Solutions

Mise en réseau défini par logiciel de la technologie opérationnelle

Améliorez la sécurité du réseau, la conscience de la situation et la fiabilité grâce à la mise en réseau défini par logiciel (SDN) de la technologie opérationnelle (OT).

Qu'est-ce que l'OT SDN ?

l'OT SDN, ou mise en réseau défini par logiciel de la technologie opérationnelle, est une solution réseau Ethernet de classe protection pour les infrastructures critiques.

La technologie conçue sur mesure constitue la base des systèmes d'infrastructure critiques. Ces systèmes doivent effectuer des tâches spécifiques avec précision et exactitude, sans échec.  

Le réseau Ethernet du système doit être conçu selon la même norme rigoureuse que la technologie qu'il prend en charge. C'est pourquoi SEL a développé l'OT SDN pour vous donner la possibilité de concevoir le comportement et le contenu de votre réseau d'infrastructure critique.

l'OT SDN est une solution de mise en réseau spécialement conçue pour répondre aux exigences spécifiques de la norme CEI 61850 et des systèmes de contrôle liés aux installations cybersensibles. Elle permet de déverrouiller le comportement de mise en réseau précédemment fermé et limité des solutions héritées et améliore la sécurité, la conscience de la situation, la fiabilité et les performances.   

l'OT SDN réduit également le coût total de possession d'un système. Les technologies héritées exigent que les propriétaires investissent beaucoup de temps dans la manipulation du comportement fermé et fixe de leurs réseaux, ce qui augmente la complexité des tests et de la maintenance des systèmes. Avec l'OT SDN, les propriétaires contrôlent directement le fonctionnement et le contenu transmis sur le réseau. Ils sont également sûrs que le réseau fonctionnera à tout moment comme prévu, quels que soient le trafic ou les dispositifs qui tentent de se connecter, ce qui se traduit par des réseaux sécurisés, simples et fiables.

Ethernet est rapidement en train de devenir le premier protocole de communications dans les réseaux électriques du monde entier, tant en matière de ce qui est actuellement déployé que de ce qui est modélisé pour les systèmes de l'avenir.

Pendant ce temps, la communauté des normes a lancé des centaines d'actions axées sur la façon de modifier la technologie Ethernet héritée pour répondre aux besoins changeants de l'industrie. Pour les propriétaires de systèmes dotés d'une technologie héritée, l'évolution de ces normes conduira à une importante gestion du changement à l'avenir.

l'OT SDN, quant à elle, offre une grande simplicité. Grâce aux plans de contrôle et de données entièrement programmables, vous n'avez plus besoin d'attendre que les normes et les fournisseurs soient mis à jour pour obtenir le comportement souhaité. Vous disposez désormais d'un contrôle programmable direct. Elle élimine également la gestion des changements à long terme tout en offrant un niveau de sécurité et de performances qui ne peut être disponible que dans une solution conçue spécialement pour l'infrastructure critique.

l'OT SDN est une solution de mise en réseau ouverte, interopérable et basée sur des normes qui simplifie ce que les propriétaires de systèmes doivent prendre en compte lors de la planification de la durée de vie étendue de leurs systèmes CEI 61850.

Contrairement à la technologie héritée, l'OT SDN automatise le processus de provisionnement du réseau en exploitant les mêmes fichiers de configuration que ceux utilisés pour les relais d'un système, ce qui permet de gagner du temps et de réduire les risques d'erreur humaine. Le provisionnement automatisé du réseau facilite également l'ajout d'applications au fur et à mesure de l'évolution des besoins et réduit la charge de formation nécessaire à la mise en œuvre de ces changements.

En plus de sa simplicité, l'OT SDN offre des avantages en matière de sécurité et de performances qui en font la meilleure solution de mise en réseau pour les applications CEI 61850. Elle fournit notamment les temps de rétablissement en microseconde requis pour les communications à valeurs échantillonnées CEI 61850.

De notre base de connaissances

Depuis juillet 2021, l'OT SDN de SEL est certifiée sur la liste des produits approuvés (APL) du réseau d'information du ministère de la Défense des États-Unis (DoDIN). Cette solution offre un avantage significatif par rapport à la livraison de paquets traditionnels, améliore considérablement la sécurité du réseau et augmente la conscience de la situation du réseau.

L'architecture de provisionnement des circuits programmables et de refus par défaut de l'OT SDN réduit les risques informatiques et opérationnels pour les systèmes de contrôle liés aux installations tout en améliorant la sécurité et la fiabilité. La certification DoDIN APL vérifie que l'OT SDN est conforme aux normes du Département de la Défense en matière de cybersécurité et d'interopérabilité avec d'autres dispositifs approuvés par le Département de la Défense.

En outre, l'approche de l'OT SDN conçue sur mesure pour les réseaux de systèmes de contrôle liés aux installations (FRCS) lui permet d'être testée en fonction de plusieurs exigences OT strictes, y compris les tactiques, techniques et procédures (TTP) du système de commande cyberindustrielle avancée (ACI) pour les systèmes de contrôle industriel du DoD, le cadre ATT&CK de MITRE, et l'architecture réseau confiance zéro.

l'OT SDN répond ou dépasse 22 des 28 TTP répertoriés dans les TTP ACI. Le fait d'avoir un réseau qui fournit immédiatement un grand nombre de TTP ACI permet au DoD de passer de l'évaluation du problème à la prise de mesures pour réduire les risques.

De notre base de connaissances

Avantages de l'OT SDN

La solution d'OT SDN de SEL donne la priorité à la sécurité du réseau, à la conscience de la situation, à la fiabilité et aux performances haut débit pour les applications critiques. L'OT SDN simplifie également la collecte de données pour la conformité CIP du NERC. L'OT SDN simplifie également la collecte de données pour la conformité CIP du NERC et peut vous aider à vous préparer aux normes de surveillance de la sécurité du réseau interne (INSM) proposées pour la protection des infrastructures critiques (CIP) du NERC.

l'OT SDN est la base de l'approche de la cybersécurité de SEL, en particulier l'idée de la confiance zéro (suppression de la confiance implicite). La technologie de refus par défaut de l'OT SDN offre la meilleure option de conception d'un réseau qui s'aligne sur une stratégie d'architecture à confiance zéro.

Avec une architecture de refus par défaut, aucune conversation ne se produit sur le réseau sans que le propriétaire du système ne l'ait autorisée. Au lieu de cela, le propriétaire du système préprogramme toutes les voies de communication et de sauvegarde principales à l'aide du contrôleur de flux SEL-5056.

Cela permet de supprimer la technologie héritée vulnérable du plan de contrôle des commutateurs Ethernet gérés. Cela élimine les vulnérabilités du réseau aux attaques par usurpation d'identité MAC, unité de données du protocole de pont (BDPU) ou par saturation.

Tous les paquets non autorisés qui tentent d'accéder à un réseau d'OT SDN sont identifiés et leur accès au réseau est refusé par défaut. Le propriétaire du système peut également choisir de transférer ces paquets à un système de détection des intrusions (IDS). Grâce à l'OT SDN, l'intégration du système de détection des intrusions (IDS) est plus simple et plus rentable.

Pour preuve de sa cybersécurité, l'OT SDN de SEL est certifiée sur la liste des produits approuvés (APL) du réseau d'information du ministère de la Défense (DoDIN).

Comment la technologie de refus par défaut fonctionne-t-elle ?

'OT SDN utilise des règles de correspondance de flux pour approuver des flux réseau. l Les paquets d'entrées sont mis en correspondance avec le port d'entrée, la source Ethernet ou l'adresse MAC de destination, le champ Ethertype, l'identificateur de VLAN, l'adresse IP source ou de destination, etc. Puis, le propriétaire définit les actions à appliquer aux messages d'entrée qui correspondent aux différents critères. Enfin, un ensemble de compteurs est utilisé pour surveiller le trafic d'entrée et de sortie et la santé globale du réseau.

De notre base de connaissances

l'OT SDN met l'intégralité du contrôle de l'ingénierie du trafic entre les mains du propriétaire du système. 

En déterminant toutes les voies de communication principales et de sauvegarde, le propriétaire crée un réseau optimisé pour le système. Les propriétaires de réseau ont la liberté de choisir la topologie qui répond le mieux à leurs besoins, car l'OT SDN ne repose pas sur une topologie particulière pour obtenir des performances optimales.

Contrairement à la technologie héritée, l'OT SDN permet d'automatiser le processus de configuration du réseau. Au lieu de saisir manuellement les réglages, les propriétaires de systèmes peuvent utiliser les mêmes fichiers que ceux utilisés pour configurer les relais de leur système. Cela réduit le travail d'ingénierie initial et élimine les erreurs de configuration dues à une erreur humaine.  

l'OT SDN améliore également la conscience de la situation du propriétaire. Il peut comprendre en temps réel tous les dispositifs de son réseau et les conversations avec d'autres dispositifs. Les propriétaires de systèmes peuvent également intégrer un système de détection des intrusions (IDS) dans leur système et voir tout dispositif non autorisé ayant tenté d'accéder au réseau et ce qu'il tentait de faire. Avec l'OT SDN, l'intégration IDS est simple et économique.

En raison de la nature de la SDN, le propriétaire du système a également la certitude que le comportement de son réseau ne changera jamais, jusqu'à ce qu'il le lui dise de le faire.

l'OT SDN est plus rapide que les réseaux Ethernet traditionnels. Les temps de basculement sont réduits à 0,1 millisecondes, soit 100 fois plus vite que les réseaux traditionnels. Cette vitesse de basculement est requise pour les communications de valeurs échantillonnées CEI 61850.

Ce niveau de performance est possible parce que les propriétaires de système prédéterminent toutes les voies de communication de sauvegarde et parce que l'OT SDN élimine le trafic de diffusion sur les réseaux (où chaque dispositif transmet des paquets à tous les autres dispositifs réseau). Au lieu de cela, l'OT SDN est conçue pour le trafic multidiffusion ciblé, le propriétaire du système définissant des voies de communication spécifiques entre les dispositifs.

En éliminant le trafic réseau inutile, l'OT SDN offre également une disponibilité de bande passante plus élevée.

De notre base de connaissances

L'OT SDN possède les contrôles de sécurité décrits dans les exigences de cybersécurité proposées pour les réseaux locaux fonctionnant dans des réseaux de production-transport d'électricité à impact élevé et moyen (BES).

La FERC a publié un avis d'élaboration de règles publiques (NOPR) demandant à la NERC d'élaborer ou de modifier les normes de fiabilité pour la protection des infrastructures critiques (CIP) qui exigeraient une surveillance de la sécurité du réseau interne (INSM) dans les « zones de confiance » du réseau local. En améliorant la visibilité des communications entre les dispositifs en réseau dans les zones de confiance, ces exigences proposées renforceraient la sécurité du réseau dans un paysage de menaces de plus en plus sophistiqué.

Les réseaux locaux des services publics soumis à ces exigences bénéficieraient d'une architecture de refus par défaut qui contrôle et surveille tout le trafic passant par le réseau local lui-même, et pas seulement par son périmètre de sécurité électronique (pare-feu). L'OT SDN fournit un contrôle d'accès réseau pour tous les dispositifs et toutes les conversations sur un réseau d'OT local. La solution inspecte les paquets Ethernet à chaque saut pour valider qu'ils font partie des conversations autorisées.

Avec son processus automatisé de provisionnement de réseau, l'OT SDN offre une option simple pour les services publics qui se préparent à l'avenir de la mise en réseau sécurisée.

La collecte de données pour les audits CIP du NERC nécessite généralement des jours de numérisation réseau pour documenter les ports et services ouverts. Ce processus peut avoir une incidence sur les performances du réseau et interférer avec les systèmes critiques.

Mais avec l'OT SDN, le propriétaire du système a ces informations à portée de main. Étant donné que tous les flux réseau et toutes les voies de sauvegarde sont préconfigurés dans le contrôleur, les informations requises pour la création de rapports CIP du NERC (dispositifs, ports et services actifs sur un réseau) sont déjà disponibles sans effectuer de numérisation réseau.

Le processus de collecte de données est raccourci à quelques minutes au lieu de plusieurs heures ou jours.

Flow Auditor, la première application de la suite d'applications SDN SEL-5057, prend en charge ce processus simplifié de collecte de données. Il compile les données directement à partir de la base de données du contrôleur, plutôt que d'interroger chaque dispositif, ce qui élimine le risque de perturbation de la performance du réseau.

De notre base de connaissances

Vidéo de l'OT SDN

Learn & Lock Features of SEL-5056

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

SDN Commissioning

1 of 4
  • Learn & Lock Features of SEL-5056

  • Commission and User Creation with the SEL-5056 Flow Controller

  • Adopt SEL-2740S Using the SEL-5056 Flow Controller

  • Adopt Hosts using the SEL-5056 Flow Controller

SEL-5056 SDN Quick Start

In this video, we go over how to set up a small network using the SEL-5056 Software-Defined Network Flow Controller.

SDN Communication Setup

1 of 6
  • SEL-5056 SDN Quick Start

  • SEL-5056 Logical Connections Part 1- CSTs and Logical Connection Definitions

  • SEL-5056 Logical Connections Part 2- Creating CSTs

  • SEL-5056 Logical Connections Part 3- Creating Unicast Logical Connections

  • SEL-5056 Logical Connections Part 4- Creating Multicast Logical Connections

  • Enabling SEL Relay Failover Mode with the SEL-5056 Flow Controller

Backing Up and Restoring SEL-5056 Databases

In this video, learn how to set up backup and restore options in the flow controller software.

Gestion et dépannage de réseau défini par logiciel (SDN)

1 of 2
  • Backing Up and Restoring SEL-5056 Databases

  • SEL-2740S Redundancy and Replacement with the SEL-5056 Flow Controller

Nos services

SEL est votre partenaire dans la mise en œuvre de l'OT SDN et l'adaptation de la solution à vos priorités et exigences. En fonction de vos besoins, nous pouvons vous proposer une solution clé en main ou vous aider à réaliser des étapes spécifiques de votre projet, telles que des évaluations de cybersécurité, l'ingénierie réseau d'OT SDN et les tests du système. Nous prenons en charge les installations initiales ou les migrations de réseau existant.

Pour chaque projet, notre priorité est que le propriétaire du système soit autosuffisant au moment de la prise en main. SEL s'assurera que votre équipe dispose de la formation et des informations nécessaires pour assurer la maintenance indépendante de votre réseau d'OT SDN ou apporter des modifications à ce réseau à l'avenir.

Notre assistance

Nous pensons que vous ne devriez jamais avoir à vous inquiéter de savoir si vos systèmes de protection et de contrôle fonctionneront lorsque vous en aurez le plus besoin. C'est pourquoi chaque dispositif que nous fabriquons est accompagné d'une garantie décennale et d'une assistance technique gratuite.  

Il en est ainsi chez SEL depuis la création de l'entreprise il y a près de 40 ans - une raison majeure pour laquelle nous sommes le fournisseur de relais de protection le plus fiable d'Amérique du Nord et le numéro un des services publics internationaux en matière de prix, de service et d'assistance. 

Les dispositifs SEL sont conçus pour une durée de vie d'au moins 20 ans, et chaque dispositif fabriqué par SEL bénéficie d'une garantie décennale, la meilleure de l'industrie de l'énergie électrique. S'ils tombent en panne sous garantie, la réparation et le remplacement sont gratuits.  

Nous faisons toujours tout ce qui est en notre pouvoir pour réparer tout produit retourné, qu'il soit conforme ou non à notre garantie.  

Robuste et fiable, garanti

Les produits SEL sont conçus et fabriqués pour les environnements les plus difficiles au monde, dépassant toutes les normes de l'industrie en matière de température, de décharges et de contraintes électriques. Un vernis de protection en option pour les cartes de circuits imprimés ajoute un niveau supplémentaire de protection contre les contaminants dans les environnements extrêmes.  

Nos produits ont un temps moyen entre les retours pour réparation (MTBR) de plus de 350 ans, sur la base des performances observées sur le terrain. Cela signifie que si vous avez 350 produits SEL installés dans vos systèmes, vous pouvez vous attendre à avoir moins d'une mise hors service non programmée par an, pour des raisons, qu'il s'agisse d'un défaut ou d'un facteur externe tel qu'une surtension, une surintensité, des dommages causés par la faune ou une exposition environnementale. 

*Cette mesure MTBR a été calculée en avril 2023.

Chaque dispositif que nous fabriquons est accompagné d'une assistance technique à vie.  

Les équipes d'assistance de SEL sont basées dans des bureaux régionaux du monde entier et sont composées d'ingénieurs d'application spécialisés dans nos produits et dans les applications de réseau électrique. 

Quelle que soit la fréquence de vos appels ou l'ancienneté de vos produits SEL, nos professionnels du service clientèle et de l'assistance technique sont prêts à vous aider. 

Bulletins de sécurité et mises à jour

Nous informons les administrateurs de produits des mises à jour et des correctifs de sécurité pendant toute la durée de vie du produit. Les mises à jour de logiciel et de micrologiciel sont distribuées directement à nos clients par l'intermédiaire d'un transfert de fichiers sécurisé. Leur authenticité et leur intégrité sont vérifiables par le biais des signatures numériques et des hachages cryptographiques. 

En savoir plus sur les notifications de sécurité

SEL offre une assistance de cybersécurité complète pour chaque solution, système et produit que nous fournissons.

Nous suivons également une gestion sécurisée de la chaîne d'approvisionnement et aidons nos clients à se conformer aux normes applicables en matière de chaîne d'approvisionnement et de cybersécurité (par exemple, CIP-013 du NERC pour certains services publics nord-américains).

Bulletins de sécurité et mises à jour

Nous examinons et testons minutieusement chaque ligne de code de nos produits, ce qui nous permet de mieux contrôler leur qualité, leur sécurité et leur fonctionnalité. Les clients sont informés des mises à jour et des correctifs de sécurité pendant toute la durée de vie de chaque produit SEL.

Atténuation des cyberattaques

Nous fournissons librement un large éventail de meilleures pratiques de cybersécurité que vous et votre équipe pouvez commencer à utiliser immédiatement pour améliorer la sécurité de vos systèmes et atténuer le risque d'une cyberattaque dommageable. 

Et si vous devez répondre à des exigences réglementaires ou avez besoin d'une aide d'expert pour mettre en œuvre des solutions de cybersécurité, les professionnels des cyberservices SEL sont prêts à s'associer à vous pour y parvenir.

Services et assistance en matière de cybersécurité

De l'évaluation du système, de la définition de la base de référence à l'élaboration de la solution de cyberdéfense et de la gestion continue du système, notre suite complète de services de sécurité peut vous aider à renforcer vos défenses et à rationaliser les demandes de maintenance et de conformité.

Les contrats d'assistance en matière de cyberservices peuvent comprendre la réponse aux incidents, les audits, le renforcement du système, la gestion des correctifs et des mises à jour, et plus encore, en fonction de vos besoins anticipés.

Contacter les cyberservices de SEL

SEL répond à vos besoins en matière de formation de la main-d'œuvre et de formation continue par le biais de séminaires, de présentations lors de conférences et de salons professionnels, et de cours de l'université SEL (SELU). 

Les cours de l'SELU et un grand nombre de nos séminaires fournissent des heures de développement professionnel (PDH) pour le maintien des licences d'ingénieur professionnel (PE). Les cours et les séminaires peuvent être dispensés sous différentes formes, notamment l'apprentissage en ligne à son propre rythme, les salles de classe virtuelles, les webinaires en direct et enregistrés, et en personne. 

Nous pouvons également travailler avec vous pour développer une formation adaptée aux besoins spécifiques de votre personnel.

Offres de formation et d'enseignement

Cours de l'université SEL

Conférences et formations en cours

Séminaires et webinaires

Actualité SDN

Obtenez les dernières mises à jour sur les améliorations, options et applications OT SDN.
Abonnez-vous à SDN News

La formation

Cours SELU SYS 407 : Réseaux définis par logicielLes étudiants apprendront à concevoir des réseaux en utilisant l'OT SDN pour améliorer la cybersécurité, la conscience de la situation et les performances des réseaux OT. Ce cours pratique utilise la SDN pour concevoir un réseau en prenant en charge un système de protection moteur à deux sources, en apprenant comment concevoir, configurer, tester, dépanner et valider un réseau SDN.

Des questions ? Contactez-nous !

Si vous avez des questions sur les produits, les services, les solutions ou l'assistance SEL, contactez-nous. Nos professionnels du service et de l'assistance sont prêts à vous fournir les réponses dont vous avez besoin.

Une assistance imbattable

Les équipes d'assistance de SEL sont basées dans des bureaux régionaux du monde entier et sont composées d'ingénieurs d'application spécialisés dans nos produits et dans les applications de réseau électrique.

L'assistance technique pour les dispositifs fabriqués par SEL est toujours gratuite. Quelle que soit la fréquence de vos appels ou la durée de service de vos produits SEL, vous pouvez joindre un expert SEL qui sera en mesure de vous fournir le service et l'assistance dont vous avez besoin.

Notre équipe de cybersécurité est toujours disponible pour vous proposer les informations et les ressources nécessaires pour assurer la sécurité et l'efficacité de vos réseaux et systèmes critiques OT. Les contrats d'assistance en matière de cyberservices peuvent comprendre la réponse aux incidents, les audits, le renforcement du système, et plus encore, en fonction de vos besoins anticipés.

En savoir plus sur la garantie et l'assistance SEL