• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    FRANCIMORSolarni technika,Solar cooking-baking & Elektrick bike,cars,
    rozbalit záhlaví
    CYBERWOLF
    CYBERWOLF --- ---
    WARBABY8: můžeš třeba odpojit string na kterém je problém (a můžeš to udělat i automaticky), a obecně můžeš měnit parametry nastavení stejně, jako kdybys k tomu střídači došel a cvakal to na displeji (a můžeš to udělat i automaticky). Ta automatizace je dost důležitá, protože může na problém reagovat dřív, než by borcovi došla smska.
    WARBABY8
    WARBABY8 --- ---
    CYBERWOLF: tak mi dej příklady problémů, které se takto dálkově dají vyřešit. V naprosté většině jsou to stavy, které vyžadují zásah servisního technika. V opačném případě, kdy se to řeší systémem reset/start, tak akorát z malého problému dost často vznikne velký průšvih...
    CYBERWOLF
    CYBERWOLF --- ---
    WARBABY8: pokud se s tím zařízením dá komunikovat, tak to klidně vyřešit může. Jen místo toho, aby tam chodil a cvakal to čtyřma tlačítkama s pěticentimetrovým displejem, tak to udělá z appky, dispečerského pultu nebo tak. Což bych tak nějak předpokládal u čehokoliv většího, kde už docela záleží jestli to běží nebo neběží a je potřeba to řešit rychle. Akorát k tomu potřebuješ tu cybersecurity, aby to nešlo rozjebat. U střídače v garáži je to spíš zbytečný luxus a riziko, protože tam tu cybersecurity nikdo zvlášť řešit nebude.
    WARBABY8
    WARBABY8 --- ---
    CYBERWOLF: tak záleží o jak velkých celcích se bavíme a upřímně pokud není na místě, tak když dojde k problému, jak ho vyřeší na dálku?
    CYBERWOLF
    CYBERWOLF --- ---
    WARBABY8: a operátor je 24/7 na místě, aby mohl provést zásah přímo na zařízení?
    WARBABY8
    WARBABY8 --- ---
    CYBERWOLF: tak hodně zjednodušeně. technologie předá po drátech několik základních signálů komunikačnímu modulu. a ten je pošle operátorovi. Takže z venku nejde do technologie zasáhnout... Lepší?
    CYBERWOLF
    CYBERWOLF --- ---
    WARBABY8: buď nechápu, jak to myslíš, nebo to co píšeš je úplný nesmysl.
    WARBABY8
    WARBABY8 --- ---
    CYBERWOLF: jde o to, že technologie (střídač+ovládání) nebude s tím GSM modulem či jinou externí komunikací vůbec propojená přes sériovou komunikaci. Ale jen pomocí HW přes několik DO. Tím máš zaručeno, že se z venku nikdo k přímému ovládání výrobny nedostane.
    A tohle je právě ten kámen úrazu. Kdy IT experti vymýšlejí předražená řešení, která musí být každý měsíc updatovaná, aby tu bezpečnost dodrželi. Zatímco můj návrh vydrží po celou dobu životnosti technologie, nevyžaduje žádné updaty a je 100% zabezpečený.
    CYBERWOLF
    CYBERWOLF --- ---
    WARBABY8: jak ta komunikace probíhá nám zatím nikdo neřekl. Ale může to být klidně GSM, nebo jedna z mnoha IoT technologií, protože tam nepotřebuješ přenášet nějaký velký data, stačí přijmout instrukci, které může být pár bytů.

    Jestli to "viz. výše" je reakce na tu GSM bránu, tak komunikace přes GSM je z podstaty obousměrná. Pokud věříš, že GSM vrána pouze odesílá a přijámat neumí, tak můžeš úplně stejně věřit firewallu.

    CERMI_FOX: a co jako? To přece neznamená, že musíš jet výhradně přes nějakej čínskej cloud a připojovat se k němu loggerem co má tvoje heslo na wifi. Tohle mi připomíná debatu na téma "proč bych měl mít pořádný heslo na email".
    WARBABY8
    WARBABY8 --- ---
    ANDY_WARHOL: já se neptám na jména, ale na velikost! A pokud to bylo v ČR tak se bavíme maximálně o jednotkám MW, což není v globálu nic velkého.

    Tak prosím buď konkrétní, které věci dnešní aplikace nemají a ty si je dodělával externě?

    Dneska všechna data ze střídačů máš v datahubu nebo datalogeru, který ti to hodí do libovolného formátu a můžeš si s tím dělat co chceš. Já jsem právě řadu těchto softwarů viděl a když jsem zákazníkovi ukázal standardní apku a to co mu dodali za x set tisíc, tak jen valil oči a chytil se za hlavu...
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    WARBABY8: no to by neslo, nebudu tu zverejnovat zadne podrobnosti, navic si ta jmena uz nepamatuju, protoze je to x let a mezitim jsem delal mnoho jinych veci. asi bych to nasel, kdybych chtel, ale nechci sem davat nic co by me mohlo jakkoliv identifikovat v me pracovni kariere.
    a ne vetsina tech software nema nulovy prinos, kvalitni dohled je zaklad uspechu te firmy, ktera ty elektrarny stavi a pak spravuje, podle ceho si myslis, ze se zakaznik rozhoduje? dneska uz se to pri nadvyrobe asi i odpojuje, ale tehdy kdyz elektrarna nevyrabela z technicke priciny, tak byly velke ztraty. presne ty financni veci neznam, ale platilo se za kazdou vyrobenou jednotku vic nez byla cena na trhu. ted nevim jestli to tak je nebo neni, nezajimam se o to.
    a to co ty pokladas za to ze to ma vse v zakladu, to je tak hodne naivni. kazdy stridac samozrejme neco takoveho mel, ale ty mas tech zarizeni tisice a kazdy typ ma jiny standard, ten umel tohle, ten tamto, tenhle se tvaril ze to umi ale bylo to nepouzitelne, a ty potrebujes na nejake vypocty predikci napriklad dopocitavat parametry ktere tam chybely nebo byly spatne. standardy byly ruzne, a fungovalo to tak ze nekdy vubec. a data se musela normalizovat a dalsich x veci. tohle vsecho ale nedelas v te elektrarne ale tahas si to do toho centra, kde tyhle nekompatibility resis az centralne. plus data ze senzoru, ktere a dalsi vstupy, teprve na jedne hromade z toho muzes vykouzlit to co ten zakaznik a ten operator vlastne potrebuje.

    ale jo, clovek ktery nikdy nedelal software muze psat ze to je zbytecne :)
    WARBABY8
    WARBABY8 --- ---
    ANDY_WARHOL: a šlo by napsat teda jak velké ty elektrárny byly?

    Tak ten software s tím úzce souvisí. Upřímně většina těchle dohledových softwarů má prakticky nulový přínos, protože naprostá většina těch věcí už je ve standardu dodávána.

    Za ikonu se omlouvám, to nebyl úmysl

    CYBERWOLF: tak já se nebavím o "čínském čipu", který je tam navíc... to je za mě nesmysl. Protože existují daleko jednodušší způsoby jak se k ovládání střídače dostat. Navíc ta komunikace přes "utajený" kanál by probíhala jak?

    Ne. To není. Já se bavím o komunikaci na úrovni digitálního vstupu a výstupu. Přes to asi těžko něco hackneš.

    CYBERWOLF: viz. výše. Prostě neexituje sériová komunikace mezi vnějším světem a střídačem.
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    WARBABY8: nevim proc sem kopirujes moji ikonku, to je nejaky fetis?
    ano mluvim o velkych solarnich farmach a take o svych zkusenostech kdy jsem osobne vyvyjel software pro dohledove centrum, ktere melo takovych elekraren pod palcem nekolik. to ze rozumis te elektrice, to nepopiram, ale o nejakem software k tomu vis zhola nic. nevis co se tam potrebuje vedet v realnem case aby operator byl schopen vyhodnotit, jestli je potreba servisni zasah nebo neni.
    dnes je to samozrejme dal, nez pred par lety kdyz sem to delal, ale nektere fundamenty se nezmenily.
    CERMI_FOX
    CERMI_FOX --- ---
    CYBERWOLF: tak pokud si muzes pripojit vlastni hw logger, tak neni problem. Nicmene vetsina to tak mit nebude, chciu to ovladat appkou v mobilu a chcou aby to napr prodavalo/nakupovalo dle spotovych cen. Jde to samozrejme pres nejake rs486 udelat bezpecne vedle, ale to je zcela mimo moznosti obyc lidi.
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    WARBABY8: bohuzel nevis o cem mluvis. ja mluvim o velkych solarnich farmach.
    a tam to co pises rozhodne nestaci. jak posles chybu, kdyz se ti stridac uplne sekne ? to ze nevyrabi nemusi byt chyba, muze byt mrak, nebo jak pozna nejaky hloupy stridac, ze pokles vyroby neni mrakem ale treba tim, doslo k zastineni nejakou vegetaci. mrak totiz resit dispecing nemusi, vegetaci uz ano. tech veci je tam samozrejme vic a ja uz si to tolik nepamatuju, preci jenom je to par let co sem tohle delal. ale tyhle tvoje soudy od stolu jak je to vsechno jednoduchy, to miluju. neni to jednoduchy
    CYBERWOLF
    CYBERWOLF --- ---
    WARBABY8: v čem ti jako GSM brána přijde bezpečnější, než internet?
    CYBERWOLF
    CYBERWOLF --- ---
    CERMI_FOX: můj střídač má na logger konektor a dodávají k tomu asi tři různé loggery (jeden loguje na paměťovou kartu a tím pádem se nepřipojuje nikam). Teoreticky by mělo jít si na ten konektor napojit nějaké vlastní zařízení. DNS nepotřebuješ, pokud posíláš na IP adresu. Jediné co dělá DNS je, že ti so.much.safe.cloud.ch přeloží na něco jako 123.456.780.876. Když tam dáš rovnou 123.456.780.876, nepotřebuješ DNS.

    WARBABY8: no, tak to čemu říkáš "omezená" je ten firewall o kterém mluvím a to čemu říkáš "vyloučená" je, že ten logger úplně vyhodíš. A znovu - nic z toho nemůžeš udělat, pokud je tam čip.

    Btw "nejsem expert na nuly a jedničky" a "za mě se utrácejí strašný peníze za cyber security" je dobrý kombo. Nicméně "komunikace mezi výrobnama a okolním světem bude hardwarově oddělená" je fakticky to, o čem je řeč. Nemůžeš to oddělit, pokud tam máš čip, co komunikuje po kanále o kterém nevíš. Asi nikdo nebude balit střídače do faradayovy klece, protože co kdyby, že jo...
    WARBABY8
    WARBABY8 --- ---
    ANDY_WARHOL: tak logovani výroby nemusí vůbec probíhat přes kominukaci s vyrobnou, ale stačí podruzny nebo fakturační elektroměr. Chyby jde poslat offline přes digitální výstup na GSM bránu nebo jiné zařízení které to oznámí operátorovi. Obzvláště u velkých celků jsou tohle zanedbatelné náklady, které vyřeší celou cyber security na 100% oproti potenciálně nebezpečným a brutálně předraženým IT řešením
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    WARBABY8: logovat výrobu musíš, jinak se těžko řeší návratnost a hlavně monitoring
    Musíš dost podrobné vědět, že ti vypadl stridac a není to tím, že by nesvitiko slunce, protože každý čas co nevyrábí je ztráta.
    Řeší se to dost pordobne, sám jsem systém pro takový dispečink částečně programoval a nedokážu si představit, že by to bylo offline
    To se týká velkých instalaci samozřejmě.
    XCHAOS
    XCHAOS --- ---
    Pozor na čínské střídače. Podle nových podmínek nemusí některé projít | Solární magazín
    https://solarnimagazin.cz/pozor-na-cinske-stridace-podle-novych-podminek-nemusi-nektere-projit/
    Kliknutím sem můžete změnit nastavení reklam