Caso d’uso · Convergenza OT / IT

Far parlare campo e gestionali senza rifare la rete.

Nessuna porta in ingresso sulla rete OT, nessun cambio di indirizzamento, nessun protocollo proprietario da adottare. Meddle si aggancia a quello che esiste — PLC, SCADA, MES, ERP — con traffico solo in uscita e un modello di asset condiviso fra i due mondi.

Sorgenti collegateOT e IT sullo stesso modello
PLC · OPC-UA e S734 asset
Contatori · Modbus TCP12 asset
MES · database SQL1 sorgente
ERP · API1 sorgente
Porte aperte in ingresso sulla rete OT0
Quali asset stanno inviando dati in questo momento?
  • Solo in uscita
    nessuna porta in ingresso da aprire verso il campo
  • 44 connettori
    protocolli standard, qualsiasi marca, nessun lock-in
  • Un modello
    lo stesso asset, con lo stesso nome, per OT e per IT
Il problema

Perché i due mondi restano separati

  • La sicurezza blocca il progetto, giustamente

    Aprire una porta in ingresso verso la rete di fabbrica è una richiesta che nessun responsabile IT dovrebbe approvare. La maggior parte dei progetti si ferma qui, e si ferma per una buona ragione.

  • Ogni sistema ha il suo nome per la stessa macchina

    Il PLC la chiama con un tag, il MES con un codice, l’ERP con un centro di costo. Finché non esiste un’identità condivisa, incrociare i dati significa mantenere a mano una tabella di corrispondenze.

  • Lo storico è ostaggio del formato

    Dati chiusi in uno SCADA proprietario sono consultabili finché quel software resta in manutenzione. È il vincolo che si paga anni dopo, quando serve un confronto lungo.

Il metodo

Tre passi, dal campo ai gestionali

Collega senza esporre

L’agente vive dentro la rete OT e apre lui la connessione verso l’esterno. Nessuna porta in ingresso, nessun NAT da rivedere, nessuna modifica all’indirizzamento esistente.

Normalizza su un modello unico

Tag di PLC, righe di database e risposte di API diventano lo stesso formato chiave-valore e ricevono l’identità dell’asset: impianto, linea, macchina. Da qui in poi i sistemi parlano della stessa cosa.

Restituisci in forma aperta

Lo storico resta alla granularità originale ed è esportabile in qualsiasi momento. Il vincolo tecnologico si sceglie, non si subisce.

Cosa puoi chiedere

Domande in italiano, risposte sui tuoi impianti

  • Quali asset stanno inviando dati adesso e quali sono muti?
    Lo stato di ogni sorgente collegata con l’ultimo dato ricevuto. Una sorgente che smette di trasmettere si vede subito, prima che manchi nel report di fine mese.
  • L’ordine di produzione dell’ERP corrisponde a quello che ha fatto la linea?
    Il confronto fra il dichiarato a gestionale e il conteggio pezzi reale della macchina, sullo stesso asset e sullo stesso periodo.
  • Che traffico esce dalla rete OT verso Meddle?
    Il dettaglio delle connessioni in uscita per sorgente e per destinazione, che è la risposta che serve quando la domanda arriva dalla sicurezza.
  • Possiamo esportare tutto lo storico dell’ultimo anno?
    Sì, alla granularità con cui è stato raccolto e nel formato che serve. È una funzione ordinaria, non una procedura di uscita.
Perché passa in sicurezza

Le domande che fa il responsabile IT

  • Traffico solo in uscita. La connessione parte sempre dall’interno della rete OT. Non c’è nulla da pubblicare, nulla da esporre e nessuna eccezione da mantenere sul firewall perimetrale.
  • Permessi per ruolo e audit trail. Ogni lettura e ogni scrittura è tracciata con utente e istante, e gli ambienti restano separati. La scrittura verso le macchine è un permesso a sé, non un effetto collaterale dell’accesso in lettura.
  • Dati in Europa, NIS-2 ready. Cloud europeo, on-premise nel vostro data center o ibrido con elaborazione a bordo macchina: la stessa architettura in tutti e tre i casi.

Partiamo da una linea e da una sorgente IT.

Un pilota guidato che collega una linea di produzione e il gestionale: si vede in poche settimane come i due mondi si incrociano senza toccare la configurazione della rete.

FAQ

Domande frequenti

  • Dobbiamo aprire porte in ingresso sulla rete OT?

    No. La connessione viene sempre aperta dall’interno verso l’esterno, quindi non c’è nulla da esporre e nessuna regola in ingresso da creare sul firewall. È la prima domanda che fa la sicurezza ed è il motivo per cui l’architettura è fatta così.

  • Serve sostituire lo SCADA o il MES che abbiamo?

    No. Meddle li legge come sorgenti, accanto ai PLC. Il valore sta nell’incrociare quello che oggi vive in sistemi separati, non nel rimpiazzarli.

  • Funziona con PLC di marche diverse?

    Sì: OPC-UA, Siemens S7, Modbus TCP/RTU, Logix e MQTT coprono i parchi macchine misti, che sono la norma. Per la maggior parte dei PLC non serve un gateway hardware.

  • Cosa succede se la connessione verso l’esterno cade?

    L’elaborazione a bordo continua e i dati vengono accodati localmente, per essere trasmessi quando la connessione torna. Un’interruzione di rete non produce un buco nello storico.

  • Se un giorno cambiamo piattaforma, i dati restano nostri?

    Sì. Protocolli standard in ingresso e storico esportabile in uscita, alla granularità originale. Il non-lock-in è una proprietà dell’architettura, non una promessa commerciale.

Vediamo come si collega la vostra rete, senza modificarla.

In una demo guidata partiamo dalla vostra architettura e dai vostri vincoli, non da un esempio.

Prenota una demo