Université d’Oran 2 Institue de Maintenance et de la Sécurité Industrielle Filière Génie Industriel Maintenance des Automatismes et de l’instrumentation industriels Matière : Télémaintenance La solution de la télémaintenance EWON (VPN, Plateforme, Routeur) PREPARE PAR : - BELAOUN Mohammed MANSOURI Imad Akram Ewon est une marque de HMS Industrial Networks, l'un des principaux fabricants indépendants de produits de communication industrielle, y compris de maintenance à distance. 1- VPN Talk2m : Service unique en son genre, Talk2M répond depuis 2006 aux attentes des équipementiers, constructeurs de machines et intégrateurs de système soucieux d’accéder à distance et en toute sécurité à leurs machines. Au fil des ans, Talk2M est devenu plus qu’un cloud pour l’accès à distance aux machines pour s’imposer comme un maillon fondamental de la chaîne de valeur de l’IoT industriel. Les équipes logicielles tirent également parti de la plateforme Talk2M pour recueillir des données sur le terrain de façon sécurisée et développer des applications renforçant la valeur des données. Proposant en outre des services opérationnels bien définis pour la gestion des comptes et des équipements, Talk2M constitue le meilleur choix pour l’accès à distance. Talk2M garantit une sécurité élevée grâce à une « approche de sécurité multiniveau », Également appelée « défense en profondeur ». Cette approche préserve l’intégrité et la confidentialité des informations ainsi que la résilience et la disponibilité des systèmes d’information. Responsabilité : piste d’audit L’accès aux activités de journalisation de chaque équipement permet aux administrateurs des comptes de savoir : • Qui s’est connecté • Quand la connexion a été établie • Combien de temps la connexion a duré La piste d’audit est particulièrement utile dans le cadre du respect des dispositions légales et réglementaires. Contrôle de l’accès : • Contrôle avancé des utilisateurs et de l’accès aux équipements avec Talk2M par la configuration de pools et de groupes d’utilisateurs. • Nom de connexion unique et stratégie de gestion des mots de passe personnalisable par l’administrateur des comptes pour garantir la conformité à la politique d’entreprise en matière d’identification des utilisateurs et de mots de passe. • Authentification à deux facteurs via le terminal mobile de l’utilisateur. • Implémentation du verrouillage des utilisateurs pour empêcher un utilisateur non autorisé d’effectuer trop de tentatives de connexion dans le but de deviner le mot de passe. • Entrée numérique/commutateur à clé pour conserver un contrôle local (activer/désactiver). 2- Solution d’accès à distance (plateforme) : 1- Ewon eCatcher est un client VPN gratuit qui permet de se connecter aux machines et de gérer son compte à partir d'un logiciel. Il offre en outre des fonctionnalités supplémentaires lorsqu'il est utilisé avec la version pro de Talk2M. Principales fonctionnalités de eCatcher: Application de bureau : Pare-feu intégré 4 niveaux : 1-Standard : Accès à tous les appareils connectés au réseau local Ewon, 2-Haut: Accès uniquement aux périphériques connectés explicitement au réseau local Ewon. Des restrictions portuaires sont également possibles, 3-Renforcée: L'accès à la passerelle Ewon peut être bloqué (Fonctionnalité Pro), 4-Ultra: L'accès aux services de périphériques Ewon, tels que HTTP, FTP et SNMP peut être bloqué. (Fonctionnalité Pro) Application de mot de passe et stratégie d'authentification à deux facteurs. Le rapport de connexion offre aux administrateurs de comptes Talk2M une vue détaillée de qui a été connecté, pendant combien de temps et à quel appareil ils ont établi une connexion. La géolocalisation vous permet de visualiser tous vos routeurs Ewon sur une carte, avec un statut en ligne/hors ligne. Application Mobile: Accès à distance rapide et sécurisé via un smartphone ou une tablette. Connectez-vous via des applications mobiles HMI créées par des fournisseurs tels que Schneider, Siemens, Beijer, Hakko et bien d'autres. Établissez des connexions à distance avec les applications client VNC mobiles 2- M2Web: M2Web est un client Web, c'est-à-dire qu'il permet un accès Web à distance à tous les appareils IHM (Panel, PC, pages de configuration HTML, etc.) connectés à un produit Ewon. M2Web nécessite uniquement un navigateur Web, aucune installation ni logiciel. Cela signifie que vous pouvez l’utiliser sur n’importe quel appareil connecté à Internet avec un navigateur Web. Vous pouvez ainsi accéder à vos appareils depuis un PC, un Mac, une tablette ou un smartphone. M2Web est inclus avec tous les comptes Talk2M. Vous n'avez pas besoin de vous abonner à d'autres services. De grands atouts pour améliorer la prise de décision en temps réel où que vous soyez. M2Web est très facile. Pas besoin d'être technophile. Accédez simplement à l’adresse M2Web dédiée de votre navigateur Web et connectezvous à l’aide de vos identifiants Talk2M. Choisissez dans la liste le périphérique auquel vous souhaitez accéder. Ça y est, vous êtes connecté ! La vue cartographique de M2Web fournit des informations géolocalisées cruciales pour la bonne supervision de vos machines. Vérifiez leurs statuts et KPI's en quelques secondes directement sur la carte. eCatcher : • Client VPN Talk2M ainsi qu’un outil de configuration • Tunnel VPN entre l’ordinateur et le réseau LAN distant • Télégestion de n’importe quel appareil connecté à l’eWON (Ethernet, série, MPI, USB) M2Web : • Est le portail web HTTPS de Talk2M. • Permet la connexion au serveur web de l’eWON et des appareils s’y connectant (API, HMI, Caméra) • Multi plate-formes (Ordinateurs, Tablettes, Téléphone intelligent...) • Possibilité d’utiliser les protocoles VNC ou RDP 3- Routeur Cosy+ : L’eWON COSY est un modem routeur VPN économique pour les applications de télémaintenance, et l’accès distant industriel via Internet qui permet de dépanner les machines à distance sans avoir à se déplacer, ce qui réduit fortement les coûts de maintenance, améliore la réactivité vis-à-vis des clients et augmente le temps de fonctionnement des machines. Une compatibilité avec de nombreux automates: La prise en charge d’un grand nombre d’automates (RS232/422/485, MPI/Profibus et/ou Ethernet), alliée à la compatibilité avec les principaux fabricants d’automates programmables industriels (Siemens, Rockwell Automation, Schneider Electric, Omron, Mitsubishi, VIPA, Hitachi…), vous permettra d’offrir à vos clients une solution standard de routeur de télémaintenance. Des services gratuits: eWON COSY vous permettra de facilement accéder à vos équipements distants (API/IHM/PC/CAMERA IP…), en toute sécurité au travers d’un Tunnel VPN sécurisé. En effet, le service gratuit TALK2M gérera pour vous la connexion distante en tout simplicité et transparence (gestion du VPN, compatibilité avec les firewalls de vos clients, absence de règle de filtrage de ports…). Enfin, le service gratuit M2Web vous offrira la possibilité de visualiser vos serveurs web HTTP, vos équipements VNC ou une supervision Windows en RDP en toute simplicité (sans logiciel ni application smartphone). • Assistant de configuration rapide • Fonctionne avec les plus grandes marques d’API/IHM et de périphériques USB • Peut rester opérationnel pendant l’installation • Mise en service aisée sans connexion locale