CARACTERÍSTICAS
Com embarcações tecnicamente mais avançadas, integradas e ” interconectadas”, a segurança torna-se uma preocupação importante. As recentes piratarias de automóveis puseram em evidência as fragilidades de segurança de alguns sistemas baseados no CAN.
A Organização NMEA respondeu a esta ameaça criando um Grupo de Trabalho de Cibersegurança para identificar e mitigar os riscos de ataques marítimos
O NET Protect é o primeiro sistema de segurança NMEA 2000 do mundo, centrado no NMEA 2000, a ser desenvolvido como parte desta iniciativa NMEA.
O NET Protect é uma caixa negra autónoma, alimentada por bus e discreta, que recebe e analisa todos os dados da rede NMEA 2000. Tem três funções principais:
- Testar e validar a rede NMEA 2000 durante a instalação.
- Ferramentas para configuração do NMEA 2000 e monitorização/análise da rede.
- Monitorização e proteção permanentes, 24 horas por dia, 7 dias por semana, durante toda a vida útil da embarcação.
TESTES DE INSTALAÇÃO E CANSHOT
O sistema de segurança NMEA 2000 NET Protect efectua os seguintes testes de certificação de dispositivos, topografia de rede e outros testes gerais:
Dispositivos certificados – Este teste interroga todos os dispositivos na rede e verifica se estão listados na base de dados de produtos certificados NMEA 2000. Os dispositivos não certificados serão identificados, uma vez que representam uma possível causa de erros de rede e problemas de interoperabilidade. Os dispositivos identificados podem continuar a ser utilizados na rede, mas recomenda-se que sejam tomados cuidados especiais para garantir que estão a funcionar corretamente e que não estão a causar problemas na rede.
Verificação do nome – Este teste analisa o nome NMEA (número binário de 64 bits) de cada dispositivo na rede e comunicará quaisquer nomes NMEA não normalizados ou não autorizados que possam indicar um dispositivo malicioso. Todos os dispositivos registados devem ser imediatamente investigados e removidos da rede.
Validação da Gateway – As gateways são potencialmente um ponto fraco numa rede NMEA 2000 e podem permitir que os hackers injectem dados maliciosos ou controlem uma rede. Por esta razão, o NET Protect pode identificar e validar qualquer Gateway NMEA 2000 no sistema.
Instâncias duplicadas de dispositivos – Vários dispositivos na rede que partilham a mesma classe e códigos de função e a mesma instância de dispositivo podem causar problemas com a identificação da fonte de dados e podem ser utilizados para injetar dados falsos na rede. Este teste identificará quaisquer duplicações e a Ferramenta de Configuração de Instâncias pode ser utilizada para dar a um dispositivo duplicado uma instância de dispositivo única.
PGNs Duplicados – Vários dispositivos que emitem PGNs duplicados podem causar problemas com a seleção da fonte de dados e resultar em alguns dispositivos mostrarem dados errados ou nenhuns. Este teste identificará quaisquer PGNs duplicados e a ferramenta de alteração de endereço comandada pode ser utilizada para alterar o endereço CAN de um dispositivo, reduzindo ou aumentando a sua prioridade.
Fontes de dados – Este teste, em conjunto com os outros testes de Topografia de Rede, pode ser utilizado para identificar quais os dispositivos que serão automaticamente seleccionados como a fonte de dados primária para GNSS, profundidade, vento, velocidade e rumo da embarcação. Com base nos PGNs que produzem e no seu endereço CAN, o NET Protect identificará os dispositivos que são as fontes de dados primárias e a Ferramenta de Alteração de Endereço Comandada pode ser utilizada para alterar qual o dispositivo que é a fonte de dados primária.
Dispositivos que emitem “Sem Dados” – Este teste verifica todos os dispositivos que estão a emitir PGNs de navegação com “Sem Dados” no campo chave, ou seja, transmitir um PGN de profundidade com o campo de profundidade a mostrar “Sem Dados”.
Auditoria do Firmware do Produto – Este teste consulta todos os dispositivos na rede e cria uma lista simples da Versão do Firmware reportada no Product Info PGN de cada dispositivo. Isto é útil para verificar se todos os dispositivos na rede estão totalmente actualizados ou se foi feita uma atualização de firmware que causou problemas desde que o CANshot™ atual foi tirado.
Total LEN – Este teste consulta o valor LEN de todos os dispositivos na rede e calcula o valor LEN total para a rede. Isto pode ser útil para garantir que a rede é corretamente concebida e construída e que não sofrerá quedas de tensão ou corrupção de dados.
Uma vez que os testes de instalação estejam completos e o instalador esteja satisfeito com o desempenho da rede, a opção CANshot é executada. Isto “tira uma fotografia” da rede e armazena os resultados internamente. Este relatório também pode ser guardado e impresso.
O NET Protect entra então no modo de monitorização continua e emite um alerta sonoro e armazena os alertas num registo de eventos para análise. Se estiver ligado a um sistema 4G Xtream ou 5G Xtream da Digital Yacht, podem ser activados alertas SMS opcionais para monitorização remota
MONITORIZAÇÃO 24/7
O NET Protect monitoriza continuamente a sua rede NMEA 2000.
Um novo dispositivo, uma alteração de um dispositivo existente ou um comportamento estranho da rede fará com que o NET Protect entre em ação.
Dependendo do nível de ameaça, esta pode ser um aviso pop-up, a transmissão de um PGN de Alerta NMEA 2000, o som do seu alarme interno ou mesmo uma mensagem SMS para o telemóvel designado através dos nossos sistemas 4Gx/5GX.
Os últimos 16 eventos são armazenados num registo de eventos de rede.
FERRAMENTAS DE CONFIGURAÇÃO E DADOS
O NET Protect também possui as seguintes ferramentas de configuração e análise de dados:
Programação das informações de configuração – Permite-lhe alterar o texto das informações de configuração em qualquer um dos dispositivos. Nem todos os dispositivos suportam esta função, mas ela é agora obrigatória na especificação NMEA 2000, pelo que se tornará cada vez mais importante.
Configuração da Instância – Altera a Instância do Dispositivo de um dispositivo N2K. Nem todos os dispositivos suportam esta função, mas a maioria dos gateways de motor e dispositivos que usam instâncias o fazem.
Commanded Address Change – Permite alterar o endereço de um dispositivo e todos os dispositivos devem suportá-lo para cumprir as normas de certificação
Lista de Dispositivos de Rede – Mostra uma lista de dispositivos na rede com endereço, nome do fabricante, nome CAN, classe e função
Lista PGN – Mostra o número e a fonte do PGN com carimbo de data/hora, descrição com dados de pesquisa
Registo de dados – Cria e guarda um registo de dados completo de dados binários em bruto
ESPECIFICAÇÕES
- O primeiro sistema de segurança NMEA 2000 do mundo
- Testa e valida a rede NMEA 2000 durante a instalação
- Permite a configuração de outros dispositivos NMEA 2000
- Visualiza e analisa a rede NMEA 2000 com ecrãs de dispositivos e PGN e registo de dados brutos
- Monitorização 24/7 da rede NMEA 2000
- A antena WiFi integrada pode criar a sua própria rede WiFi ou juntar-se à rede WiFi da embarcação
- Configuração e monitorização através da interface Web incorporada
- Besouro interno de 92dB para alertas
- Capacidade de gerar mensagens de alerta SMS quando utilizado com um 4G Xtream ou 5G Xtream da Digital Yacht para alertas remotos
- Caixa negra autónoma, alimentada por bus, discreta e com classificação IP54
- Design à prova de futuro, com firmware fácil de atualizar através da interface Web para manter a unidade alinhada com as ameaças actuais