SCADA INDUSTRIAL · ABIERTO · MODULAR

DEL CAMPO A LA OPERACIÓN

Conecta tu operación.
Conserva el control.

Supervisa, adquiere datos y controla tu infraestructura industrial con una plataforma SCADA modular, diseñada para entornos OT.

Windows + LinuxOperación air-gappedAlta disponibilidad
ARQUITECTURA CONECTADADISEÑO DE ARQUITECTURA
PLC
RTU
Medición
DRIVERS / PROTOCOLOS
HUNABSCADAGateway
KERNEL
Modelo de tagsSeguridadRedundancia
HMI webAlarmasHistorian
Adquisición → modelo de tags → consumidores
Modular

Kernel + capacidades especializadas

Conectada

Drivers industriales documentados

Abierta

HTTP API · OPC UA · JDBC

Activo / Pasivo

Redundancia controlada

01 / UNA VISIÓN DE TU OPERACIÓN

Tu infraestructura es diversa.
Tu supervisión puede estar conectada.

Dispositivos, protocolos, alarmas e históricos forman parte de la misma operación. HunabScada reúne estas capacidades en una arquitectura común, con herramientas específicas para ingeniería y operación.

01

Conecta lo que ya opera.

Integra PLC, RTU y computadores de flujo a través de la cartera de drivers industriales documentada.

Conectividad
02

Lee el dato en su contexto.

Relaciona valores, calidad, tiempo y origen. Consulta históricos y reportes para interpretar la información operacional.

Datos e históricos
03

Da estructura al control.

Centraliza la autorización de comandos, conserva trazabilidad y prepara la operación para la redundancia activo/pasivo.

Seguridad OT

02 / DE LA INGENIERÍA A LA OPERACIÓN

Cada herramienta,
en su lugar.

Ingeniería, administración y operación tienen superficies separadas. En el diseño de referencia, el Gateway ejecuta las funciones SCADA; el Designer configura y publica.

Conoce la plataforma en una demo
INGENIERÍA

Designer separado

Herramientas de ingeniería, estructuras de tags y editor de widgets descritos en la ficha. El diseño del Designer separa la edición de configuración de su despliegue en el Gateway.

OPERACIÓN

HMI web y alarmas

Supervisión desde una HMI web con enfoque ISA-101. Motor de alarmas con referencia ISA-18.2, notificaciones y reportes.

ADMINISTRACIÓN

Visibilidad de la plataforma

Consola web, auditoría y diagnóstico estructurado. Observabilidad con métricas Micrometer y telemetría/tracing OpenTelemetry.

03 / CONECTIVIDAD INDUSTRIAL

Habla el lenguaje
de tu infraestructura.

Explora los protocolos incluidos en la ficha técnica resumida. Su arquitectura de adquisición define contratos uniformes de transporte, ejecución, reconexión y diagnóstico.

Selección de la ficha resumida · 15 entradas

Madurez objetivo según la ficha técnica.

N2: verificación con simulador/especificación. N3: verificación contra equipo físico real. Estos niveles se presentan como objetivos documentados; confirma el estado del driver y el alcance para tu equipo durante la evaluación.

Esta selección no representa un catálogo actualizado de disponibilidad. ABB Totalflow DB1/DB2, GE SRTP y el despliegue OPC DA requieren confirmar su alcance. Enraf CIU es un perfil de dispositivo; TCP/UDP genéricos son transportes.

04 / INFORMACIÓN CON CONTEXTO

Un dato es más
que un número.

HunabScada conserva el contexto necesario para interpretar la información industrial, desde el tag hasta el histórico.

MODELO DEL DATO INDUSTRIAL
01 / Valor
Valores tipados
02 / Calidad
Estado del dato
03 / Tiempo
Instante y calidad temporal
04 / Origen
Procedencia
HISTORIAN · DISEÑO DE REFERENCIA

Recibir no es persistir.

El buffer de tránsito y el proveedor histórico representan etapas distintas.

  1. Muestra admitidaEntrada al Historian
  2. Buffer durableAcuse durable
  3. Apache IoTDBConfirmación del proveedor

Secuencia simplificada de ARQ-05 §3: buffer volátil no equivale a durabilidad; enviado no equivale a confirmado.

Historia para interpretar el proceso

Apache IoTDB es el proveedor de Historian definido para v1. Semántica de historización, retención, revisiones, agregaciones, respaldo y recuperación; módulo de store-and-forward.

Información para otros sistemas

PostgreSQL 15+ para persistencia interna. Integración externa JDBC con PostgreSQL y SQL Server; API HTTP/OpenAPI, OPC UA Server northbound, GraphQL de lectura y eventos. Ruta ISA-95/B2MML mediante un subconjunto declarado.

Reportes con trazabilidad

Periodo, cobertura, huecos, procedencia, versión y linaje para interpretación posterior.

05 / SEGURIDAD Y CONTINUIDAD OT

El control también necesita
sus propios controles.

Mínimo privilegio, trazabilidad e identidades humanas y de servicio separadas. Una arquitectura que toma como referencia IEC 62443 y contempla la operación en redes OT aisladas.

CONTROL CENTRAL DE ESCRITURA

Cada comando pasa por WriteGuard.

Ningún comando puede llegar a campo sin pasar por el control central de escritura.

Arquitectura diseñada · ruta de escritura hacia el proceso

  1. 01SolicitudHMI o sistema
  2. 02WriteGuardIdentidad · acción · zona · ámbito
  3. 03Intento autorizadoComandos · fencing · driver
  4. 04CampoRespuesta y verificación
Si falta autorización, no se envía.

La decisión puede pedir confirmación, motivo, autenticación reforzada o segunda firma. Una respuesta indeterminada se trata como denegación.

El resultado del equipo se registra por separado: un comando autorizado no prueba que se haya ejecutado. Esquema basado en ARQ-01 §5, ARQ-03 §7 y ARQ-07 §6.

Acceso con contexto

RBAC enriquecido por activo, ámbito, zona y contexto operacional. Accesos fail-closed: ante una condición que impide autorizar el acceso, se deniega.

Usuarios locales, AD/LDAP, OIDC, SAML e identidades de servicio. Proveedor embebido y Keycloak opcionales.

Integridad y evidencia

Firma y verificación de módulos, cuarentena de artefactos no confiables, SecretStore, certificados y mTLS. SHA-256 y JSON canónico RFC 8785 para evidencia sellada.

Despliegue en tu entorno OT

Operación air-gapped. Gateway en Windows Server / Windows IoT Enterprise LTSC o Linux x86-64 con systemd: Ubuntu 24.04 LTS, Debian 12, RHEL 9 y compatibles declarados.

REDUNDANCIA · ARQUITECTURA DISEÑADA

Un par.
Una autoridad de escritura.

Nodo activoEscribe e historiza
Canal del par
Nodo pasivoAdquiere; no escribe
ni historiza
  1. LatidoDetecta
  2. LeaseDecide
  3. FencingProtege

La sincronización del par comparte configuración y estado de runtime. La federación entre Gateways usa un canal distinto.

ARQ-09 §3 y §5. El perfil Edge se define sin redundancia. Las pruebas de fencing y las mediciones de relevo permanecen pendientes en el corpus; este esquema no acredita disponibilidad medida.

06 / ARQUITECTURA MODULAR

Un núcleo común.
Capacidades que se conectan.

El Gateway es el proceso principal del SCADA. Su kernel gobierna los módulos, la ejecución, la seguridad, la redundancia, los buffers y el diagnóstico.

Arquitectura de referenciaDiseño documentado · no es un estado de ejecución
CAMPO
PLCRTUComputadores de flujo
Adquisición de datos · drivers / protocolos
Driver SDKTransporte y diagnóstico
NormalizaciónValor · calidad · tiempo · origen

Drivers aislables en driver-host. El runtime Python se ejecuta en otro proceso.

Una muestra con contexto llega al modelo

Gateway

RUNTIME DE HUNABSCADA
Kernel centralCiclo de vida · ejecución · comandos · buffers · diagnóstico
MODELO DE DATOSActivos y tagsLectura y suscripción del estado actual
HMI e integraciónConsumen datos con contextoHMI web · API · OPC UA
Motor de alarmasEvalúa estados de alarmaJournal de alarmas
HistorianPolítica de historizaciónBuffer durable → Apache IoTDB
Seguridad y autorizaciónAuditoríaRedundancia
INGENIERÍA SEPARADADesignerEdita y publica configuración.
No ejecuta las capas del Gateway ni manda a campo.
Configuración → GatewayPublicar y desplegar son etapas distintas.

Lecturas, alarmas e históricos son consumidores con responsabilidades diferentes. El journal de alarmas no es el Historian; las escrituras siguen la ruta de WriteGuard. Simplificación funcional de ARQ-00 a ARQ-08 y ARQ-17, sin representar una topología de red ni disponibilidad de una versión.

Evaluemos esta arquitectura para tu operación

07 / PROFUNDIDAD TÉCNICA

Una evaluación
bien informada.

Consulta el alcance documentado y lleva tus preguntas de integración, operación y seguridad a la demostración.

PDFFicha comercial HunabScadaEdición 01 · 1 página
Alcance de la información

Las capacidades generales proceden de la ficha resumida. Los esquemas amplían su explicación con arquitectura diseñada; no acreditan por sí solos que una versión ya esté terminada o validada.

La ficha comercial descargable resume las capacidades generales. Los totales de módulos y drivers están pendientes de conciliación con el corpus actualizado. Durante la evaluación debe confirmarse el alcance de la versión y de cada dispositivo.

Estándares como referencia de diseño

IEC 62443 y NIST SP 800-82 Rev. 3 para ciberseguridad OT; ISA-18.2 / IEC 62682 para alarmas; ISA-101 para HMI; ISA-95 / IEC 62264 y Purdue para arquitectura e integración.

Son referencias documentadas, no declaraciones de certificación.

Alarmas de proceso y salud del sistema

La arquitectura distingue las condiciones del proceso que atiende el operador de las alertas técnicas que atiende el administrador. Una desconexión del servidor de respaldo, por ejemplo, corresponde a la salud de la plataforma.

Diseño documentado en ARQ-16 §4: las alertas técnicas no se mezclan con el journal ni con los indicadores de alarmas de proceso. Su implementación debe confirmarse para la versión evaluada.

Más normas y guías consideradas

IEC 62541 / OPC UA, OPC Classic DA/AE/HDA, MQTT 3.1.1 / 5.0, IEEE 1815 / DNP3, ISA-88, EEMUA 191 y 201, GAMP 5, OWASP y RFC 8785.

21 CFR Part 11 y EU Annex 11 se consideran según vertical/regulación; API MPMS, en el contexto de medición y transferencia de custodia. Referenciar un marco no implica ofrecer todas sus funciones.

Usuarios y tags: alcance de la definición actual

La ficha indica usuarios y tags sin límite conforme a la definición actual de HunabScada. Esto no establece capacidad infinita de hardware ni una garantía de rendimiento; el dimensionamiento de cada proyecto debe evaluarse.

EL SIGUIENTE PASO

Tu operación tiene un contexto.
Conozcamos el tuyo.

Evalúa cómo encajan la conectividad, la supervisión y la arquitectura de HunabScada en tu proyecto.

Solicitar demostración

Comparte los equipos, protocolos y necesidades que quieres revisar.

contacto@susess.com

Se abrirá tu aplicación de correo para preparar la solicitud.

Teléfono: 833 210 64 69 · Grupo SUSESS ↗