марина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных системМарина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных систем
 
Extreme Automated Campus
Extreme Automated CampusExtreme Automated Campus
Extreme Automated Campus
 
Александр Гутин. Процессоры Baikal — платформа безопасных отечественных ИТ-ре...
Александр Гутин. Процессоры Baikal — платформа безопасных отечественных ИТ-ре...Александр Гутин. Процессоры Baikal — платформа безопасных отечественных ИТ-ре...
Александр Гутин. Процессоры Baikal — платформа безопасных отечественных ИТ-ре...
 
Алексей Лукацкий (Cisco) - Безопасность внутренней сети
Алексей Лукацкий (Cisco) - Безопасность внутренней сетиАлексей Лукацкий (Cisco) - Безопасность внутренней сети
Алексей Лукацкий (Cisco) - Безопасность внутренней сети
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
 
Инновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнесаИнновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнеса
 
презентация линтех
презентация линтехпрезентация линтех
презентация линтех
 
ОАО НПП "Полигон" - каталог продукции 2015
ОАО НПП "Полигон" - каталог продукции 2015ОАО НПП "Полигон" - каталог продукции 2015
ОАО НПП "Полигон" - каталог продукции 2015
 
Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2
 
Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОД
 
Эталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейЭталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетей
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 
Automating Network Security Assessment
Automating Network Security AssessmentAutomating Network Security Assessment
Automating Network Security Assessment
 

Viewers also liked

Компания по наладке подстанций, Aedilis UAB
Компания по наладке подстанций, Aedilis UABКомпания по наладке подстанций, Aedilis UAB
Компания по наладке подстанций, Aedilis UABEvaldas Paliliūnas
 
Сетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполненииСетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполненииCisco Russia
 
Software Defined Storage
Software Defined StorageSoftware Defined Storage
Software Defined StorageCisco Russia
 
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...ЭЛВИС-ПЛЮС
 
нужны ли стенды асутп для иб (Phd 2013) 1305 22 final
нужны ли стенды асутп для иб (Phd 2013) 1305 22 finalнужны ли стенды асутп для иб (Phd 2013) 1305 22 final
нужны ли стенды асутп для иб (Phd 2013) 1305 22 finalPositive Hack Days
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииCisco Russia
 
Cisco ASA CX обеспечивает безопасность с учетом контекста
Cisco ASA CX обеспечивает безопасность с учетом контекстаCisco ASA CX обеспечивает безопасность с учетом контекста
Cisco ASA CX обеспечивает безопасность с учетом контекстаCisco Russia
 
Маршрутизаторы Cisco
Маршрутизаторы CiscoМаршрутизаторы Cisco
Маршрутизаторы CiscoCisco Russia
 
Обзор обновленной линейки коммутаторов.  Unified Access.
Обзор обновленной линейки коммутаторов. Unified Access. Обзор обновленной линейки коммутаторов. Unified Access.
Обзор обновленной линейки коммутаторов.  Unified Access. Cisco Russia
 
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетейКоммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетейCisco Russia
 
Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0Cisco Russia
 
Сетевая безопасность в 2014: новые проблемы и их решение на базе Cisco
Сетевая безопасность в 2014: новые проблемы и их решение на базе CiscoСетевая безопасность в 2014: новые проблемы и их решение на базе Cisco
Сетевая безопасность в 2014: новые проблемы и их решение на базе CiscoSkillFactory
 
Brkcrt 2214
Brkcrt 2214Brkcrt 2214
Brkcrt 2214Mac An
 
Архитектура защиты внутренней сети
Архитектура защиты внутренней сети Архитектура защиты внутренней сети
Архитектура защиты внутренней сети Cisco Russia
 
Substation Management System iSMS
Substation Management System iSMSSubstation Management System iSMS
Substation Management System iSMSPavel Konovalov
 
Как получить максимум от сетевого экрана Cisco ASA?
Как получить максимум от сетевого экрана Cisco ASA?Как получить максимум от сетевого экрана Cisco ASA?
Как получить максимум от сетевого экрана Cisco ASA?SkillFactory
 
Каталог продукции SALTO
Каталог продукции SALTOКаталог продукции SALTO
Каталог продукции SALTOvolovetskamaria
 
Стандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииСтандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииAleksey Lukatskiy
 

Viewers also liked (18)

Компания по наладке подстанций, Aedilis UAB
Компания по наладке подстанций, Aedilis UABКомпания по наладке подстанций, Aedilis UAB
Компания по наладке подстанций, Aedilis UAB
 
Сетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполненииСетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполнении
 
Software Defined Storage
Software Defined StorageSoftware Defined Storage
Software Defined Storage
 
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
 
нужны ли стенды асутп для иб (Phd 2013) 1305 22 final
нужны ли стенды асутп для иб (Phd 2013) 1305 22 finalнужны ли стенды асутп для иб (Phd 2013) 1305 22 final
нужны ли стенды асутп для иб (Phd 2013) 1305 22 final
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполнении
 
Cisco ASA CX обеспечивает безопасность с учетом контекста
Cisco ASA CX обеспечивает безопасность с учетом контекстаCisco ASA CX обеспечивает безопасность с учетом контекста
Cisco ASA CX обеспечивает безопасность с учетом контекста
 
Маршрутизаторы Cisco
Маршрутизаторы CiscoМаршрутизаторы Cisco
Маршрутизаторы Cisco
 
Обзор обновленной линейки коммутаторов.  Unified Access.
Обзор обновленной линейки коммутаторов. Unified Access. Обзор обновленной линейки коммутаторов. Unified Access.
Обзор обновленной линейки коммутаторов.  Unified Access.
 
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетейКоммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
 
Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0Обзор новой версии Cisco Identity Service Engine 2.0
Обзор новой версии Cisco Identity Service Engine 2.0
 
Сетевая безопасность в 2014: новые проблемы и их решение на базе Cisco
Сетевая безопасность в 2014: новые проблемы и их решение на базе CiscoСетевая безопасность в 2014: новые проблемы и их решение на базе Cisco
Сетевая безопасность в 2014: новые проблемы и их решение на базе Cisco
 
Brkcrt 2214
Brkcrt 2214Brkcrt 2214
Brkcrt 2214
 
Архитектура защиты внутренней сети
Архитектура защиты внутренней сети Архитектура защиты внутренней сети
Архитектура защиты внутренней сети
 
Substation Management System iSMS
Substation Management System iSMSSubstation Management System iSMS
Substation Management System iSMS
 
Как получить максимум от сетевого экрана Cisco ASA?
Как получить максимум от сетевого экрана Cisco ASA?Как получить максимум от сетевого экрана Cisco ASA?
Как получить максимум от сетевого экрана Cisco ASA?
 
Каталог продукции SALTO
Каталог продукции SALTOКаталог продукции SALTO
Каталог продукции SALTO
 
Стандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииСтандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в России
 

Similar to Архитектура технологических сетей и индустриальные решения Cisco

Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейCisco Russia
 
Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений. Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений. Cisco Russia
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 
Безопасность ЦОД-часть 2
Безопасность ЦОД-часть 2Безопасность ЦОД-часть 2
Безопасность ЦОД-часть 2Cisco Russia
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеCisco Russia
 
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Russia
 
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в КазаниПостроение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в КазаниCisco Russia
 
Стратегия развития технологий Интернета Вещей в Cisco
Стратегия развития технологий Интернета Вещей в CiscoСтратегия развития технологий Интернета Вещей в Cisco
Стратегия развития технологий Интернета Вещей в CiscoCisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Andrey Klyuchka
 
TriplePlay solution IPoE-based
TriplePlay solution IPoE-basedTriplePlay solution IPoE-based
TriplePlay solution IPoE-basedMetroethernet.ru
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасностиCisco Russia
 
Олимпиада IT-Планета: как стать чемпионом Cisco?
Олимпиада IT-Планета: как стать чемпионом Cisco?Олимпиада IT-Планета: как стать чемпионом Cisco?
Олимпиада IT-Планета: как стать чемпионом Cisco?SkillFactory
 
Сквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеСквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеCisco Russia
 
Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016S-Terra CSP
 
S Terra CSP. Сергей Слепков. Максим Ефремов. "Комплексные решения для безопас...
S Terra CSP. Сергей Слепков. Максим Ефремов. "Комплексные решения для безопас...S Terra CSP. Сергей Слепков. Максим Ефремов. "Комплексные решения для безопас...
S Terra CSP. Сергей Слепков. Максим Ефремов. "Комплексные решения для безопас...Expolink
 
Cisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сетиCisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сетиKuznechiK .
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиCisco Russia
 
Высокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSEВысокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSEDaria Kovalenko
 

Similar to Архитектура технологических сетей и индустриальные решения Cisco (20)

Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
 
Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений. Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений.
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Безопасность ЦОД-часть 2
Безопасность ЦОД-часть 2Безопасность ЦОД-часть 2
Безопасность ЦОД-часть 2
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
 
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
 
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в КазаниПостроение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
 
Стратегия развития технологий Интернета Вещей в Cisco
Стратегия развития технологий Интернета Вещей в CiscoСтратегия развития технологий Интернета Вещей в Cisco
Стратегия развития технологий Интернета Вещей в Cisco
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
 
TriplePlay solution IPoE-based
TriplePlay solution IPoE-basedTriplePlay solution IPoE-based
TriplePlay solution IPoE-based
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 
Олимпиада IT-Планета: как стать чемпионом Cisco?
Олимпиада IT-Планета: как стать чемпионом Cisco?Олимпиада IT-Планета: как стать чемпионом Cisco?
Олимпиада IT-Планета: как стать чемпионом Cisco?
 
Сквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеСквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальше
 
Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016
 
S Terra CSP. Сергей Слепков. Максим Ефремов. "Комплексные решения для безопас...
S Terra CSP. Сергей Слепков. Максим Ефремов. "Комплексные решения для безопас...S Terra CSP. Сергей Слепков. Максим Ефремов. "Комплексные решения для безопас...
S Terra CSP. Сергей Слепков. Максим Ефремов. "Комплексные решения для безопас...
 
Cisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сетиCisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сети
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связи
 
Высокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSEВысокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSE
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Архитектура технологических сетей и индустриальные решения Cisco

  • 1. Архитектура технологических сетей и индустриальные решения Cisco Игорь Гиркин менеджер по развитию новых технологий 06.10.2015 © 2015 Cisco and/or its affiliates. All rights reserved.
  • 2. Содержание Технологические сети, их развитие Эталонные дизайны:  Производство  Электроэнергетика  Нефтегаз  Сеть технологического и охранного видеонаблюдения  Инфраструктура умного города Портфолио Cisco для технологических сетей
  • 3. Шина управления Полевая шина Технологическая Сеть Передачи Данных Первичное оборудование Первичное оборудование Контроллеры Контроллеры АСУТП Часы ТСПД
  • 4. Изменения в технологической сети От разделенных систем… От закрытых протоколов и интерфейсов… От подключенного устройства… …к решениям на основе стандартов … к объединенному и безопасному решению …до критичной части корпоративной системы
  • 5. Мультисервисная сеть Конвергенция продолжается Выделенная инфраструктура для каждой подсистемы Единая сеть на основе стандартных протоколов и интерфейсов Конвергентная сеть на базе IP Единая инфраструктура для приложений АСУ ТП ВидеонаблюдениеТелемеханика
  • 6. Содержание Технологические сети, их развитие Эталонные дизайны:  Производство  Электроэнергетика  Нефтегаз  Сеть технологического и охранного видеонаблюдения  Инфраструктура умного города Портфолио Cisco для технологических сетей
  • 7. Иерархическая модель управления в производстве Enterprise Zone MES, CRM, SCM, ERP DMZ Manufacturing Zone SCADA Cell/Area Zone I/O, HMI, PAC/PLC Demilitarized Zone — Shared Access Enterprise Network Level 5 Site Business Planning and Logistics Network Level 4 Site Manufacturing Operations and Control Level 3 Area Control Level 2 Basic Control Level 1 Process Level 0 Основана на модели Purdue https://en.wikipedia.org/wiki/Purdue_Enterprise_Reference_Architecture и IEC 62443 https://en.wikipedia.org/wiki/Cyber_security_standards#ISA.2FIEC-62443_.28formerly_ISA-99.29
  • 8. Демилитаризованная зона 9 Level 5 Level 4 Level 3 Level 2 Level 1 Level 0 Terminal Services Patch Management AV Server Application Mirror Web Services Operations Application Server Enterprise Network Site Business Planning and Logistics NetworkE-Mail, Intranet, etc. SCADA Server Active Directory Engineering Workstation Domain Controller SCADA Client Operator Interface SCADA Client Engineering Workstation Operator Interface Batch Control Discrete Control Drive Control Continuous Process Control Safety Control Sensors Drives Actuators Robots Корпоративная сеть ДМЗ Операционная Зона Технологические ячейки Web E-Mail IA Firewall Firewall Site Operations and Control Area Supervisory Control Basic Control Process
  • 9. Patch Mgmt. Web Services Operations AV Server Application Server Terminal Services HistorianMir ror DMZ Нет прямых соединений Граница соединения Граница соединения Множество функциональных зон Логический вид зоны DMZ
  • 11. Gbps Link for Failover Detection Firewall (Active) Firewall (Standby) FactoryTalk Application Servers Cisco ASA 5500 Cisco Catalyst 6500/4500 Cisco Cat. 3750 Switch Stack Patch Management Terminal Services Application Mirror AV Server Cell/Area #1 (Redundant Star Topology) Drive Controller HMI Distributed I/O Controller DriveDrive HMI Distributed I/O HMI Cell/Area #2 (Ring Topology) Cell/Area #3 (Linear Topology) Layer 2 Access Switch Controller Cell/Area Zone Levels 0–2 Layer 2 Access Manufacturing Zone Level 3 Distribution and Core Demilitarized Zone (DMZ) Firewalls Enterprise Network Levels 4–5 Web Apps DNS FTP Internet Connected Factory 3.0 http://www.cisco.com/c/en/us/td/docs/s olutions/Verticals/CPwE/CPwE_DIG.ht ml
  • 12. Gbps Link for Failover Detection Firewall (Active) Firewall (Standby) FactoryTalk Application Servers Cisco ASA 5500 Cisco Catalyst 6500/4500 Cisco Cat. 3750 Switch Stack Patch Management Terminal Services Application Mirror AV Server Cell/Area #1 (Redundant Star Topology) Drive Controller HMI Distributed I/O Controller DriveDrive HMI Distributed I/O HMI Cell/Area #2 (Ring Topology) Cell/Area #3 (Linear Topology) Layer 2 Access Switch Controller Cell/Area Zone Levels 0–2 Layer 2 Access Manufacturing Zone Level 3 Distribution and Core Demilitarized Zone (DMZ) Firewalls Enterprise Network Levels 4–5 Web Apps DNS FTP Internet Connected Factory 3.0 http://www.cisco.com/c/en/us/td/docs/s olutions/Verticals/CPwE/CPwE_DIG.ht ml
  • 13. Controller HMI I/O I/O WGB I/O Drive WGB Controller I/O I/O A P A P WGB X WGB Roaming I/OCell/Area # (Wireless Topology) A P A P Gbps Link for Failover Detection Firewall (Active) Firewall (Standby) FactoryTalk Application Servers Cisco ASA 5500 Cisco Catalyst 6500/4500 Cisco Cat. 3750 Switch Stack Patch Management Terminal Services Application Mirror AV Server Manufacturing Zone Level 3 Distribution and Core Demilitarized Zone (DMZ) Firewalls Enterprise Network Levels 4–5 Web Apps DNS FTP Internet Connected Factory 3.5.0 http://www.cisco.com/c/en/us/td/docs/s olutions/Verticals/CPwE/NovCVD/CPw E_WLAN_CVD.html Беспроводная сеть на производстве Cell/Area Zone Levels 0–2 Layer 2 Access
  • 14. Содержание Технологические сети, их развитие Эталонные дизайны:  Производство  Электроэнергетика  Нефтегаз  Сеть технологического и охранного видеонаблюдения  Инфраструктура умного города Портфолио Cisco для технологических сетей
  • 15. Cisco GridBlocks™ Описывает все этапы распределения электроэнергии Модель состоит из 11 связанных уровней Каждый уровень это – отдельная компонента Для каждого уровня разработаны рекомендации по построению сети передачи данных Рекомендации по:  использованию существующего оборудования;  добавлению новых устройств;  внедрению новых сервисов. 06.10.2015 © 2015 Cisco and/or its affiliates. All rights reserved.16 Обобщенная модель сети
  • 16. Основные компоненты решения Распределительная сеть Автоматизированный учет Магистральные электрические сети ЦУС/ЦОД Управление и защита технологической и мультсервисной сетей передачи данных
  • 17. SDH Типовая подстанция Автоматизация подстанций Традиционная схема подключения ЛВС ТМ АСУТП АИИС КУЭ ОМП КРАП Диспетческая связь Видеонаблюдение IP сеть РДУ ЦУС РДП АРМ Видеонаблюдения КСПД
  • 18. Типовая подстанция Автоматизация подстанций Новая схема подключения Диспетческая связь Видеонаблюдение Беспроводной доступ ЛВС ТМ АСУТП АИИС КУЭ MPLS IP РДУ ЦУС РДП КСПД АРМ Видеонаблюдения
  • 19. Мультисервисная архитектура подстанции Шина процессов … К2 К3 … К4К1 КСПД КСПД Шина подстанции Мультисервисная шина Физическая безопасность Доступ мобильных пользователей
  • 20. Мобильные бригады Автоматизация распределительной сети Мультисервисная сеть связи Удаленное управление и контроль Полевая сеть на базе RF-Mesh или PLC-mesh Ethernet/WiMax сеть 2G/3G/LTE сеть Приборы учета Интеллектуальны е приборы учета Мониторинг оборудования Удаленное управление Приборы учета Распределенная генерация Сеть АСУТП Контроль нагрузки Управление освещением Управление оборудованием Управление сетевым оборудованием Управление мобильными бригадами Сбор данных и управление технологическими процессами Центр управления сетью
  • 21. Распределенная обработка данных Скорость Некоторые приложения критичны к задержкам Надежность Безопасность Объем информации Количество данных растет быстрее чем полоса пропускания каналов Традиционная модель Бесконечная полоса пропускания и низкая задержка ЦОД Облако Клиент Новая модель для IoT Ограниченная полоса пропускания, различная задержка и нестабильные каналы связи ЦОД Облако Устройство Туман Ограниченная полоса пропускания, различная задержка и нестабильные каналы связи
  • 22. Гостевая операционная система Возможность запуска сторонних приложений независимо от Cisco IOS:  Гостевая операционная система полностью независима от Cisco IOS  Для обмена данными используется виртуальный Ethernet интерфейс  Подключение физических интерфейсов к гостевой ОС Варианты использования:  Сетевой шлюз  Трансляция протоколов  Обработка данных  Распределенное управление  Шифрование данных на уровне приложения Hypervisor Cisco IOS Guest OS
  • 23. Руководство по дизайну и внедрению “Smart Grid Substation Automation Design and Implementation Guide” Рекомендации по дизайну и внедрению для различных сценариев Архитектура подстанционных сетей Рекомендации по выбору оборудования Рекомендации по конфигурации Результаты тестирования ключевых параметров решений Design and Implementation Guide распространяется в рамках NDA
  • 24. Содержание Технологические сети, их развитие Эталонные дизайны:  Производство  Электроэнергетика  Нефтегаз  Сеть технологического и охранного видеонаблюдения  Инфраструктура умного города Портфолио Cisco для технологических сетей
  • 28. Содержание Технологические сети, их развитие Эталонные дизайны:  Производство  Электроэнергетика  Нефтегаз  Сеть технологического и охранного видеонаблюдения  Инфраструктура умного города Портфолио Cisco для технологических сетей
  • 29. Централизованное решение с единым ЦОД, централизованное управление и доступ Пользователи Ограниченный доступ Полный доступ Доступ к видео на основе политик Централизованные медиа-серверы, управление и СХД Виртуализированный ЦОД Аналог Аналог H.264 IP-кодер IP/H.26 4 Аналоговые системы DVR, аналоговые камеры IP-камеры, NVR WAN WAN IP-кодер
  • 30. Распределенная архитектура, централизованное управление и доступ Централизованный серверы управления, долговременный архив Централизованная система управленияАналог IP-кодер Медиа-сервер с локальным хранилищем Медиа-сервер с локальным хранилищем WAN WAN Аналог IP-кодер IP-поток IP/H.264 Пользователи Ограниченный доступ Полный доступ Доступ к видео на основе политик
  • 31. Федеративное объединение систем управления Распределенная архитектура, распределенное управление и доступ Основные пользователи Ограниченный доступ Полный доступ Доступ к видео и архиву от любого объекта на основе ролей WAN Объектовые системы с собственным управлением Аналог IP-кодер IP потоки IP потоки Медиа-сервер и система управления, локальные пользователи Медиа-сервер и система управления на модуле маршрутизатора, локальные пользователи WAN WAN IP потоки Медиа-сервер и система управления, локальные пользователи
  • 32. Содержание Технологические сети, их развитие Эталонные дизайны:  Производство  Электроэнергетика  Нефтегаз  Сеть технологического и охранного видеонаблюдения  Инфраструктура умного города Портфолио Cisco для технологических сетей
  • 33. «Умный город» Ситуационно-аналитический центр Безопасный город Управление трафиком «Умные» здания Городская инфраструктура Цифровая реклама «Умные» парки «Умный» дом Подземный транспорт (метро) Водоснабжение/водоотведен ие Уличное освещение Парковки Управление светофорами Информация о пробках Нарушение правил парковки RFID билеты Информирование туристов Идентификация Системы интеллектуального здания Инфраструктура связи и СКС Smart Office и бизнес-приложения Видеонаблюдение Сенсоры/детекторы Интеллектуальное освещение Умные приборы и автоматизация Безопасность Киоски, цифровые табло, экраны, проекторы, т.д. «Умные» стадионы
  • 34. Nexus DC SwitchWLC Root AP Mesh AP Уровень ЦОД Уровень города Уровень улицы (HSRP/VRRP) Virtualization & Other Apps REP 100 CAT 4500 X ASA Firewall Access Point REP 200 vPC ME 2600 X IE 2000 Outside Inside MSE Inside- City Internet Cloud Video Surveillance - VSOM/VSMS Video Surveillance Client - Operator/SASD Cisco ACS UCS Platform ME 2600 X Certification Server - Microsoft Bridged Bridged DHCP Server 3rd party Authentication Server Authentication /Policy enforcement server SP NETWORK CITY Data Center ISG Cisco Prime CPIPE (DHCP Server) Root AP Mesh AP Access Point Water Parking Street Lighting Waste Environment People Street Furniture TrafficTransportation Архитектура «Умного города» 2.0
  • 35. Содержание Технологические сети, их развитие Эталонные дизайны:  Производство  Электроэнергетика  Нефтегаз  Сеть технологического и охранного видеонаблюдения  Инфраструктура умного города Портфолио Cisco для технологических сетей
  • 38. Сетевое портфолио для целостной производственной архитектуры Индустриальные сети АСУТП, ИТС, Безопасные города, Smart Grid Data Center/Virtualization Fog Computing Энергетика Нефть и газПроизводство ГородаТранспортДобыча IE 2k/3k CGS 2520 1550 Series Ruggedized Wireless AP 819/809/829 CGR 1K CGR 2K IPICS, VSM, Cameras 59XX ESR 2020 ESS NMS 819 based FW ASA5506H w/Sourcefire
  • 39. Cisco CGR 2010 Маршрутизаторы в промышленном исполнении Маршрутизаторы в индустриальном исполнении Соответствие требованиям индустриальных стандартов Расширенный диапазон эксплуатационных температур Работа под управлением Cisco IOS/IOS XE Классический набор технологий (IP routing, Security, Multicast, QoS и т.д.) Cisco ASR903 Cisco CGR 1000 Cisco ISR 819
  • 40. Коммутаторы в промышленном исполнении 10/100M 1G/10G IE2000 IE3000 IE3010 CGS2520 IE2000U IE4000 - L2 - Small Form Factor - IP30, IP67 - L2 NAT - IEEE1588 PTP - PoE/PoE+ - L2 or L3 (IP Services) - Small Form Factor - PRP - IEEE1588 PTP (Power Profile) - PoE/PoE+ - L2 or L3 (IP Services) - Modular - Up to 24 ports - IEEE1588 PTP - PoE/PoE+ - L2 or L3 (IP Services) - 1 RU - Up to 24 ports - 8 PoE + 16 SFP or 24 Copper - IEEE1588 PTP (Power Profile*) - PoE/PoE+ - L2 or L3 (IP Services) - 4 port Gig uplinks - Up to 20 ports Gig - IEEE1588 PTP (Power Profile) - L2 NAT - Up to 8 PoE/PoE+ - Dying Gasp Возможности Доступ Агрегация - L2 or L3 (IP Services) - 4 port 1/10G uplinks - 12 Gig SFP + 12 Gig PoE/PoE+ - IEEE1588 PTP (Power Profile) - L2 NAT - PoE/PoE+ IE5000
  • 41. Межсетевой экран Устройство в индустриальном исполнении ISA 3000 Поддерживаемые сервисы  Межсетевой экран  VPN-шлюз  Обнаружение вторжений  Трансляция сетевых адресов  Поддержка мультиконтекстного режима Индустриальное исполнение  Два типа устройств: 4х10/100/1000 BaseT или 2х10/100/1000BaseT + 2х1Gb Fiber  Монтаж на DIN-рейку  Рабочий диапазон температур: -40оС – +70оС Специальный функционал  Разрешен любой трафик  Работа в режиме L2  Байпас реле Осень 2015
  • 42. Точки доступа Cisco Aironet Outdoor Access Points 1530 1550 1570 • Низкопрофильная • 11n, 2G: 3x3:3; 5G: 2x3:2 • Внутр/внеш. антенны • Гибкая по интерфейсам подключения • 11n, 2x3:2 (Tx/Rx/SS) • Внутр/внеш. антенны • Лучшая в семействе • 11ac, 4x4:3 (Tx/Rx/SS) • Внутр/внеш. антенны • Модули расширения IW3700 • Компактная • 11ac, 4x4:3 (Tx/Rx/SS) • Внешние антенны
  • 43. Технические средства обеспечения физической безопасности Physical Security Operations Manager Physical Security Information Managers (PSIM) Сторонние приложения (SCADA, системы мониторинга) Video Surveillance Manager End-to-end решение IP-сеть Medianet • Виртуализация • Безопасность • Управление Видеонаблюдение Система экстренной связиIP камеры Система контроля и управления доступом IPICSМегапиксельные камеры Контроллеры и система управления (CPAM)
  • 44. Ждем ваших сообщений с хештегом #CiscoConnectKZ © 2015 Cisco and/or its affiliates. All rights reserved. Спасибо Пожалуйста, заполните анкеты. Ваше мнение очень важно для нас. Контакты: Игорь Гиркин +7 985 761-39-44 iggirkin@cisco.com