系統架構

Enerzyz 如何接入您的建築。

一個雲端平台、三條接入路徑、標準工業協定。本頁面為需要簽核的人而寫:IT、資安、採購與工程團隊。

01

架構一覽

五個層次,由左至右:您的設施資產、您的控制與現場系統、接入路徑、Enerzyz 雲端,以及使用系統的人員。您的 BMS、SCADA、物聯網感測器與計量網路維持原樣,Enerzyz 透過標準協定讀取其資料。指令路徑是雙向的:遙測資料向上傳輸,監督性設定值再透過您的 BMS 下達,每一次操作都會連同其依據一併記錄。

架構一覽

左右滑動可檢視完整圖示。

02

接入場域的三種方式

同一個 Enerzyz 雲端,依最適合該場域的路徑接入。Unified API 無需任何硬體,在您的 BMS 已開放 API 時以雲對雲方式連接。Edge Mini 是一個袖珍型轉接器,接入您的 BMS 網路並使用場域既有的網際網路。Edge Max 是自帶 4G 連線的獨立閘道器,適用於沒有網際網路或 IT 政策嚴格的場域。您的設施就緒度評估會確定適用哪一條路徑。

接入場域的三種方式

左右滑動可檢視完整圖示。

03

Unified API 方式

零硬體路徑。Enerzyz 透過安全 API 直接連接您的 BMS 廠商雲端、OEM 入口或物聯網平台,使用 REST、MQTT 或 OPC-UA over TLS,並以 API 金鑰或 OAuth 進行認證。物業現場無需安裝任何設備,無需到場,也不依賴場域 IT。通常數小時內即可上線。當您的 BMS 或資產已連接雲端時,這是合適的路徑。

Unified API 方式

左右滑動可檢視完整圖示。

04

Enerzyz Edge Mini

一個袖珍型轉接器,夾裝在您的 BMS 控制箱或網路交換器旁,無需機櫃空間,也無需外殼施工。單根 RJ45 接入 BMS/OT 網路,由 USB-C 或同一條線纜上的 PoE 供電,可自動探索網段上的 BACnet/IP 與 Modbus TCP 裝置。連線為僅出站的 TLS 443:您的防火牆無需任何入站規則,也無需 VPN。連線中斷時場域照常運作,Mini 會在重新連線後自動同步。

Enerzyz Edge Mini

左右滑動可檢視完整圖示。

05

Enerzyz Edge Max

一個自帶 4G LTE 模組與 SIM 卡的獨立工業閘道器,可安裝於 DIN 導軌或牆面,位於 OT VLAN 上。它完全不依賴場域 IT,適用於沒有網際網路、政策不允許接入新裝置,或位置偏遠及關鍵的場域。它透過乙太網路與 RS-485 連接現場設備,在連線中斷時本地緩衝並於恢復後轉送。

Enerzyz Edge Max

左右滑動可檢視完整圖示。

06

接入方式並列比較

一張表格,依審查者真正在意的面向比較三條路徑:現場硬體、實體連接、供電、網際網路路徑、場域 IT 依賴、離線韌性、典型安裝時間與適用情境。Unified API 僅需憑證,數小時內上線;Edge Mini 數分鐘即可安裝;Edge Max 含控制箱佈線約需半天。可用此表界定您的 IT 與工程團隊需要討論的範圍。

接入方式並列比較

左右滑動可檢視完整圖示。

07

連接類型與協定

您的控制工程師需要的協定細節:Enerzyz 支援哪些工業協定,以及透過何種傳輸方式。這一頁無需開會即可回答「它能否與我們既有的設備對話」。Enerzyz 僅讀取建築運轉遙測資料(設備狀態、運轉時數、製程變數與計量讀值),不蒐集客人、病患或物業管理系統的個人資料。

連接類型與協定

左右滑動可檢視完整圖示。

08

一套架構,十三個垂直領域

同一套架構適用於 Enerzyz 支援的每一種設施類型,從飯店與醫院到資料中心、冷鏈倉儲與機場。各垂直領域之間變化的是基準方法論以及哪些負載最為關鍵,而非平台的接入方式。若您經營多業態資產組合,這張圖展示的正是一套涵蓋全部的整合方式。

一套架構,十三個垂直領域

左右滑動可檢視完整圖示。

這對您的網路意味著什麼

僅出站連線

Edge 裝置僅需透過 443 連接埠的出站連線。您的防火牆無需任何入站規則。

與企業 IT 網路無通路

您的企業 IT 網路與 Enerzyz Edge 之間不存在任何通路;該隔離由您自己的 VLAN ACL 強制執行,並於驗收時查核。

雙向 TLS 與每裝置憑證

TLS 1.2/1.3 雙向認證。每台裝置持有各自的 X.509 憑證,於首次綁定雲端時輪替,此後每年輪替一次。

傳輸與儲存加密

遙測資料端對端加密並簽章;靜態資料在客戶隔離的儲存中以按租戶衍生的金鑰加密。

您的 BMS 始終是權威控制層

在啟用回寫的情況下,監督性設定值透過您的 BMS 下達,BMS 始終是權威控制層。操作人員始終保留覆寫控制權。

單一登入與稽核軌跡

主控台存取透過您自己的身分提供者(SAML 2.0 或 OIDC)並採用角色型存取控制;特權操作會產生可歸屬的稽核事件。

已認證並經獨立測試

通過 ISO/IEC 27001:2022 認證,並參照 IEC 62443 進行工程設計,每年接受第三方滲透測試。

資料落地

採用主動-主動多雲後端,涵蓋 AWS 新加坡、AWS 美國東部(北維吉尼亞)與 Google Cloud 新加坡。除非另行約定特定的資料落地配置,資料可能同時在新加坡與美國境內處理;在受支援的情況下,可設定區域以符合資料落地需求。

資料依據 DPA ENZ-LEGAL-DPA-001 v3.3 處理

完整的《安全與資料保護白皮書》可在簽署保密協議後向企業客戶提供,並附第三方滲透測試報告。

看看獨立評估能為您的建築找出什麼。

We always use essential cookies to keep this site secure and working. With your consent we also use privacy-friendly analytics (Google Analytics) to understand how the site is used. Choosing Reject keeps the site fully functional. See our Privacy Policy.