Kiến trúc hệ thống

Enerzyz kết nối với tòa nhà của bạn như thế nào.

Một nền tảng đám mây, ba đường kết nối và các giao thức công nghiệp tiêu chuẩn. Viết cho những người phải phê duyệt: CNTT, an ninh, mua sắm và kỹ thuật.

01

Kiến trúc tổng quan

Năm lớp, từ trái sang phải: tài sản của tòa nhà, hệ thống điều khiển và hiện trường, đường kết nối, đám mây Enerzyz, và những người sử dụng. BMS, SCADA, cảm biến IoT và mạng đo đếm của bạn vẫn giữ nguyên — Enerzyz đọc dữ liệu từ chúng qua các giao thức tiêu chuẩn. Đường lệnh là hai chiều: dữ liệu đo lường đi lên, các điểm đặt cấp giám sát đi ngược trở lại qua BMS của bạn, và mọi hành động đều được ghi lại kèm lý do.

Kiến trúc tổng quan

Cuộn sơ đồ sang ngang để xem đầy đủ.

02

Ba cách kết nối một cơ sở

Vẫn là đám mây Enerzyz đó, tiếp cận theo đường phù hợp với từng địa điểm. Unified API không cần phần cứng và kết nối đám mây với đám mây khi BMS của bạn đã mở API. Edge Mini là thiết bị nhỏ gọn gắn vào mạng BMS, dùng internet sẵn có của tòa nhà. Edge Max là gateway độc lập có kết nối 4G riêng, dành cho nơi không có internet hoặc có chính sách CNTT nghiêm ngặt. Đánh giá Mức độ Sẵn sàng của Cơ sở sẽ xác định đường nào phù hợp.

Ba cách kết nối một cơ sở

Cuộn sơ đồ sang ngang để xem đầy đủ.

03

Phương án Unified API

Đường không cần phần cứng. Enerzyz kết nối trực tiếp tới đám mây của nhà cung cấp BMS, cổng OEM hoặc nền tảng IoT qua API bảo mật dùng REST, MQTT hoặc OPC-UA over TLS, xác thực bằng khóa API hoặc OAuth. Không lắp đặt gì tại tòa nhà, không cần đến hiện trường và không phụ thuộc vào CNTT của cơ sở. Thường vận hành trong vài giờ. Đây là đường phù hợp khi BMS hoặc thiết bị của bạn đã kết nối đám mây.

Phương án Unified API

Cuộn sơ đồ sang ngang để xem đầy đủ.

04

Enerzyz Edge Mini

Thiết bị nhỏ gọn gắn cạnh tủ BMS hoặc switch mạng — không cần không gian tủ rack, không cần thi công vỏ hộp. Một cổng RJ45 vào mạng BMS/OT, cấp nguồn bằng USB-C hoặc PoE trên chính sợi cáp đó, tự động phát hiện thiết bị BACnet/IP và Modbus TCP trên phân đoạn mạng. Kết nối chỉ đi ra qua TLS 443: không cần luật vào tại tường lửa, không cần VPN. Nếu đường truyền mất, tòa nhà vẫn hoạt động và Mini tự đồng bộ lại khi kết nối trở lại.

Enerzyz Edge Mini

Cuộn sơ đồ sang ngang để xem đầy đủ.

05

Enerzyz Edge Max

Gateway công nghiệp độc lập với mô-đun 4G LTE và SIM riêng, lắp trên thanh DIN hoặc tường, và nằm trên VLAN OT. Thiết bị chạy hoàn toàn không phụ thuộc CNTT của cơ sở — hữu ích khi không có internet, khi chính sách không cho phép đấu nối thiết bị mới, hoặc tại các địa điểm xa và trọng yếu. Nó tiếp cận thiết bị hiện trường qua Ethernet và RS-485, đệm dữ liệu tại chỗ rồi gửi đi khi kết nối phục hồi.

Enerzyz Edge Max

Cuộn sơ đồ sang ngang để xem đầy đủ.

06

So sánh các phương án kết nối

Một bảng so sánh ba đường theo đúng tiêu chí mà người thẩm định quan tâm: phần cứng tại chỗ, kết nối vật lý, nguồn điện, đường internet, mức phụ thuộc CNTT, khả năng chịu mất kết nối, thời gian lắp đặt thông thường và mức độ phù hợp. Unified API chỉ cần thông tin xác thực và chạy trong vài giờ; Edge Mini lắp trong vài phút; Edge Max mất khoảng nửa ngày kể cả đi dây trong tủ. Dùng bảng này để khoanh vùng nội dung mà đội CNTT và kỹ thuật của bạn cần trao đổi.

So sánh các phương án kết nối

Cuộn sơ đồ sang ngang để xem đầy đủ.

07

Loại kết nối và giao thức

Chi tiết giao thức mà kỹ sư điều khiển của bạn cần: Enerzyz hỗ trợ những giao thức công nghiệp nào và qua phương thức truyền nào. Đây là trang trả lời câu hỏi "liệu nó có giao tiếp được với thiết bị chúng tôi đang dùng không" mà không cần họp. Enerzyz chỉ đọc dữ liệu vận hành của tòa nhà — trạng thái thiết bị, giờ chạy, biến quá trình và chỉ số đồng hồ — và không thu thập dữ liệu cá nhân của khách, bệnh nhân hay hệ thống quản lý tài sản.

Loại kết nối và giao thức

Cuộn sơ đồ sang ngang để xem đầy đủ.

08

Một kiến trúc, mười ba lĩnh vực

Cùng một kiến trúc áp dụng cho mọi loại hình cơ sở mà Enerzyz hỗ trợ, từ khách sạn và bệnh viện đến trung tâm dữ liệu, kho lạnh và sân bay. Điều thay đổi giữa các lĩnh vực là phương pháp lập đường cơ sở và phụ tải nào quan trọng nhất, chứ không phải cách nền tảng kết nối. Nếu bạn quản lý danh mục nhiều loại hình, đây là sơ đồ cho thấy một cách tích hợp duy nhất bao phủ tất cả.

Một kiến trúc, mười ba lĩnh vực

Cuộn sơ đồ sang ngang để xem đầy đủ.

Điều này có ý nghĩa gì với mạng của bạn

Chỉ kết nối đi ra

Edge chỉ cần kết nối đi ra qua cổng 443. Không cần luật vào nào tại tường lửa của bạn.

Không có đường từ mạng CNTT nội bộ

Không tồn tại tuyến nào giữa mạng CNTT nội bộ của bạn và Enerzyz Edge; việc tách biệt được thực thi bằng chính VLAN ACL của bạn và được kiểm chứng khi nghiệm thu.

Mutual TLS, chứng chỉ theo từng thiết bị

TLS 1.2/1.3 với xác thực hai chiều. Mỗi thiết bị mang chứng chỉ X.509 riêng, luân chuyển ở lần kết nối đám mây đầu tiên và hằng năm sau đó.

Mã hóa khi truyền và khi lưu trữ

Dữ liệu đo lường được mã hóa đầu cuối và ký số; dữ liệu lưu trữ được mã hóa bằng khóa dẫn xuất theo từng khách hàng trong kho dữ liệu tách biệt.

BMS của bạn vẫn giữ thẩm quyền

Khi bật ghi ngược, các điểm đặt cấp giám sát được ghi qua BMS của bạn, vốn vẫn là lớp điều khiển có thẩm quyền. Người vận hành luôn giữ quyền can thiệp.

Đăng nhập một lần và nhật ký kiểm toán

Truy cập bảng điều khiển thông qua nhà cung cấp danh tính của chính bạn (SAML 2.0 hoặc OIDC) với kiểm soát truy cập theo vai trò; các thao tác đặc quyền tạo ra sự kiện kiểm toán có ghi rõ người thực hiện.

Được chứng nhận và kiểm định độc lập

Đạt chứng nhận ISO/IEC 27001:2022 và được thiết kế tham chiếu IEC 62443, với kiểm thử xâm nhập do bên thứ ba thực hiện hằng năm.

Lưu trú dữ liệu

Hạ tầng đa đám mây hoạt động song song trên AWS Singapore, AWS US East (Bắc Virginia) và Google Cloud Singapore. Trừ khi có thỏa thuận cấu hình lưu trú cụ thể, dữ liệu có thể được xử lý ở cả Singapore và Hoa Kỳ; có thể cấu hình khu vực để đáp ứng yêu cầu lưu trú ở những nơi được hỗ trợ.

Dữ liệu được xử lý theo DPA ENZ-LEGAL-DPA-001 v3.3

Bản đầy đủ của Security & Data Protection White Paper được cung cấp cho khách hàng doanh nghiệp theo thỏa thuận bảo mật, kèm báo cáo kiểm thử xâm nhập của bên thứ ba.

Xem một đánh giá độc lập phát hiện được gì tại tòa nhà của bạn.

We always use essential cookies to keep this site secure and working. With your consent we also use privacy-friendly analytics (Google Analytics) to understand how the site is used. Choosing Reject keeps the site fully functional. See our Privacy Policy.