serverSPARK

Hardware, Software und Inbetriebnahme des ENLYZE SPARK Edge-Geräts

Die Edge-Funktionalitäten der ENLYZE Plattform basieren auf zwei Komponenten:

  • der Hardware, dem Edge-Gerät SPARK

  • der Benutzeroberfläche ENLYZE EDGE

Gemeinsam bilden sie die zentrale Schnittstelle zwischen deiner OT-Welt (z. B. Maschinen, SPS, Sensoren) und der ENLYZE Manufacturing Data Platform. Der SPARK sammelt relevante Betriebs- und Maschinendaten direkt vor Ort ("at the edge") und überträgt sie sicher in die ENLYZE Cloud.

Darstellung ENLYZE SPARK

Die Hardware

Der ENLYZE SPARK stellt die Hardware-Komponente der ENLYZE Plattform dar. Mithilfe des Edge-Geräts kann die physische Verbindung zwischen den Datenquellen (Maschinen, SPS, Sensoren, MES, ERP) und der Manufacturing Data Platform hergestellt werden.

Das Edge-Device wird vollumfänglich von ENLYZE betrieben, weiterentwickelt und mit neuen Funktionen und Sicherheitsupdates über Over-The-Air (OTA) Updatesarrow-up-right bespielt.

ENLYZE legt größten Wert auf Datenschutz und Netzwerksicherheit. Unsere Geräte sind so konzipiert, dass sie sich sicher in IT- und OT-Netzwerke integrieren lassen, ohne bestehende Strukturen zu kompromittieren. Daher werden SPARKs nicht als Router betrieben. Das bedeutet: Segmentierte Netzwerke bleiben segmentiert, dein OT-Netzwerk bleibt also vom Internet isoliert. Weitergehende Informationen findest du in unserem IT-Security Whitepaper.

Hardwarekonfiguration

Der SPARK wird derzeit auf Grundlage eines passiv gekühlten, energieeffizienten Single Board Computers (SBC) mit Quad-Core AMD-Prozessoren, 4 GByte RAM sowie 3 Netzwerkschnittstellen entwickelt.

Physische Anschlüsse

Schematische Rückansicht auf ein SPARK Edge-Gerät

Die obige Illustration stellt die Anschlussmöglichkeiten des SPARK dar:

  • Serial - Wird ausschließlich von ENLYZE genutzt (z. B. für Wartung vor Ort)

  • Internet / eth0 - Verbindung zum Internet

  • Machine / eth1 - Verbindung zum Maschinennetz oder zur direkten Verbindung mit der Steuerung

  • Service / eth2 - Zugang zur ENLYZE EDGE Benutzeroberfläche zur Konfiguration

  • USB - Einbindung externer Geräte, z. B. Modbus via Serial-to-USB Adapter und für die Zurücksetzung auf Werkseinstellungen

  • Strom - Stromanschluss des SPARK

Betriebssystem

Bei dem Betriebssystem des SPARK handelt es sich um ein auf dem Yocto Projectarrow-up-right aufbauendes, eigens von ENLYZE konfiguriertes Betriebssystem. Dies ermöglicht es, die Angriffsoberfläche unserer SPARKs in Kundennetzen zu minimieren und volle Kontrolle über die auf den Geräten laufenden Dienste zu haben. Dies ermöglicht es ebenfalls, CVE Patchesarrow-up-right schnellstmöglich auf alle Geräte auszurollen.

Inbetriebnahme

Die folgende Abbildung stellt einen integrierten SPARK in eine beispielhafte Kunden-Infrastruktur dar. Grundsätzlich lässt sich die Inbetriebnahme eines SPARKs in zwei Teilschritte mit verschiedenen Zielen unterteilen:

  • Integration in ein Netzwerk mit Internetzugriff - Hierbei ist das Ziel, eine Verbindung zwischen dem SPARK und der ENLYZE Manufacturing Data Platform herzustellen.

  • Anbinden von Datenquellen bzw. Integration in ein OT/Maschinennetz - Bei diesem Schritt geht es darum, eine Verbindung zu relevanten Datenquellen (SPS, Sensoren etc.) herzustellen, welche ausgelesen werden sollen.

Schematische Darstellung eines in die Kunden-Netzwerkinfrastruktur integrierten SPARKs

Im Folgenden wirst du durch alle notwendigen Schritte für eine erfolgreiche Integration geleitet:

  1. Vorbereitung - sollten vor der eigentlichen Integration erledigt werden

  2. Installation - physischer Einbau und Vernetzung des SPARK

  3. Verbinden mit der Manufacturing Data Platform - Netzwerkkonfiguration und Verbindungsaufbau

Zuletzt aktualisiert