Карлсон, который живет до Сrash'a | IoT, АСУТП, Linux, AI
رفتن به کانال در Telegram
Канал с анонсами образовательных мероприятий от ЦПР РТСофт - экспертов в области Embedded Linux, разработки промышленного CПО и систем искусственного интеллекта Наши тренинги: https://linuxcourses.rtsoft.ru Портфолио проектов: https://outsource.rtsoft.ru
نمایش بیشتر322
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
АСУ ТП больше не остров, или Кибербезопасность в современной промавтоматизации 🤨
Мы решили поделиться июньскими тезисами с уважаемыми разработчиками промышленных систем.
Раньше промышленные сети (OT) были изолированы, и эта «воздушная прослойка» считалась надежной защитой. Но сейчас АСУ ТП все больше интегрируются в корпоративные сети, и, как предупреждает CISA, даже хакеры с базовыми навыками способны парализовать производство. Данный пост касается исключительно информационной безопасности (Cybersecurity), важно не путать Security Level (SL) из IEC 62443 (уровни защиты от кибератак) и Safety Integrity Level (SIL) из стандартов функциональной безопасности (IEC 61508/61511). SIL отвечает за то, чтобы система не нанесла физического вреда людям или экологии при аппаратном сбое. Мы же говорим о защите данных и команд. Как строить информационную защиту сегодня? Индустрия приходит к синергии двух подходов: IEC 62443 задает архитектурный каркас: делит сеть на зоны, определяет роли и задает базовые требования. Zero Trust («никому не доверяй, всегда проверяй») обеспечивает микросегментацию, строгую аутентификацию и непрерывный мониторинг трафика между этими зонами, не давая злоумышленнику перемещаться по сети (Lateral Movement). Важное замечание по стандартам: IEC 62443 (в индустрии часто встречается опечатка «61443») хоть и используется как фундамент для открытых архитектур вроде O-PAS, но ограничиваться только им нельзя. Более современные идеи, сформулированные в стандартах NIST (и детально описанные в модели зрелости CISA ZTMM v2), тоже должны быть внедрены в производственную автоматизацию. Главная задача — адаптировать их с учетом жесткой специфики OT: приоритета бесперебойной доступности (High Availability) и обилия уязвимого legacy-оборудования. Где почитать про NIST и ZT на русском? Если хотите глубоко разобраться в 5 столпах Zero Trust от CISA (Identity, Devices, Networks, Apps, Data) и посмотреть, как это применяют в IT индустрии, рекомендуем потрясающий русскоязычный ресурс: Zero Trust Book, где разобраны архитектуры NIST и даны практические лабораторные работы. Однако применение стандартных ИТ-подходов к безопасности в ОТ-средах может быть неэффективным и даже опасным, поэтому на сцену выходит «Zero Trust Overlays» для OT, которые учитывают это и разработаны: CISA (Cybersecurity and Infrastructure Security Agency) — через Zero Trust Maturity Model v2.0 DoD/DoW (Department of Defense/War) — через документ «Zero Trust for Operational Technology Activities and Outcomes» NIST — на базе SP 800-207 (Zero Trust Architecture) и SP 800-82 Rev. 3 (Guide to OT Security)Немного времени спустя в заметке про Zero Trust Overlays для OT расскажем, как реализовать синергию стандартов O-PAS и CISA/NIST для АСУТП.
Уважаемые разработчики промышленного ПО!
Публикуем первую часть нашего вебинара, посвященного обзору-анализу Eclipse 4diac и ForgeLogic.
Ссылка на YouTube
Ссылка на VK Видео
Внутри: Индустрия 4.0 и IEC 61499. История 4diac и ForgeLogic, обзор архитектуры, IDE и набора функций. Сходства и различия. Виды функциональных блоков. Смотрим, просвещаемся. И напоминаем, что:
16-17 июня 2026 г. мы проводим двухдневный профессиональный тренинг по Eclipse 4diac и ForgeLogic.
Подавайте заявку на участие тренинге на сайте, либо по электронной почте rt.practic@dev.rtsoft.ru
Уже через час! В 16:00
🐧Наш новый вебинар: "Удаленное обновление встроенных систем: поднимаем Rauc на Orange Pi 5"🐧
Успейте зарегистрироваться по ссылке: https://rtsoft.timepad.ru/event/3993206
Уважаемые разработчики промышленного ПО, инженеры по автоматизации, специалисты, работающие со стандартом IEC 61499 и открытыми инструментами промышленного IoT, вашему вниманию предлагаем видеозапись прошедшего давеча вебинара
🐧«Поддержка крупных приложений управления с помощью Eclipse 4diac IDE»🐧
🔍 О чём рассказывают в видео: - Управление библиотеками функциональных блоков: версионирование, зависимости, повторное использование кода. - Рефакторинг приложений: переименование, изменение структур данных, безопасное обновление без нарушения работы системы. - Интеграция с репозиториями (GitLab/GitHub) и автоматизация сборки/развёртывания через CI/CD-пайплайны. - Отладка и тестирование функциональных блоков прямо в IDE. - Компиляция проектов в C++ для запуска на устройстве 4diac FORTE (runtime-среда). Практическая демонстрация: - Создание и экспорт библиотеки блоков. - Публикация в реестре пакетов. - Импорт и использование библиотеки в другом проекте. - Обновление версии библиотеки и обработка изменений в зависимых проектах.А вот еще и презентация. Читайте на здоровье 🐧 Всем, кто еще не знаком с 4diac 3.0 (и не только) будет крайне интересно (много переработок было сделано по сравнению с вер.2хх). Обратим лишь особенное внимание, что релиз вер.3.2.х анонсируют уже на июнь! Ждем ☕️
Напоминаем, уважаемые разработчики встраиваемых систем, для вас:
28 мая, 16:00
🐧Наш новый вебинар: "Удаленное обновление встроенных систем: поднимаем Rauc на Orange Pi 5"🐧
Хотите организовать безопасные OTA-обновления для вашей встроенной системы ? На вебинаре рассмотрим общие принципы работы систем удаленного обновления встроенных систем и детально разберем настройку удаленного обновления на примере RAUC в связке rauc+u-boot + buildroot на плате orange Pi 5.
RAUC — легковесный open-source фреймворк для A/B-обновлений встроенных Linux-систем, обладающий несколькими ключевыми достоинствами:
✅Надежность (A/B-стратегия)
✅Безопасность (Криптография).
✅Легкая интеграция и гибкость.
Подробности узнаете на вебинаре! Регистрируйтесь по ссылке: https://rtsoft.timepad.ru/event/3993206
🌌THIS IS THE LAST CALL 🌌
🌌Уже через час 🌌
Наш новый вебинар: OpenFB — Синергия классической автоматизации, IIoT и ИИ
Среда, 27 мая, 16:00
Успейте зарегистрироваться: https://rtsoft.timepad.ru/event/3993203/
Интересная статья про выбор между открытыми, частнофирменными (проприетарными , по-нашему) и гибридными экосистемами в промышленной автоматизации. Это не просто технический вопрос, а стратегическое бизнес-решение, влияющее на доступность системы, стоимость простоя, поддержку и долгосрочную прибыльность.
16:00 🌌 ВЕБИНАР УЖЕ СЕГОДНЯ !!! 🌌 16:00
Наш новый вебинар: OpenFB — Синергия классической автоматизации, IIoT и ИИ
Среда, 27 мая, 16:00
До сих пор интеграция мощных алгоритмов машинного обучения в реальное производство была сложной и дорогой задачей. Но, времена меняются.
Центр программных разработок РТСофт представляет своё видение того, как это можно сделать открыто, гибко и эффективно с помощью новой платформы OpenFB (открытая среда исполнения на базе стандарта IEC 61499 для Python).
📌Мы приглашаем вас на наш вебинар, где мы расскажем, как новая российская open-source платформа меняет привычный подход к автоматизации.
Регистрируйтесь по ссылке: https://rtsoft.timepad.ru/event/3993203/
Уважаемые разработчики встраиваемых систем, для вас:
🐧Наш новый вебинар: "Удаленное обновление встроенных систем: поднимаем Rauc на Orange Pi 5"🐧
28 мая, 16:00
Хотите организовать безопасные OTA-обновления для вашей встроенной системы ? На вебинаре рассмотрим общие принципы работы систем удаленного обновления встроенных систем и детально разберем настройку удаленного обновления на примере RAUC в связке rauc+u-boot + buildroot на плате orange Pi 5.
RAUC — легковесный open-source фреймворк для A/B-обновлений встроенных Linux-систем, обладающий несколькими ключевыми достоинствами:
✅Надежность (A/B-стратегия)
✅Безопасность (Криптография).
✅Легкая интеграция и гибкость.
Подробности узнаете на вебинаре! Регистрируйтесь по ссылке: https://rtsoft.timepad.ru/event/3993206
Хорошего понедельника всем уважаемым разработчикам встраиваемого и промышленного ПО.
Предыдущий пост про шлюз между Hawkbit и полевой шиной был вовсе не теоретизированием, а вполне себе нашей практикой. Мы такой разработали и внедрили на нашем RITMS UP2DATE (сделан на базе Hawkbit, полюбопытствуйте).
Шлюз выполняет промышленную трансляцию: принимает артефакт, проверяет политику, выбирает устройство, запускает процесс обновления по CiA 302-3 и возвращает результат наверх. Он должен понимать: - какие устройства доступны в промышленной сети; - какие версии firmware им подходят; - можно ли сейчас начинать обновление; - как передавать данные в соответствии с ограничениями шины; - как обрабатывать таймауты и сбои; - как сопоставить статусы CANopen-процесса со статусами в RITMS UP2DATE; - как обеспечить журналирование и повторяемость операции. Именно поэтому шлюз становится полноценным участником жизненного цикла устройства. RITMS UP2DATE выступает мозгом: формирует артефакты, управляет поэтапным rollout, отслеживает статусы устройств, ведёт детальный аудит и триггерит откаты. Шлюз на базе CiA 302-3 — это руки и голос: транслирует команды в проводной контур, соблюдая промышленные требования к задержкам, пропускной способности и отказоустойчивости. На верхнем уровне инженер формирует кампанию в RITMS UP2DATE: - выбрать группу устройств; - назначить нужную версию firmware; - задать окно обновления; - определить правила запуска; - включить сбор статусов и аудит. Дальше шлюз получает задание и начинает работать в своем домене: 1. Проверяет доступность CANopen-узлов. 2. Сопоставляет устройство с целевой firmware. 3. Переводит задание в процесс CiA 302-3. 4. Передает данные в промышленную сеть. 5. Контролирует этапы обновления. 6. Фиксирует ошибки, таймауты и подтверждения. 7. Возвращает результат в RITMS UP2DATE. В итоге инженер видит не абстрактное «что-то отправили в сеть», а понятный статус жизненного цикла: - обновление назначено; - доставка начата; - устройство обновляется; - обновление завершено; - требуется повтор; - ошибка на конкретном этапе; - устройство недоступно; - версия подтверждена. Самая сильная сторона такой архитектуры — правильное разделение ответственности. RITMS UP2DATE отвечает за управление: - политики; - версии; - кампании; - аудит; - группы устройств; - статусы; - интеграцию с ИТ-процессами. Сетевая и промышленная инфраструктура отвечает за доставку: - QoS; - резервирование; - маршрутизацию; - сегментацию; - доступность каналов; - защиту периметра. Шлюз CiA 302-3 отвечает за трансляцию в промышленную сеть: - выполнение firmware update process; - взаимодействие с CANopen-узлами; - контроль этапов; - обработку ошибок; - возврат статусов наверх. Такой подход не заставляет один инструмент делать всё. Вместо этого каждый слой делает то, для чего он предназначен.Готовы ли ваши шлюзы "говорить" на языке промышленных стандартов, а не только проприетарных команд? Делитесь кейсами внедрения, задавайте вопросы по интеграции QoS и резервирования☕️
🌌ВНИМАНИЕ 🌌ВНИМАНИЕ🌌 ВНИМАНИЕ🌌
Наш новый вебинар: OpenFB — Синергия классической автоматизации, IIoT и ИИ
Среда, 27 мая, 16:00
До сих пор интеграция мощных алгоритмов машинного обучения в реальное производство была сложной и дорогой задачей. Но, времена меняются.
Центр программных разработок РТСофт представляет своё видение того, как это можно сделать открыто, гибко и эффективно с помощью новой платформы OpenFB (открытая среда исполнения на базе стандарта IEC 61499 для Python).
📌Мы приглашаем вас на наш вебинар, где мы расскажем, как новая российская open-source платформа меняет привычный подход к автоматизации.
Регистрируйтесь по ссылке: https://rtsoft.timepad.ru/event/3993203/
Ура! 🐧
Проект openFB ins Ausland expandieren! Шагнул за границу, другими словами.
На сайте коммунити сообщают о релизе версии 1.1.0. Сам проф.Алоиз Цойтль (отец-основатель 4diac) шлёт лучи поддержки.
В общем, у нас радость, уважаемые разработчики промышленного и встраиваемого программного обеспечения ☕️
+2
Хотели бы поделиться наиболее интересным (на наш взгляд) с выставки ЦИПР2026 поделиться с вами , уважаемые инженеры и разработчики.
iSource показал ВПЛК собственной разработки с интеграцией ИИ алгоритмов. На стенде два очень интереснейших внедрения - на производственных объектах ГПН и на гражданском объекте управления комплексом зданий в Кронштадте.
ОМП демонстрировал смарт-ТВ на ОС Аврора со всеми современными приложениями и и фичами. Работает быстро и вроде не хуже Android TV. Интересно, что там внутри у них система обновлений прошивок новенькая, родственница той, которая терминалы сотрудников РЖД, например, поддерживает (измененный Аврора-Центр, т.е. схема рабочая).
Северсталь привезла на выставку концепт будущего , демонстрирующий работу РСУ конвейера с роботом. Во-первых, работает на отечественных контроллерах (АБАК, РЕГУЛ, ОВЕН), во-вторых на открытом отечественном софте 61499 (ОАСУТП Forgelogic). В-третьих, робот является разработкой МАИ (а не как у всех других на выставке - китайские серийные с шильдиками на русском).
В общем, впечатлились.
CiA 302-3 и "последняя миля" доставки обновления на умные промышленные устройства по CANopen.
Всем, кто умные устройства использует с прошивками через CANOPen и хочет интегрироваться с оркестратором типа Hawkbit (или аналогом, о котором мы чуть спустя поведаем вам, уважаемые инженеры промышленных систем), рекомендуем присмотреться к CiA 302-3 Firmware Update Process.
Это часть семейства спецификаций CAN in Automation, описывающая детализированный, детерминированный и безопасный механизм обновления прошивок для устройств поверх CAN/CANopen-шин. То есть это не «залить файл как-нибудь». Это именно регламентированный firmware update process. Почему этот стандарт стал референсом для промышленных шлюзов? В промышленной среде обновление устройства — это не бытовая операция. Ошибка может привести не просто к неработающему гаджету, а к остановке линии, потере управления приводом, нарушению технологического процесса или необходимости физического доступа к оборудованию. Поэтому обновление должно отвечать на несколько критичных вопросов: Как понять, что устройство готово к обновлению? Нельзя начать процесс в неподходящем состоянии Как передать firmware по ограниченной шине? CANopen не является «широким IP-каналом» Как контролировать этапы обновления? Нужна диагностика и управляемость Что делать при ошибке? Промышленная система должна оставаться предсказуемой Как подтвердить результат? Нужны аудит и воспроизводимость Как связать обновление с верхнеуровневой системой? Нужна интеграция с оркестратором вроде Hawkbit У CiA 302-3 есть ответы на все эти вопросы. Машина состояний, а не просто файл в сеть CiA 302-3 описывает строгий жизненный цикл обновления: Idle → Preparing → Downloading → Verifying → Activating → Rollback/Success. Каждый шаг валидируется, а переходы синхронизированы с реальным состоянием контроллера, а не с таймаутами на сервере. Сегментированная передача через SDO Прошивка не летит «одним куском». Она разбивается на блоки, каждый из которых подтверждается получателем. При обрыве связи шлюз запоминает последний успешный сегмент и возобновляет передачу без перезапуска процесса. Никаких «полупрошитых» узлов. Сквозная криптографическая верификация Стандарт предусматривает проверку контрольных сумм и цифровых подписей на уровне устройства. Если хеш не совпадает или подпись не валидна, контроллер не перейдёт в фазу Activating, а шлюз немедленно сообщит об этом оркестратору. Гарантированный fallback При потере питания, аппаратной ошибке или нарушении детерминизма шины CiA 302-3 предписывает контроллеру вернуться к предыдущей рабочей прошивке. Это не «костыль», а встроенная фаза стандарта. Совместимость с существующими топологиями Шлюз, реализующий CiA 302-3, работает поверх штатных CANopen-объектных словарей и SDO-механизмов. Не нужно менять кабельную инфраструктуру или перепрошивать legacy-устройства — достаточно обновить прошивку шлюза и привести его в соответствие со спецификацией. Переносимость на другие полевые шины CiA 302 прекрасно сосуществует с Ethernet полем: Canopen-over-EtherCAT, ETHERNET Powerlink, EtherNet/IP используются для реализации CiA спецификаций наравне с CAN и RS485.
❗️Вебинар по 4diac и ForgeLogic стартует через 20 минут❗️
Регистрируйтесь и заходите, пожалуйста, уважаемые: https://rtsoft.timepad.ru/event/3978763/
ЦПР РТСофт приглашает всех желающих принять участие в новом бесплатном вебинаре "OpenSource инструменты разработки для IEC 61499. ForgeLogic и 4diac, cходства и различия", который состоится 20 мая 2026 года в 16.00.
На вебинаре вы узнаете о двух ведущих open-source проектах в области распределенных систем управления и промышленных контроллеров (IEC 61499): Eclipse 4diac — признанный отраслевой мейнстрим, и ForgeLogic — российский open-source проект, решающий ключевую задачу импортозамещения в промышленной автоматизации. Вы увидите, что их объединяет: общая событийно-ориентированная модель, поддержка распределённых архитектур и базовая совместимость на уровне функциональных блоков (FB). А также — чем они принципиально различаются: от IDE до среды исполнения.
Успейте зарегистрироваться по ссылке: https://rtsoft.timepad.ru/event/3978763/
🌌 Важное сообщение 🌌
ЦПР РТСофт приглашает всех желающих принять участие в новом бесплатном вебинаре
OpenSource инструменты разработки для IEC 61499. ForgeLogic и 4diac, cходства и различия
20 мая 2026 года в 16.00
На вебинаре вы узнаете о двух ведущих open-source проектах в области распределенных систем управления и промышленных контроллеров (IEC 61499): Eclipse 4diac — признанный отраслевой мейнстрим, и ForgeLogic — российский open-source проект, решающий ключевую задачу импортозамещения в промышленной автоматизации. Вы увидите, что их объединяет: общая событийно-ориентированная модель, поддержка распределённых архитектур и базовая совместимость на уровне функциональных блоков (FB). А также — чем они принципиально различаются: от IDE до среды исполнения.
Успейте зарегистрироваться по 👉 ССЫЛКЕ 👈
Доброй пятницы, уважаемые инженеры промышленных систем.
Майкл Оберленер, видный член коммунити, через 2 недели выдаст программное выступление о том, как Eclipse 4diac 3.1 помогает инженерам сопровождать и развивать системы на базе IEC 61499 благодаря улучшенному управлению библиотеками, поддержке рефакторинга и более безопасным процессам обновления.
Регистрируйтесь, пожалуйста.
HawkBit меняет правила игры. ч.2
Продолжаем лонгрид, уважаемые разработчики встраиваемых и промышленных систем
HawkBit работает поверх HTTP REST, MQTT, CoAP (а вы в курсе, что этот протокол может гарантированно передавать файлы по SMS? 😃 ), AMQP или через шлюзы, транслирующие обновления в проводные промышленные сети. Но главное — это не просто «сервер для загрузки файлов». Это архитектура доставки, которая берет на себя контроль над процессом.
Репозиторий устройств и ПО — единый реестр всего парка оборудования и всех версий прошивок с полной историей и метаданными.
Гибкие сценарии развертывания (rollouts)
Обновления распределяются по группам устройств с возможностью поэтапного rollout, паузы, приоритизации по критичности и автоматического отката. Не нужно «лить» прошивку на весь парк одновременно: сначала тестовая группа, потом пилотный участок, затем массовое применение.
Работа в тандеме с инфраструктурным QoS и резервированием
HawkBit не заменяет сетевую инженерию, а строит поверх неё логику доставки. Инженер может построить схему с QoS и резервированием: основной канал — проводной, резервный — через другой физический маршрут, и всё это прозрачно для Hawkbit.
Полный аудит и интеграция с SIEM
Кто, когда, какую версию и на какое устройство отправил? Была ли подтверждена установка? Успешно ли прошёл post-update check? HawkBit хранит детальный журнал всех операций, что критично для соответствия требованиям регуляторов (ФСТЭК, ГОСТ Р МЭК 62443) и упрощает расследование инцидентов.
Автоматизация fallback
Если после обновления устройство не прошло встроенную самодиагностику или не вернулось в рабочий режим за заданный таймаут, HawkBit позволит сделать возврат к предыдущей стабильной версии.
Экосистема интеграций — клиенты для embedded Linux (SWUpdate, RAUC), Zephyr RTOS, LoRaWAN-серверов. На базе Hawkbit построены и коммерческие решения (они есть у нас!).
Почему это актуально для КИИ и промавтоматизации
В контексте требований к критической информационной инфраструктуре Hawkbit закрывает несколько болевых точек:
Изоляция от публичных сетей. Поскольку платформа self-hosted и транспортно-независима, её можно развернуть целиком внутри контура безопасности предприятия — без единого пакета, уходящего в интернет.
Контролируемая доставка. Ни одно обновление не «прилетает само»: оператор определяет группы устройств, расписание, условия отката. Это принципиально отличается от consumer-модели, где обновление приходит ночью без спроса.
Итак, выводы!
Граница между «умным цехом» и «критической инфраструктурой» стирается. Промышленные контроллеры становятся сложнее, парки устройств растут, а требования к доступности и безопасности ужесточаются. Отказ от OTA в таких условиях означает ручные выезды, простои, человеческий фактор и невозможность быстро закрыть уязвимость.
Eclipse Hawkbit — это не «ещё одна OTA-платформа для умных лампочек». Это зрелый, проверенный индустрией инструмент, который берёт лучшее из концепции OTA — централизацию, автоматизацию, масштабируемость.
HawkBit не отрицает риски беспроводных каналов. Он обходит их архитектурно. Он не заменяет инженеров связи, а даёт им инструмент, который превращает хаотичную «прошивку по воздуху» в управляемый, воспроизводимый и аудируемый процесс жизненного цикла устройств.
Будущее — не в отказе от OTA, а в его «взрослении». И HawkBit показывает, как это сделать без компромиссов между скоростью обновления и устойчивостью системы.
Осилили лонгрид? Делитесь впечатлениями в комментариях!🐧
