架構一覽
五個層次,由左至右:您的設施資產、您的控制與現場系統、接入路徑、Enerzyz 雲端,以及使用系統的人員。您的 BMS、SCADA、物聯網感應器與計量網絡維持原狀,Enerzyz 透過標準協定讀取其數據。指令路徑是雙向的:遙測數據向上傳輸,監督性設定值再透過您的 BMS 下達,每一次操作都會連同其依據一併記錄。

左右滑動可檢視完整圖示。
接入場域的三種方式
同一個 Enerzyz 雲端,按最適合該場地的路徑接入。Unified API 無需任何硬件,在您的 BMS 已開放 API 時以雲對雲方式連接。Edge Mini 是一個袖珍型轉接器,接入您的 BMS 網絡並使用場地現有的互聯網。Edge Max 是自帶 4G 連線的獨立閘道,適用於沒有互聯網或 IT 政策嚴格的場地。您的設施就緒度評估會確定適用哪一條路徑。

左右滑動可檢視完整圖示。
Unified API 方式
零硬件路徑。Enerzyz 透過安全 API 直接連接您的 BMS 供應商雲端、OEM 入口或物聯網平台,使用 REST、MQTT 或 OPC-UA over TLS,並以 API 金鑰或 OAuth 進行認證。物業現場無需安裝任何設備,無需到場,亦不依賴場地 IT。通常數小時內即可上線。當您的 BMS 或資產已連接雲端時,這是合適的路徑。

左右滑動可檢視完整圖示。
Enerzyz Edge Mini
一個袖珍型轉接器,夾裝在您的 BMS 控制箱或網絡交換機旁,無需機櫃空間,亦無需外殼工程。單根 RJ45 接入 BMS/OT 網絡,由 USB-C 或同一條線纜上的 PoE 供電,可自動探索網段上的 BACnet/IP 與 Modbus TCP 裝置。連線為僅出站的 TLS 443:您的防火牆無需任何入站規則,亦無需 VPN。連線中斷時場地照常運作,Mini 會在重新連線後自動同步。

左右滑動可檢視完整圖示。
Enerzyz Edge Max
一個自帶 4G LTE 模組與 SIM 卡的獨立工業閘道,可安裝於 DIN 導軌或牆面,位於 OT VLAN 上。它完全不依賴場地 IT,適用於沒有互聯網、政策不容許接入新裝置,或位置偏遠及關鍵的場地。它透過以太網與 RS-485 連接現場設備,在連線中斷時本地緩衝並於恢復後轉送。

左右滑動可檢視完整圖示。
接入方式並列比較
一張表格,按審查者真正關心的方面比較三條路徑:現場硬件、實體連接、供電、互聯網路徑、場地 IT 依賴、離線韌性、典型安裝時間與適用情境。Unified API 只需憑證,數小時內上線;Edge Mini 數分鐘即可安裝;Edge Max 連控制箱佈線約需半日。可用此表界定您的 IT 與工程團隊需要商討的範圍。

左右滑動可檢視完整圖示。
連接類型與協定
您的控制工程師需要的協定細節:Enerzyz 支援哪些工業協定,以及透過何種傳輸方式。這一頁無需開會即可回答「它能否與我們現有的設備對話」。Enerzyz 只讀取樓宇運作遙測數據(設備狀態、運行時數、製程變數與計量讀數),不收集客人、病人或物業管理系統的個人資料。

左右滑動可檢視完整圖示。
一套架構,十三個垂直領域
同一套架構適用於 Enerzyz 支援的每一種設施類型,由酒店與醫院到數據中心、冷凍倉儲與機場。各垂直領域之間變化的是基準方法論以及哪些負載最為關鍵,而非平台的接入方式。若您經營多業態資產組合,這張圖展示的正是一套涵蓋全部的整合方式。

左右滑動可檢視完整圖示。
這對您的網絡意味著什麼
僅出站連線
Edge 裝置只需透過 443 連接埠的出站連線。您的防火牆無需任何入站規則。
與企業 IT 網路無通路
您的企業 IT 網絡與 Enerzyz Edge 之間不存在任何通路;該隔離由您自己的 VLAN ACL 強制執行,並於驗收時核查。
雙向 TLS 與每裝置憑證
TLS 1.2/1.3 雙向認證。每台裝置持有各自的 X.509 憑證,於首次綁定雲端時輪替,此後每年輪替一次。
傳輸與儲存加密
遙測數據端對端加密並簽署;靜態數據在客戶隔離的儲存中以按租戶衍生的密鑰加密。
您的 BMS 始終是權威控制層
在啟用回寫的情況下,監督性設定值透過您的 BMS 下達,BMS 始終是權威控制層。操作人員始終保留覆寫控制權。
單一登入與稽核軌跡
主控台存取透過您自己的身分供應商(SAML 2.0 或 OIDC)並採用角色型存取控制;特權操作會產生可歸屬的審計事件。
已認證並經獨立測試
通過 ISO/IEC 27001:2022 認證,並參照 IEC 62443 進行工程設計,每年接受第三方滲透測試。
資料存放位置
採用主動-主動多雲後端,涵蓋 AWS 新加坡、AWS 美國東部(北弗吉尼亞)與 Google Cloud 新加坡。除非另行約定特定的資料存放配置,資料可能同時在新加坡與美國境內處理;在受支援的情況下,可設定區域以符合資料存放要求。
完整的《保安與資料保護白皮書》可在簽署保密協議後向企業客戶提供,並附第三方滲透測試報告。