☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
سیستمی که در تصویر مشاهده میشود در واقع یک پنل مانیتورینگ صنعتی از نوع سیستمهای کنترل نظارتی یا کنترل توزیعشده است که وظیفه نظارت و تنظیم دقیق دبی و فشار گازهای اکسیژن و گاز طبیعی را در فرآیندهایی مانند برش حرارتی یا احتراق صنعتی بر عهده دارد. این پنل مقادیر…
زیرا ترافیک دادهها به صورت متن ساده در شبکه جریان دارد و هر فردی که به شبکه دسترسی پیدا کند، به راحتی میتواند دستورات جعلی ارسال کند یا مقادیر نمایش داده شده را تغییر دهد. برای مثال اگر یک مهاجم بتواند عدد دبی اکسیژن را که در تصویر مقداری در حدود دو هزار و صد و هفتاد نرمال متر مکعب بر ساعت ثبت شده است، به مقدار کمتری تغییر دهد، اپراتور متوجه افزایش غیرعادی اکسیژن در فرآیند نخواهد شد و این امر میتواند منجر به انفجار یا آسیب جدی به تجهیزات و حتی خطرات جانی شود. همچنین حملات محرومسازی از سرویس با اشغال پهنای باند شبکه، امکان مانیتورینگ لحظهای را از اپراتور سلب کرده و او را در تصمیمگیری کور میکند، در حالی که فرآیند صنعتی همچنان در حال کار است و هر گونه تنظیم اشتباه میتواند خسارتهای جبرانناپذیری به همراه داشته باشد. از سوی دیگر بسیاری از این تجهیزات صنعتی دههها پیش و در زمانی طراحی شدهاند که اتصال به شبکه وجود نداشت، بنابراین فاقد مکانیسمهای امنیتی مدرن نظیر احراز هویت چندمرحلهای، رمزنگاری و مدیریت دسترسی هستند و گذرواژههای کارخانهای آنها به ندرت تغییر داده میشود که خود یک درب ورودی بزرگ برای مهاجمان محسوب میشود. برای مقابله با این تهدیدات، استانداردهای معتبر جهانی مانند آیاسای ۶۲۴۴۳ و انآیاستی اسپی ۸۰۰-۸۲ بر پیادهسازی راهبرد دفاع در عمق تأکید دارند که اولین و مهمترین گام آن جداسازی کامل شبکه صنعتی از شبکه اداری با استفاده از فایروالهای صنعتی و ایجاد منطقه غیرنظامی برای تبادل دادههای امن است.
1
علاوه بر این، استفاده از لیستهای سفید پروتکلی به گونهای که تنها ترافیک مجاز و از آدرسهای مشخص شده بتواند عبور کند، به شدت توصیه میشود، زیرا این روش بدون نیاز به بهروزرسانی مستقیم دستگاههای قدیمی، امنیت ارتباطات را افزایش میدهد. پایش مستمر و غیرتهاجمی ترافیک شبکه نیز با کمک سنسورهای مخصوص که در کنار تجهیزات قرار میگیرند و بدون ایجاد اختلال در عملکرد، هر گونه ناهنجاری را تشخیص میدهند، یکی دیگر از الزامات حیاتی این حوزه است. همچنین باید توجه داشت که با وجود تمام این اقدامات فنی، نقش اپراتورها و مدیران سیستم نیز بسیار کلیدی است و آموزش دورههای پاسخ به حادثه و شبیهسازی حملات سایبری در محیطهای صنعتی، میتواند آمادگی تیم را برای مواجهه با شرایط اضطراری به طرز چشمگیری افزایش دهد. در نهایت باید در نظر داشت که در چنین سیستمهایی، امنیت سایبری صرفاً یک موضوع فناوری اطلاعات نیست، بلکه به طور مستقیم با ایمنی فیزیکی کارکنان، تداوم تولید و حفاظت از سرمایههای ملی گره خورده است و هر گونه غفلت در این زمینه میتواند هزینههای هنگفتی را به همراه داشته باشد.
👍1
یکی از ساختارهای مهم داخلی ویندوز رو نشون میده که سیستمعامل از طریق اون ماژولها یا همون فایلهای DLL و فایل اجرایی هر پردازش رو مدیریت میکنه. هر پردازش یک ساختار به اسم PEB داره که اطلاعات مهم مربوط به اون پردازش داخلش نگهداری میشه. یکی از اعضای این ساختار، اشارهگری به PEB_LDR_DATA هست که وظیفه نگهداری لیست ماژولهای بارگذاریشده رو بر عهده داره. داخل این ساختار سه لیست پیوندی دوطرفه وجود داره که ماژولها رو به ترتیب بارگذاری، ترتیب قرارگیری در حافظه و ترتیب مقداردهی اولیه مرتب میکنن. هر گره از این لیستها یک LDR_DATA_TABLE_ENTRY هست که اطلاعات کاملی از هر ماژول رو در خودش نگه میداره
2🔥3⚡1
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
یکی از ساختارهای مهم داخلی ویندوز رو نشون میده که سیستمعامل از طریق اون ماژولها یا همون فایلهای DLL و فایل اجرایی هر پردازش رو مدیریت میکنه. هر پردازش یک ساختار به اسم PEB داره که اطلاعات مهم مربوط به اون پردازش داخلش نگهداری میشه. یکی از اعضای این ساختار،…
مثل آدرس پایه ماژول (DllBase)، آدرس نقطه شروع اجرا (EntryPoint)، اندازه ماژول در حافظه (SizeOfImage) و همچنین نام و مسیر فایل. فیلدهای Flink و Blink هم باعث میشن این لیستها به صورت دوطرفه قابل پیمایش باشن. ابزار WinDbg با استفاده از همین ساختارها میتونه تمام DLLهای بارگذاریشده، آدرسشون و ترتیب قرار گرفتنشون در حافظه رو نمایش بده. به همین دلیل شناخت این ساختارها برای مهندسی معکوس، تحلیل بدافزار، دیباگ کرنل و برنامههای سطح پایین ویندوز اهمیت زیادی داره، چون بخش بزرگی از فرآیند مدیریت و بارگذاری ماژولها بر پایه همین ساختارها انجام میشه.
حملات علیه سامانههای کنترل صنعتی از نظر سطح پیچیدگی و میزان خسارت، یک مسیر تکاملی را طی کردهاند. در مراحل ابتدایی، هدف مهاجم معمولاً شناسایی شبکه صنعتی، جمعآوری اطلاعات، دسترسی به تجهیزات و سرقت دادههاست. این نوع حملات اگرچه میتوانند زمینهساز نفوذهای بعدی باشند، اما معمولاً تأثیر مستقیمی بر عملکرد فرایند صنعتی ندارند. با افزایش دانش مهاجم از معماری OT، پروتکلهای صنعتی و منطق کنترلی، حمله وارد مرحلهای میشود که امکان دستکاری مستقیم PLCها، سیستمهای ایمنی (SIS) و تجهیزات میدانی فراهم میشود.
بدافزارهایی مانند Havex، BlackEnergy، VPNFilter و COSMICENERGY بیشتر در مرحله شناسایی، دسترسی و آمادهسازی عملیات قرار میگیرند، در حالی که Stuxnet، TRISIS، Industroyer 2 و PIPE DREAM نمونههایی از حملات پیشرفته هستند که با هدف ایجاد اختلال در فرایندهای صنعتی، تخریب تجهیزات یا تهدید ایمنی طراحی شدهاند. حملات به شبکه برق اوکراین نیز نشان دادند که یک حمله سایبری میتواند از فضای دیجیتال فراتر رفته و به خاموشی گسترده و اختلال در زیرساختهای حیاتی منجر شود.
بدافزارهایی مانند Havex، BlackEnergy، VPNFilter و COSMICENERGY بیشتر در مرحله شناسایی، دسترسی و آمادهسازی عملیات قرار میگیرند، در حالی که Stuxnet، TRISIS، Industroyer 2 و PIPE DREAM نمونههایی از حملات پیشرفته هستند که با هدف ایجاد اختلال در فرایندهای صنعتی، تخریب تجهیزات یا تهدید ایمنی طراحی شدهاند. حملات به شبکه برق اوکراین نیز نشان دادند که یک حمله سایبری میتواند از فضای دیجیتال فراتر رفته و به خاموشی گسترده و اختلال در زیرساختهای حیاتی منجر شود.
2🔥3
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
حملات علیه سامانههای کنترل صنعتی از نظر سطح پیچیدگی و میزان خسارت، یک مسیر تکاملی را طی کردهاند. در مراحل ابتدایی، هدف مهاجم معمولاً شناسایی شبکه صنعتی، جمعآوری اطلاعات، دسترسی به تجهیزات و سرقت دادههاست. این نوع حملات اگرچه میتوانند زمینهساز نفوذهای…
نکته مهم این است که هرچه حمله تخصصیتر باشد، به دانش بیشتری از تجهیزات، پروتکلها و منطق فرایند صنعتی نیاز دارد و به همین دلیل تعداد این حملات کم، اما میزان خسارت آنها بسیار زیاد است. به همین علت در امنیت ICS، علاوه بر محافظت از شبکه، ایمنسازی کنترلرها، تفکیک صحیح شبکههای IT و OT، پایش مداوم و نظارت بر تغییرات فرایندی از مهمترین لایههای دفاعی محسوب میشود
اتاق فرمان اصلی (MCR) نیروگاههای هستهای نسل قدیم، ساختهشده در دهه ۱۹۶۰ تا ۱۹۹۰، بر پایه فناوری آنالوگ و سیمکشی سخت (hard-wired) طراحی شدهاند. در این طراحی، هر پارامتر عملیاتی نیروگاه یک المان فیزیکی مجزا برای نمایش یا کنترل دارد؛ به همین دلیل تابلوهای کنترل مملو از رکوردرهای قلمی، گیجهای عقربهای، کلیدهای گردان چندپوزیشنه و دکمههای فشاری هستند.
همانطور که در تصاویر اتاق کنترل چرنوبیل و یکی از نیروگاههای ژاپن دیده میشود، حجم بالای اطلاعات باعث شده طول تابلوی کنترل در برخی نیروگاهها به بیش از ۲۰ متر برسد، چون هر سیگنال ورودی مسیر اختصاصی خود را تا نمایشگر یا کلید مربوطه طی میکند.
از منظر مهندسی فاکتور انسانی، این طراحی چند مشکل اساسی دارد: پراکندگی فیزیکی زیاد اطلاعات باعث بار شناختی بالا برای اپراتور میشود، فقدان یکپارچگی نمایش دادهها تشخیص روند و همبستگی بین پارامترها را دشوار میکند، و شباهت ظاهری زیاد سوئیچها و نشانگرها احتمال خطای انسانی را افزایش میدهد؛ عاملی که در تحلیل حوادثی مانند تریمایلآیلند و چرنوبیل مؤثر بوده است.
همانطور که در تصاویر اتاق کنترل چرنوبیل و یکی از نیروگاههای ژاپن دیده میشود، حجم بالای اطلاعات باعث شده طول تابلوی کنترل در برخی نیروگاهها به بیش از ۲۰ متر برسد، چون هر سیگنال ورودی مسیر اختصاصی خود را تا نمایشگر یا کلید مربوطه طی میکند.
از منظر مهندسی فاکتور انسانی، این طراحی چند مشکل اساسی دارد: پراکندگی فیزیکی زیاد اطلاعات باعث بار شناختی بالا برای اپراتور میشود، فقدان یکپارچگی نمایش دادهها تشخیص روند و همبستگی بین پارامترها را دشوار میکند، و شباهت ظاهری زیاد سوئیچها و نشانگرها احتمال خطای انسانی را افزایش میدهد؛ عاملی که در تحلیل حوادثی مانند تریمایلآیلند و چرنوبیل مؤثر بوده است.
🔥3
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
اتاق فرمان اصلی (MCR) نیروگاههای هستهای نسل قدیم، ساختهشده در دهه ۱۹۶۰ تا ۱۹۹۰، بر پایه فناوری آنالوگ و سیمکشی سخت (hard-wired) طراحی شدهاند. در این طراحی، هر پارامتر عملیاتی نیروگاه یک المان فیزیکی مجزا برای نمایش یا کنترل دارد؛ به همین دلیل تابلوهای…
به همین دلایل، این طراحی سنتی امروز بهعنوان نقطه شروع مقایسه برای معرفی نسل جدید اتاقهای کنترل دیجیتال با رابطهای گرافیکی و پنلهای لمسی یکپارچه استفاده میشود.
Forwarded from خبرگزاری سایبربان| Cyberban News
#حمله_سایبری #جنگ_سایبری #ایران #آمریکا #زیرساخت
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from خبرگزاری سایبربان| Cyberban News
#حمله_سایبری #جنگ_سایبری #زیرساخت #اختلال #ایران #آمریکا
Please open Telegram to view this post
VIEW IN TELEGRAM
1💊2🔥1
Forwarded from امنیت سایبری | Cyber Security
Media is too big
VIEW IN TELEGRAM
چند روز پیش یک فرد/گروه این رو ادعا کرده بود:
دسترسی کامل به کنترل پنل سیستم کنترل سدهای ایران SCADA. با ایجاد BACKDOOR که جمهوریاسلامی نمیتواند دسترسی را قطع کند و نیاز به پاک کردن کامل دیتابیس خواهد بود. مدتها پیش اشاره کوچکی به این موضوع کرده بودیم اما هیچگاه آن را رسانه ای نکرده بودیم.
آرین در ویدیوی بالا این موضوع را بررسی کرده.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1💯1
معماری نشان دادهشده در این شکل، نمونهای از شبکهبندی سیستمهای کنترل صنعتی (ICS) بر پایه مدل مرجع پوردو است که برای تفکیک منطقی بین دنیای IT و OT طراحی شده. اینترنت از طریق یک فایروال به منطقه DMZ متصل میشود؛ ناحیهای میانی که سرویسهای قابل دسترس از بیرون را از هسته شبکه داخلی جدا نگه میدارد.
پایینتر، Enterprise Zone قرار دارد که شبکه IT سازمانی را نشان میدهد و شامل گروه سرورها (برای وظایفی مثل دامین کنترلر یا مدیریت داده تولید) و ایستگاههای کاری/کلاینتهای اداری است که همگی از طریق یک سوییچ مرکزی به هم متصلاند.
نقطه کلیدی این معماری، فایروال صنعتی است که بهعنوان مرز امنیتی مستقل بین Enterprise Zone و Industrial Zone عمل میکند و ترافیک بین دو دنیا را با قوانین سختگیرانه فیلتر میکند تا از ورود تهدیدات به شبکه کنترل فرآیند جلوگیری شود؛ این دقیقاً همان مرز Level 3 / Level 3.5 در مدل پوردو است.
در پایین، Industrial Zone به دو بخش تقسیم میشود: Production Line که شامل HMIها (رابط اپراتور) و PLCها (کنترلرهای منطقی) برای اجرای مستقیم فرآیند تولید است،
پایینتر، Enterprise Zone قرار دارد که شبکه IT سازمانی را نشان میدهد و شامل گروه سرورها (برای وظایفی مثل دامین کنترلر یا مدیریت داده تولید) و ایستگاههای کاری/کلاینتهای اداری است که همگی از طریق یک سوییچ مرکزی به هم متصلاند.
نقطه کلیدی این معماری، فایروال صنعتی است که بهعنوان مرز امنیتی مستقل بین Enterprise Zone و Industrial Zone عمل میکند و ترافیک بین دو دنیا را با قوانین سختگیرانه فیلتر میکند تا از ورود تهدیدات به شبکه کنترل فرآیند جلوگیری شود؛ این دقیقاً همان مرز Level 3 / Level 3.5 در مدل پوردو است.
در پایین، Industrial Zone به دو بخش تقسیم میشود: Production Line که شامل HMIها (رابط اپراتور) و PLCها (کنترلرهای منطقی) برای اجرای مستقیم فرآیند تولید است،
1🔥3⚡1
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
معماری نشان دادهشده در این شکل، نمونهای از شبکهبندی سیستمهای کنترل صنعتی (ICS) بر پایه مدل مرجع پوردو است که برای تفکیک منطقی بین دنیای IT و OT طراحی شده. اینترنت از طریق یک فایروال به منطقه DMZ متصل میشود؛ ناحیهای میانی که سرویسهای قابل دسترس از بیرون…
Level 3 – SiteOps که سرورهای مدیریت عملیات سایت و جمعآوری داده تاریخچهای را در بر میگیرد.
از منظر امنیتی، وجود دو لایه فایروال مجزا (در سطح DMZ و در مرز صنعتی) نمونهای از اصل دفاع در عمق است که ریسک دسترسی مستقیم به تجهیزات کنترل فرآیند و اختلال فیزیکی در تولید را بهشدت کاهش میده
از منظر امنیتی، وجود دو لایه فایروال مجزا (در سطح DMZ و در مرز صنعتی) نمونهای از اصل دفاع در عمق است که ریسک دسترسی مستقیم به تجهیزات کنترل فرآیند و اختلال فیزیکی در تولید را بهشدت کاهش میده
👍1
این دیاگرام یه نقشهٔ معماری سطح بالا برای تجمیع لاگها در محیطهای ICS هست که محور اصلیش محدودیت خروج لاگ از شبکهٔ صنعتی به IT SOC هست. برخلاف رویکرد سنتی که همه رویدادها رو به سمت سازمانی میفرسته، اینجا تأکید بر راهاندازی یه SIEM مستقل (Islanded SIEM) داخل خود شبکهٔ ICS هست که فقط هشدارهای سطح بالا و بخشهای حیاتی به IT SOC ارسال بشن تا هم پهنای باند ذخیره بشه و هم سطح حمله کاهش پیدا کنه. نکتهٔ کلیدی دیگه، جداسازی فیزیکی و منطقی بین تیمهای IT و ICS هست؛ یعنی دو تیم میتونن همجا باشن ولی سیستمهای SIEM کاملاً جداگانه داشته باشن و هیچ اتصال مستقیمی از سمت IT SOC به ICS SIEM مجاز نباشه که این اصل «عدم بازگشت» (no callback) رو تأمین میکنه
1🔥2
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
این دیاگرام یه نقشهٔ معماری سطح بالا برای تجمیع لاگها در محیطهای ICS هست که محور اصلیش محدودیت خروج لاگ از شبکهٔ صنعتی به IT SOC هست. برخلاف رویکرد سنتی که همه رویدادها رو به سمت سازمانی میفرسته، اینجا تأکید بر راهاندازی یه SIEM مستقل (Islanded SIEM) داخل…
. برای سایتهای کوچک با پهنای باند ضعیف، ارسال مستقیم لاگ از طریق WAN مقاومشده یا استفاده از SIEM جزیرهای پیشنهاد شده و برای سایتهای بزرگتر از سرورهای تجمیعکنندهٔ محلی استفاده بشه. مرزهای امنیتی در سطوح مختلف از کنترلکنندههای محلی و سوپروایزری گرفته تا مرکز داده و WAN بهوضوح تفکیک شدن و سیستمهای ایمنی (Safety Systems) هم با Airgap از بقیه جدا شدن که اولویت بالای ایمنی فرایند رو در این مدل نشون میده.
گزارش اختصاصی و فنی عملیات «شبکههای خاموش» رو خوندم و براتون خلاصه کردم. این گزارش که توسط واحد تحلیل اطلاعات و امنیت سایبری تهیه شده، به بررسی یکی از گستردهترین حملات سایبری علیه زیرساختهای حیاتی آمریکا در مارس ۲۰۲۶ میپردازه که توسط پنج نهاد امنیتی آمریکا از جمله افبیآی و سیآیاسای تأیید شده. توی این عملیات، گروه APT33 با استفاده از دو بردار نفوذ موازی یعنی دوربینهای امنیتی دارای آسیبپذیری و PLCهای متصل به اینترنت، به بیش از ۱۰۰ سازمان از جمله استرایکر کورپوریشن و یک اپراتور بزرگ نفت و گاز در اوکلاهاما نفوذ کرده. مهاجمان با مهندسی معکوس کد استاکسنت، پروتکلهای Modbus، IEC-104 و DNP3 رو هدف گرفتن و منطق پلهای PLCهای Rockwell، Siemens، Schneider و GE رو دستکاری کردن. بدافزار اختصاصی IOCONTROL هم توی سیستمهای مدیریت سوخت Orpak/Gasboy شناسایی شده. نتایج عملیات شامل کاهش ولتاژ ۴۵ دقیقهای در سه ایالت، تزریق دادههای جعلی به بازار برق به ارزش ۲۰ میلیون دلار و غیرفعالسازی سیستمهای ایمنی در ۷ تأسیسات پتروشیمی بوده. بیش از ۲۰۰,۰۰۰ دستگاه درگیر شدن و مهاجمان ۸ ماه بدون شناسایی توی شبکه حضور داشتن.
1🔥2👀1
هر گونه کپیبرداری، بازنشر، اقتباس، ترجمه، یا استفاده از این گزارش بهصورت کامل یا جزئی، بدون درج منبع اصلی و ذکر نام تهیهکننده و تاریخ تدوین (تیر ماه ۱۴۰۵)، مشمول پیگرد قانونی و مسئولیت مدنی خواهد بود.
👍1🔥1
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
گزارش اختصاصی و فنی عملیات «شبکههای خاموش» رو خوندم و براتون خلاصه کردم. این گزارش که توسط واحد تحلیل اطلاعات و امنیت سایبری تهیه شده، به بررسی یکی از گستردهترین حملات سایبری علیه زیرساختهای حیاتی آمریکا در مارس ۲۰۲۶ میپردازه که توسط پنج نهاد امنیتی آمریکا…
گزارش_امنیتی_عملیات_شبکه_خاموش_با_ذکر_منابع_.pdf
501.3 KB
1🔥4
Forwarded from Silicon Brain | جامعه هوش مصنوعی
شرکت Palantir یک اتاق فرمان (War Room) با قیمت چند میلیون دلاری به دولتها میفروشه. حالا یه توسعهدهنده اومده تقریباً همون سیستم رو ساخته، روی GitHub منتشرش کرده و کاملاً رایگان در اختیار همه گذاشته.
اسم این پروژه World Monitor هست. این ابزار یه کره سهبعدی زنده از زمین نمایش میده که اطلاعاتش رو از بیش از ۵۰۰ منبع خبری در ۱۵ دستهبندی مختلف دریافت میکنه و با کمک هوش مصنوعی، خبرها رو همون لحظه خلاصه میکنه؛ از جابهجاییهای نظامی و بحرانهای اقتصادی گرفته تا حملات سایبری، مسیر کشتیها و پروازها.
🔹امکان نمایش همزمان ۵۶ لایه (Map Layer) مختلف روی نقشه
🔹نمایش Stress Score برای ۳۱ کشور بهصورت لحظهای
🔹نمایش اطلاعات ۲۹ بورس، کالاهای اساسی (Commodities) و بازار Crypto در یک پنل
🔹استفاده از Ollama برای اجرای مدلهای هوش مصنوعی بهصورت Local، بدون نیاز به API Key
🔹اپلیکیشن Desktop برای Windows، macOS و Linux
گیتهاب
@silicon_brain | از هوش مصنوعی عقب نمانید
اسم این پروژه World Monitor هست. این ابزار یه کره سهبعدی زنده از زمین نمایش میده که اطلاعاتش رو از بیش از ۵۰۰ منبع خبری در ۱۵ دستهبندی مختلف دریافت میکنه و با کمک هوش مصنوعی، خبرها رو همون لحظه خلاصه میکنه؛ از جابهجاییهای نظامی و بحرانهای اقتصادی گرفته تا حملات سایبری، مسیر کشتیها و پروازها.
ویژگیهای اصلی:
🔹امکان نمایش همزمان ۵۶ لایه (Map Layer) مختلف روی نقشه
🔹نمایش Stress Score برای ۳۱ کشور بهصورت لحظهای
🔹نمایش اطلاعات ۲۹ بورس، کالاهای اساسی (Commodities) و بازار Crypto در یک پنل
🔹استفاده از Ollama برای اجرای مدلهای هوش مصنوعی بهصورت Local، بدون نیاز به API Key
🔹اپلیکیشن Desktop برای Windows، macOS و Linux
گیتهاب
@silicon_brain | از هوش مصنوعی عقب نمانید
این نمای HMI مربوط به کنترل فرآیند ترانساستریفیکاسیون در یک واحد تولید بیودیزل با سیستم ABB است. در بالای صفحه نوار آلارمها دیده میشود که وضعیت تجهیزات را با کدهایی مثل AL (آلارم)، MIN (حداقل سطح) نشان میدهد؛ رنگ قرمز یعنی خطای فعال، زرد هشدار سطح پایین و آبی وضعیت عادی، دقیقاً طبق اصول استاندارد مدیریت آلارم در صنایع فرآیندی.
روغن کانولا از مخزن ذخیره از طریق پمپهای GS20101 و GS20102 وارد راکتور اصلی میشود. همزمان متانول با نرخ جریان مشخص (بر حسب Pph، پوند بر ساعت) به راکتور تزریق میگردد تا واکنش تبدیل تریگلیسیرید به استر متیلیک (بیودیزل) و گلیسیرین انجام شود. راکتور یک همزن مکانیکی بالای مخزن دارد و دمای واقعی آن نسبت به ستپوینت (۸۰ درجه فارنهایت) پایش میشود تا کنترلکننده PID دما را در محدوده بهینه واکنش نگه دارد.
پایینتر، دو مخزن جداسازی قرار دارند که سطح گلیسیرین و سطح استر را بهصورت درصدی نشان میدهند؛ این مرحله معادل جداسازی گرانشی است، جایی که گلیسیرین سنگینتر از فاز استر جدا میشود
روغن کانولا از مخزن ذخیره از طریق پمپهای GS20101 و GS20102 وارد راکتور اصلی میشود. همزمان متانول با نرخ جریان مشخص (بر حسب Pph، پوند بر ساعت) به راکتور تزریق میگردد تا واکنش تبدیل تریگلیسیرید به استر متیلیک (بیودیزل) و گلیسیرین انجام شود. راکتور یک همزن مکانیکی بالای مخزن دارد و دمای واقعی آن نسبت به ستپوینت (۸۰ درجه فارنهایت) پایش میشود تا کنترلکننده PID دما را در محدوده بهینه واکنش نگه دارد.
پایینتر، دو مخزن جداسازی قرار دارند که سطح گلیسیرین و سطح استر را بهصورت درصدی نشان میدهند؛ این مرحله معادل جداسازی گرانشی است، جایی که گلیسیرین سنگینتر از فاز استر جدا میشود
1🔥3
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
این نمای HMI مربوط به کنترل فرآیند ترانساستریفیکاسیون در یک واحد تولید بیودیزل با سیستم ABB است. در بالای صفحه نوار آلارمها دیده میشود که وضعیت تجهیزات را با کدهایی مثل AL (آلارم)، MIN (حداقل سطح) نشان میدهد؛ رنگ قرمز یعنی خطای فعال، زرد هشدار سطح پایین…
. حروف M و A روی شیرها بهترتیب حالت دستی و اتوماتیک عملکرد شیر را مشخص میکنند و به اپراتور امکان سوئیچ بین دو حالت را میدهند.
در انتها، مدار آب خنککننده (CWF ورودی، CWR برگشت) برای کنترل دمای مخازن میانی از طریق مبدل حرارتی دیده میشود.
در مجموع این صفحه نمونهای از کنترل فرآیند پیوسته در صنعت بیودیزل است که دما، جریان و سطح مواد بهصورت همزمان از طریق حلقههای کنترل بسته مدیریت میشوند تا بازده و کیفیت تولید در محدوده استاندارد بماند.
در انتها، مدار آب خنککننده (CWF ورودی، CWR برگشت) برای کنترل دمای مخازن میانی از طریق مبدل حرارتی دیده میشود.
در مجموع این صفحه نمونهای از کنترل فرآیند پیوسته در صنعت بیودیزل است که دما، جریان و سطح مواد بهصورت همزمان از طریق حلقههای کنترل بسته مدیریت میشوند تا بازده و کیفیت تولید در محدوده استاندارد بماند.
🔥2👍1