架构一览
五个层次,从左到右:您的设施资产、您的控制与现场系统、接入路径、Enerzyz 云端,以及使用系统的人员。您的 BMS、SCADA、物联网传感器与计量网络维持原样,Enerzyz 通过标准协议读取其数据。指令路径是双向的:遥测数据向上传输,监督性设定值再通过您的 BMS 下发,每一次操作都会连同其依据一并记录。

左右滑动可查看完整图示。
接入设施的三种方式
同一个 Enerzyz 云端,按照最适合该场地的路径接入。Unified API 无需任何硬件,在您的 BMS 已开放 API 时以云对云方式连接。Edge Mini 是一个袖珍型适配器,接入您的 BMS 网络并使用场地既有的互联网。Edge Max 是自带 4G 连接的独立网关,适用于没有互联网或 IT 政策严格的场地。您的设施就绪度评估会确定适用哪一条路径。

左右滑动可查看完整图示。
Unified API 方式
零硬件路径。Enerzyz 通过安全 API 直接连接您的 BMS 厂商云端、OEM 门户或物联网平台,使用 REST、MQTT 或 OPC-UA over TLS,并以 API 密钥或 OAuth 进行认证。物业现场无需安装任何设备,无需到场,也不依赖设施 IT。通常数小时内即可上线。当您的 BMS 或资产已连接云端时,这是合适的路径。

左右滑动可查看完整图示。
Enerzyz Edge Mini
一个袖珍型适配器,夹装在您的 BMS 控制柜或网络交换机旁,无需机柜空间,也无需外壳施工。单根 RJ45 接入 BMS/OT 网络,由 USB-C 或同一根线缆上的 PoE 供电,可自动发现网段上的 BACnet/IP 与 Modbus TCP 设备。连接为仅出站的 TLS 443:您的防火墙无需任何入站规则,也无需 VPN。链路中断时场地照常运行,Mini 会在重新连接后自动同步。

左右滑动可查看完整图示。
Enerzyz Edge Max
一个自带 4G LTE 模块与 SIM 卡的独立工业网关,可安装于 DIN 导轨或墙面,位于 OT VLAN 上。它完全不依赖设施 IT,适用于没有互联网、政策不允许接入新设备,或位置偏远及关键的场地。它通过以太网与 RS-485 连接现场设备,在连接中断时本地缓存并在恢复后转发。

左右滑动可查看完整图示。
接入方式对比
一张表格,按评审人真正关心的维度比较三条路径:现场硬件、物理连接、供电、互联网路径、设施 IT 依赖、离线韧性、典型安装时间与适用场景。Unified API 仅需凭据,数小时内上线;Edge Mini 数分钟即可安装;Edge Max 含控制柜布线约需半天。可用此表界定您的 IT 与工程团队需要讨论的范围。

左右滑动可查看完整图示。
连接类型与协议
您的控制工程师需要的协议细节:Enerzyz 支持哪些工业协议,以及通过何种传输方式。这一页无需开会即可回答「它能否与我们现有的设备对话」。Enerzyz 仅读取建筑运行遥测数据(设备状态、运行时长、过程变量与计量读数),不收集客人、患者或物业管理系统的个人数据。

左右滑动可查看完整图示。
一套架构,十三个垂直领域
同一套架构适用于 Enerzyz 支持的每一种设施类型,从酒店与医院到数据中心、冷链仓储与机场。各垂直领域之间变化的是基准方法论以及哪些负荷最为关键,而非平台的接入方式。若您经营多业态资产组合,这张图展示的正是一套涵盖全部的集成方式。

左右滑动可查看完整图示。
这对您的网络意味着什么
仅出站连接
Edge 设备仅需通过 443 端口的出站连接。您的防火墙无需任何入站规则。
与企业 IT 网络无通路
您的企业 IT 网络与 Enerzyz Edge 之间不存在任何通路;该隔离由您自己的 VLAN ACL 强制实施,并在验收时核查。
双向 TLS 与每设备证书
TLS 1.2/1.3 双向认证。每台设备持有各自的 X.509 证书,在首次绑定云端时轮换,此后每年轮换一次。
传输与存储加密
遥测数据端到端加密并签名;静态数据在客户隔离的存储中以按租户派生的密钥加密。
您的 BMS 始终是权威控制层
在启用回写的情况下,监督性设定值通过您的 BMS 下发,BMS 始终是权威控制层。操作人员始终保留覆盖控制权。
单点登录与审计追踪
控制台访问通过您自己的身份提供商(SAML 2.0 或 OIDC)并采用基于角色的访问控制;特权操作会生成可归属的审计事件。
已认证并经独立测试
通过 ISO/IEC 27001:2022 认证,并参照 IEC 62443 进行工程设计,每年接受第三方渗透测试。
数据驻留
采用主动-主动多云后端,覆盖 AWS 新加坡、AWS 美国东部(北弗吉尼亚)与 Google Cloud 新加坡。除非另行约定特定的数据驻留配置,数据可能同时在新加坡与美国境内处理;在受支持的情况下,可配置区域以满足数据驻留要求。
完整的《安全与数据保护白皮书》可在签署保密协议后向企业客户提供,并附第三方渗透测试报告。