สถาปัตยกรรมระบบ

Enerzyz เชื่อมต่อกับอาคารของคุณอย่างไร

แพลตฟอร์มคลาวด์เดียว สามเส้นทางการเชื่อมต่อ และโปรโตคอลอุตสาหกรรมมาตรฐาน เขียนขึ้นสำหรับผู้ที่ต้องอนุมัติ ได้แก่ ฝ่ายไอที ความปลอดภัย จัดซื้อ และวิศวกรรม

01

ภาพรวมสถาปัตยกรรม

ห้าชั้นจากซ้ายไปขวา ได้แก่ อุปกรณ์ในอาคารของคุณ ระบบควบคุมและระบบหน้างาน เส้นทางการเชื่อมต่อ คลาวด์ของ Enerzyz และผู้ใช้งาน ระบบ BMS, SCADA, เซ็นเซอร์ IoT และเครือข่ายมิเตอร์ของคุณยังคงอยู่ที่เดิม โดย Enerzyz อ่านข้อมูลผ่านโปรโตคอลมาตรฐาน เส้นทางคำสั่งเป็นแบบสองทิศทาง ข้อมูลเทเลเมทรีไหลขึ้นด้านบน ส่วนค่ากำหนดระดับกำกับดูแลไหลกลับลงมาผ่าน BMS ของคุณ และทุกการกระทำถูกบันทึกพร้อมเหตุผลประกอบ

ภาพรวมสถาปัตยกรรม

เลื่อนแผนภาพไปด้านข้างเพื่อดูทั้งหมด

02

สามวิธีในการเชื่อมต่ออาคาร

คลาวด์ Enerzyz เดียวกัน เข้าถึงผ่านเส้นทางที่เหมาะกับแต่ละสถานที่ Unified API ไม่ต้องใช้ฮาร์ดแวร์ใด ๆ และเชื่อมต่อแบบคลาวด์ถึงคลาวด์เมื่อ BMS ของคุณเปิด API อยู่แล้ว Edge Mini เป็นอุปกรณ์ขนาดฝ่ามือที่ต่อเข้ากับเครือข่าย BMS โดยใช้อินเทอร์เน็ตเดิมของอาคาร Edge Max เป็นเกตเวย์แบบครบในตัวพร้อมสัญญาณ 4G ของตัวเอง เหมาะกับสถานที่ที่ไม่มีอินเทอร์เน็ตหรือมีนโยบายไอทีเข้มงวด แบบประเมินความพร้อมของอาคารจะระบุว่าเส้นทางใดเหมาะกับคุณ

สามวิธีในการเชื่อมต่ออาคาร

เลื่อนแผนภาพไปด้านข้างเพื่อดูทั้งหมด

03

แนวทาง Unified API

เส้นทางที่ไม่ต้องใช้ฮาร์ดแวร์ Enerzyz เชื่อมต่อโดยตรงกับคลาวด์ของผู้ผลิต BMS พอร์ทัล OEM หรือแพลตฟอร์ม IoT ผ่าน API ที่ปลอดภัยด้วย REST, MQTT หรือ OPC-UA over TLS และยืนยันตัวตนด้วย API key หรือ OAuth ไม่มีการติดตั้งอุปกรณ์ใด ๆ ที่อาคาร ไม่ต้องเข้าหน้างาน และไม่ต้องพึ่งพาฝ่ายไอทีของอาคาร โดยทั่วไปใช้งานได้ภายในไม่กี่ชั่วโมง นี่คือเส้นทางที่เหมาะเมื่อ BMS หรืออุปกรณ์ของคุณเชื่อมต่อคลาวด์อยู่แล้ว

แนวทาง Unified API

เลื่อนแผนภาพไปด้านข้างเพื่อดูทั้งหมด

04

Enerzyz Edge Mini

อุปกรณ์ขนาดฝ่ามือที่ติดตั้งข้างตู้ BMS หรือสวิตช์เครือข่าย ไม่ต้องใช้พื้นที่ในแร็คและไม่ต้องทำตู้ครอบ ใช้สาย RJ45 เส้นเดียวต่อเข้าเครือข่าย BMS/OT รับไฟจาก USB-C หรือ PoE ผ่านสายเดียวกัน และค้นหาอุปกรณ์ BACnet/IP และ Modbus TCP ในเครือข่ายโดยอัตโนมัติ การเชื่อมต่อเป็นแบบขาออกเท่านั้นผ่าน TLS 443 ไม่ต้องเปิดกฎขาเข้าที่ไฟร์วอลล์และไม่ต้องใช้ VPN หากสัญญาณขาด อาคารยังทำงานตามปกติและ Mini จะซิงค์ข้อมูลใหม่เมื่อเชื่อมต่อกลับ

Enerzyz Edge Mini

เลื่อนแผนภาพไปด้านข้างเพื่อดูทั้งหมด

05

Enerzyz Edge Max

เกตเวย์อุตสาหกรรมแบบครบในตัว พร้อมโมดูล 4G LTE และซิมของตัวเอง ติดตั้งบนราง DIN หรือผนัง และอยู่บน VLAN ฝั่ง OT ทำงานโดยไม่พึ่งพาฝ่ายไอทีของอาคารเลย เหมาะกับกรณีที่ไม่มีอินเทอร์เน็ต นโยบายไม่อนุญาตให้เชื่อมต่ออุปกรณ์ใหม่ หรือสถานที่ห่างไกลและสำคัญ เชื่อมต่อกับอุปกรณ์หน้างานผ่าน Ethernet และ RS-485 พร้อมพักข้อมูลไว้ในเครื่องและส่งต่อเมื่อสัญญาณกลับมา

Enerzyz Edge Max

เลื่อนแผนภาพไปด้านข้างเพื่อดูทั้งหมด

06

เปรียบเทียบทางเลือกการเชื่อมต่อ

ตารางเดียวที่เปรียบเทียบทั้งสามเส้นทางตามเกณฑ์ที่ผู้ตรวจสอบพิจารณาจริง ได้แก่ ฮาร์ดแวร์หน้างาน การเชื่อมต่อทางกายภาพ แหล่งจ่ายไฟ เส้นทางอินเทอร์เน็ต การพึ่งพาไอทีของอาคาร ความทนทานเมื่อออฟไลน์ ระยะเวลาติดตั้งโดยทั่วไป และความเหมาะสม Unified API ใช้เพียงข้อมูลรับรองและใช้งานได้ภายในไม่กี่ชั่วโมง Edge Mini ติดตั้งในไม่กี่นาที Edge Max ใช้เวลาราวครึ่งวันรวมการเดินสายในตู้ ใช้ตารางนี้กำหนดขอบเขตการหารือระหว่างทีมไอทีและทีมวิศวกรรมของคุณ

เปรียบเทียบทางเลือกการเชื่อมต่อ

เลื่อนแผนภาพไปด้านข้างเพื่อดูทั้งหมด

07

ประเภทการเชื่อมต่อและโปรโตคอล

รายละเอียดโปรโตคอลที่วิศวกรระบบควบคุมของคุณต้องการ ได้แก่ Enerzyz รองรับโปรโตคอลอุตสาหกรรมใดบ้าง และผ่านช่องทางส่งข้อมูลแบบใด หน้านี้ตอบคำถาม "จะสื่อสารกับอุปกรณ์ที่เรามีอยู่ได้หรือไม่" โดยไม่ต้องนัดประชุม Enerzyz อ่านเฉพาะข้อมูลการทำงานของอาคาร ได้แก่ สถานะอุปกรณ์ ชั่วโมงทำงาน ตัวแปรกระบวนการ และค่ามิเตอร์ และไม่เก็บข้อมูลส่วนบุคคลของแขก ผู้ป่วย หรือระบบบริหารทรัพย์สิน

ประเภทการเชื่อมต่อและโปรโตคอล

เลื่อนแผนภาพไปด้านข้างเพื่อดูทั้งหมด

08

สถาปัตยกรรมเดียว สิบสามกลุ่มธุรกิจ

สถาปัตยกรรมเดียวกันนี้ใช้ได้กับอาคารทุกประเภทที่ Enerzyz รองรับ ตั้งแต่โรงแรมและโรงพยาบาล ไปจนถึงศูนย์ข้อมูล คลังสินค้าห้องเย็น และสนามบิน สิ่งที่ต่างกันในแต่ละกลุ่มธุรกิจคือวิธีกำหนดเส้นฐานและว่าโหลดใดสำคัญที่สุด ไม่ใช่วิธีที่แพลตฟอร์มเชื่อมต่อ หากคุณบริหารพอร์ตอาคารหลายประเภท แผนภาพนี้แสดงแนวทางการเชื่อมต่อเพียงแบบเดียวที่ครอบคลุมทั้งหมด

สถาปัตยกรรมเดียว สิบสามกลุ่มธุรกิจ

เลื่อนแผนภาพไปด้านข้างเพื่อดูทั้งหมด

สิ่งนี้หมายความว่าอย่างไรกับเครือข่ายของคุณ

เชื่อมต่อขาออกเท่านั้น

Edge ต้องการเพียงการเชื่อมต่อขาออกผ่านพอร์ต 443 ไม่ต้องเปิดกฎขาเข้าใด ๆ ที่ไฟร์วอลล์ของคุณ

ไม่มีเส้นทางจากเครือข่ายไอทีองค์กร

ไม่มีเส้นทางเชื่อมระหว่างเครือข่ายไอทีองค์กรของคุณกับ Enerzyz Edge การแยกส่วนนี้บังคับใช้ด้วย VLAN ACL ของคุณเองและตรวจสอบยืนยันเมื่อส่งมอบงาน

Mutual TLS และใบรับรองรายอุปกรณ์

TLS 1.2/1.3 พร้อมการยืนยันตัวตนสองทาง อุปกรณ์แต่ละตัวมีใบรับรอง X.509 ของตนเอง หมุนเวียนเมื่อเชื่อมต่อคลาวด์ครั้งแรกและทุกปีหลังจากนั้น

เข้ารหัสทั้งขณะส่งและขณะจัดเก็บ

ข้อมูลเทเลเมทรีเข้ารหัสแบบต้นทางถึงปลายทางและลงลายเซ็น ส่วนข้อมูลที่จัดเก็บเข้ารหัสด้วยคีย์ที่แยกตามผู้เช่าในพื้นที่จัดเก็บที่แยกเฉพาะลูกค้า

BMS ของคุณยังคงมีอำนาจสั่งการ

เมื่อเปิดใช้การเขียนกลับ ค่ากำหนดระดับกำกับดูแลจะถูกเขียนผ่าน BMS ของคุณ ซึ่งยังคงเป็นชั้นควบคุมที่มีอำนาจสั่งการ ผู้ควบคุมยังคงมีอำนาจสั่งแทนที่ได้ตลอดเวลา

Single sign-on และร่องรอยการตรวจสอบ

การเข้าใช้คอนโซลผ่านผู้ให้บริการยืนยันตัวตนของคุณเอง (SAML 2.0 หรือ OIDC) พร้อมการควบคุมสิทธิ์ตามบทบาท การกระทำที่ใช้สิทธิ์พิเศษจะสร้างเหตุการณ์ตรวจสอบที่ระบุผู้กระทำได้

ได้รับการรับรองและทดสอบโดยอิสระ

ได้รับการรับรอง ISO/IEC 27001:2022 และออกแบบโดยอ้างอิง IEC 62443 พร้อมการทดสอบเจาะระบบโดยบุคคลที่สามทุกปี

ถิ่นที่อยู่ของข้อมูล

ระบบหลังบ้านแบบมัลติคลาวด์ทำงานพร้อมกันบน AWS สิงคโปร์ AWS US East (นอร์เทิร์นเวอร์จิเนีย) และ Google Cloud สิงคโปร์ หากไม่ได้ตกลงการกำหนดถิ่นที่อยู่ข้อมูลไว้เป็นการเฉพาะ ข้อมูลอาจถูกประมวลผลทั้งในสิงคโปร์และสหรัฐอเมริกา และสามารถกำหนดภูมิภาคให้ตรงกับข้อกำหนดถิ่นที่อยู่ได้เท่าที่รองรับ

ข้อมูลได้รับการจัดการภายใต้ DPA ENZ-LEGAL-DPA-001 v3.3

เอกสาร Security & Data Protection White Paper ฉบับเต็มพร้อมให้ลูกค้าองค์กรภายใต้ข้อตกลงรักษาความลับ พร้อมรายงานการทดสอบเจาะระบบโดยบุคคลที่สาม

ดูว่าการประเมินอย่างอิสระจะพบอะไรในอาคารของคุณ

We always use essential cookies to keep this site secure and working. With your consent we also use privacy-friendly analytics (Google Analytics) to understand how the site is used. Choosing Reject keeps the site fully functional. See our Privacy Policy.