아키텍처 한눈에 보기
왼쪽에서 오른쪽으로 다섯 개 계층: 시설 자산, 제어 및 현장 시스템, 연결 경로, Enerzyz 클라우드, 그리고 이를 사용하는 사람들입니다. BMS, SCADA, IoT 센서, 계량 네트워크는 그대로 두고 Enerzyz가 표준 프로토콜로 데이터를 읽습니다. 명령 경로는 양방향으로, 텔레메트리는 위로 올라가고 상위 설정값은 귀사의 BMS를 통해 다시 내려가며, 모든 동작은 근거와 함께 기록됩니다.

다이어그램은 좌우로 스크롤하면 전체를 볼 수 있습니다.
시설을 연결하는 세 가지 방법
동일한 Enerzyz 클라우드에 사이트에 맞는 경로로 연결합니다. Unified API는 하드웨어가 전혀 필요 없으며, BMS가 이미 API를 제공하는 경우 클라우드 간으로 연결합니다. Edge Mini는 BMS 네트워크에 연결하는 손바닥 크기의 동글로, 시설의 기존 인터넷을 사용합니다. Edge Max는 자체 4G 회선을 갖춘 독립형 게이트웨이로, 인터넷이 없거나 IT 정책이 엄격한 사이트에 적합합니다. 어떤 경로가 해당되는지는 시설 준비도 평가에서 확인합니다.

다이어그램은 좌우로 스크롤하면 전체를 볼 수 있습니다.
Unified API 방식
하드웨어가 필요 없는 경로입니다. Enerzyz는 REST, MQTT 또는 OPC-UA over TLS의 보안 API로 BMS 공급업체 클라우드, OEM 포털, IoT 플랫폼에 직접 연결하며 API 키 또는 OAuth로 인증합니다. 건물에 설치되는 것은 없고 현장 방문도 필요 없으며 시설 IT에 대한 의존도 없습니다. 일반적으로 몇 시간 내 가동됩니다. BMS나 설비가 이미 클라우드에 연결되어 있을 때 적합한 경로입니다.

다이어그램은 좌우로 스크롤하면 전체를 볼 수 있습니다.
Enerzyz Edge Mini
BMS 패널이나 네트워크 스위치 옆에 끼우는 손바닥 크기의 동글로, 랙 공간도 함체 공사도 필요 없습니다. RJ45 하나로 BMS/OT 네트워크에 연결하고 USB-C 또는 같은 케이블의 PoE로 전원을 공급받으며, 해당 세그먼트의 BACnet/IP 및 Modbus TCP 장비를 자동으로 검색합니다. 연결은 TLS 443 아웃바운드 전용으로, 방화벽에 인바운드 규칙이나 VPN이 필요하지 않습니다. 회선이 끊겨도 사이트는 계속 운영되며 Mini는 재연결 시 다시 동기화합니다.

다이어그램은 좌우로 스크롤하면 전체를 볼 수 있습니다.
Enerzyz Edge Max
자체 4G LTE 모듈과 SIM을 갖춘 독립형 산업용 게이트웨이로, DIN 레일이나 벽면에 설치하며 OT VLAN에 위치합니다. 시설 IT에 대한 의존이 전혀 없어 인터넷이 없거나, 정책상 새 장비 연결이 어렵거나, 원격지 및 핵심 사이트에 유용합니다. 이더넷과 RS-485로 현장 장비에 연결하며, 통신이 끊기면 로컬에 버퍼링한 뒤 복구 시 전송합니다.

다이어그램은 좌우로 스크롤하면 전체를 볼 수 있습니다.
연결 방식 비교
검토자가 실제로 따지는 기준으로 세 경로를 비교한 표입니다: 현장 하드웨어, 물리적 연결, 전원, 인터넷 경로, 시설 IT 의존도, 오프라인 복원력, 일반적인 설치 시간, 적합한 상황. Unified API는 자격 증명만으로 몇 시간, Edge Mini는 몇 분, Edge Max는 패널 배선을 포함해 반나절 정도가 걸립니다. IT 팀과 엔지니어링 팀이 논의해야 할 범위를 잡는 데 활용하십시오.

다이어그램은 좌우로 스크롤하면 전체를 볼 수 있습니다.
연결 유형과 프로토콜
제어 엔지니어가 필요로 하는 프로토콜 상세 정보입니다: Enerzyz가 지원하는 산업용 프로토콜과 그 전송 방식. "우리가 이미 쓰는 장비와 통신되는가"라는 질문에 회의 없이 답할 수 있는 페이지입니다. Enerzyz가 읽는 것은 건물 운영 텔레메트리(장비 상태, 가동 시간, 공정 변수, 계량값)뿐이며 투숙객, 환자, 자산관리 시스템의 개인정보는 수집하지 않습니다.

다이어그램은 좌우로 스크롤하면 전체를 볼 수 있습니다.
하나의 아키텍처, 13개 산업군
호텔과 병원부터 데이터센터, 냉장 물류, 공항까지 Enerzyz가 지원하는 모든 시설 유형에 동일한 아키텍처가 적용됩니다. 산업군에 따라 달라지는 것은 기준선 산정 방법과 어떤 부하가 중요한지이며, 플랫폼의 연결 방식은 달라지지 않습니다. 여러 업종의 포트폴리오를 운영한다면, 이 다이어그램이 하나의 통합 방식으로 전부를 포괄할 수 있음을 보여줍니다.

다이어그램은 좌우로 스크롤하면 전체를 볼 수 있습니다.
이것이 귀사 네트워크에 의미하는 바
아웃바운드 전용 연결
Edge는 443 포트의 아웃바운드 연결만 필요합니다. 방화벽에 인바운드 규칙은 필요하지 않습니다.
사내 IT에서의 경로 없음
사내 IT 네트워크와 Enerzyz Edge 사이에는 경로가 존재하지 않습니다. 이 분리는 귀사의 VLAN ACL로 강제되며 인수 시 검증됩니다.
상호 TLS 및 장비별 인증서
TLS 1.2/1.3 상호 인증. 각 장비는 고유한 X.509 인증서를 보유하며, 최초 클라우드 바인딩 시와 이후 매년 교체됩니다.
전송 중 및 저장 시 암호화
텔레메트리는 종단 간 암호화 및 서명되며, 저장 데이터는 고객별로 분리된 저장소에서 테넌트별 파생 키로 암호화됩니다.
BMS가 계속 권한을 가집니다
쓰기 기능을 활성화한 경우에도 상위 설정값은 귀사의 BMS를 통해 기록되며, BMS는 계속해서 권한을 가진 제어 계층입니다. 운영자는 언제든 재정의 권한을 유지합니다.
싱글 사인온과 감사 추적
콘솔 접근은 귀사의 아이덴티티 제공자(SAML 2.0 또는 OIDC)를 통하며 역할 기반 접근 제어가 적용됩니다. 권한이 필요한 작업은 귀속 정보가 포함된 감사 이벤트를 남깁니다.
인증 취득 및 독립 검증
ISO/IEC 27001:2022 인증을 취득했으며 IEC 62443을 참조해 설계되었고, 매년 제3자 침투 테스트를 받습니다.
데이터 소재지
AWS 싱가포르, AWS 미국 동부(버지니아 북부), Google Cloud 싱가포르에 걸친 액티브-액티브 멀티클라우드 백엔드입니다. 별도의 소재지 구성을 합의하지 않는 한 데이터는 싱가포르와 미국 양쪽에서 처리될 수 있으며, 지원되는 범위에서 소재지 요건에 맞게 리전을 구성할 수 있습니다.
전체 「보안 및 데이터 보호 백서」는 제3자 침투 테스트 보고서와 함께 NDA 하에 엔터프라이즈 고객께 제공됩니다.