Управление сетями SEL ICON осуществляется с помощью автономного клиентского ПО SEL-5051 или комбинации клиентского ПО SEL-5051 и серверного ПО SEL-5052. Клиентское ПО с графическим интерфейсом SEL-5051 поддерживает функции обнаружения, настройки, оповещения, управления событиями и обеспечения безопасности.
В рамках архитектуры «клиент-сервер» клиентское ПО SEL-5051 обеспечивает подключение к серверному ПО SEL-5052 и является эффективным решением для управлению сетевым доступом в многопользовательских системах. С помощью серверного ПО SEL-5052 выполняется централизованная аутентификация пользователей по протоколу LDAP, обработка сигналов ловушек SNMP, проверка работоспособности системы, трассировка и удаление маршрутов.
Выделение каналов Ethernet и TDM—Инструмент Circuit Wizard клиентского ПО SEL-5051 значительно упрощает выделение каналов Ethernet и каналов передачи с использованием временного мультиплексирования (TDM). Circuit Wizard представляет собой пошаговый графический инструмент: пользователю достаточно выбрать конечные точки и тип трафика; все остальное программа выполнит самостоятельно. Circuit Wizard автоматически настроит параметры выделения сетевых ресурсов.
Мониторинг сетей ICON на графическом дисплее—Возможность просматривать состояние каждого узла ICON и подключенных к нему каналов связи. Для каждого узла доступны сведения о состоянии, событиях и пропускной способности. Благодаря подробной статистике о работе сети также можно отслеживать производительность каналов TDM и Ethernet.
Сбор информации о событиях—Инструмент регистрации событий клиентского ПО SEL-5051 отслеживает пользовательский доступ и активность на каждом узле. Сведения хранятся на сервере и загружаются на компьютеры администраторов по мере необходимости. Хранимая информация включает в себя сведения об успешных и неудачных попытках входа в систему, статистику сеансов, время входа и выхода из системы, а также журнал конфигурации. Журналы событий можно фильтровать и сортировать; информацию из журнала событий можно экспортировать и распечатывать. Если пользователем превышены установленные для определенных событий пороги, ПО генерирует сигналы тревоги. Серверное ПО SEL-5052 поддерживает централизованное управление журналами событий.
Управление сетевыми оповещениями—Просмотр, сортировка, фильтрация и архивация сигналов тревоги с временными метками для каждого узла в сети. Ловушки SNMP позволяют безопасно отправлять сигналы тревоги (в зависимости от их критичности) в ПО сторонних разработчиков для регистрации всех системных сигналов тревоги. Поскольку основные сигналы тревоги также способствуют появлению различных второстепенных сигналов тревоги, в системе предусмотрена фильтрация для ускорения диагностики сетевых проблем. Кроме того, серверное ПО SEL-5052 обеспечивает централизованное управление всеми сигналами тревоги.
Проверка работоспособности системы—Функция проверки работоспособности серверного ПО SEL-5052 позволяет проверять сети ICON на наличие распространенных ошибок конфигурации, которые могут негативно влиять на работу системы.
Сетевая безопасность—Для повышения безопасность сети ICON предусмотрена функция аутентификции и авторизации пользователей серверами LDAP. После задания настроек поддерживается вход через LDAP или автономная аутентификация. ПО также автоматически генерирует отчеты по безопасности согласно требованиям стандарта обеспечения безопасности критической инфраструктуры NERC CIP.
В пользовательском интерфейсе клиентского ПО SEL-5051 каждый элемент сети ICON представлен графическим значком. Значки легко упорядочивать и систематизировать для унификации формы представления данных нескольким пользователям. Также предусмотрено отображение типа и состояние каналов связи между узлами.
Клиентское ПО SEL-5051 позволяет отслеживать доступ пользователей (к каждому узлу), попытки входа в систему и статистику сеансов. Клиентское ПО SEL-5051 хранит журналы событий и изменения конфигурации, записи в которых можно фильтровать и сортировать с целью выполнения анализа прошлых событий.
Клиентское ПО SEL-5051 регистрирует сетевые сигналы тревоги. Сигналы имеют временные отметки и хранятся на локальном узле ICON, а журнал оповещений хранится на хост-компьютере. Сигналы тревоги легко фильтровать, сортировать и квитировать. Серверное ПО SEL-5052 поддерживает ловушки SNMP, что позволяет передавать сигналы тревоги в NMS SNMP.
Возможно управление ресурсами в масштабе сети, кольца или узла. В клиентском ПО SEL-5051 доступна информация об общем количестве узлов, модулях, типах модулей, серийных номерах и версиях встроенного ПО.
Инструмент Circuit Wizard клиентского ПО SEL-5051 значительно упрощает выделение каналов Ethernet и TDM. Circuit Wizard представляет собой пошаговый графический инструмент: пользователю достаточно выбрать конечные точки и тип трафика; все остальное программа выполнит автоматически. Функция трассировки каналов серверного ПО SEL-5052 — это утилита, которая собирает и анализирует настройки всех управляемых узлов ICON и определяет конфигурацию каналов на каждом узле. После анализа каналов с помощью серверного ПО SEL-5052 подробную информацию об идентифицированных каналах можно просмотреть через клиентское ПО SEL-5051.
Клиентское ПО SEL-5051 обеспечивает полный мониторинг производительности и получение статистических данных о работе в сетях SONET и Ethernet. Отслеживать производительность SONET можно по сегментам, каналам или маршрутам. Для сетей Ethernet доступна информация о входных и выходных пакетах и счетчики ошибок.
Защита критически важной инфраструктуры и обеспечение соблюдения требований стандарта NERC CIP за счет использования клиентского ПО SEL-5051 и серверного ПО SEL-5052 для управления паролями, аутентификацией и шифрованием сеансов, а также автоматической генерации отчетов об изменениях, внесенных в системные настройки, встроенном ПО и аппаратной базе. Крипто-модуль ICON AES-256 защищает межузловой трафик SONET и предотвращает его перехват.
Идентификационные номера прошивки для старых версий фирменного ПО обычно расположены в Приложении А инструкции по эксплуатации.