کلیک روی نقاط: رفتن به اسلاید
شبکه هوشمند ابتکار ویستا
شبکه هوشمند ابتکار ویستا
ارائه‌دهنده: مسعود بخشی (مدیرعامل)
ارائه برای: شرکت برق منطقه‌ای استان سمنان کارفرما
دمو یکپارچه: مدیریتی | فنی | امنیت (SOC)

سامانه فرماندهی هوشمند شبکه (IDSS)

یک پلتفرم فرماندهی و تصمیم‌یار برای یکسان‌سازی روایت بین مدیریت، NOC و SOC
ارائه برای: شرکت برق منطقه‌ای استان سمنان
مجری: شرکت شبکه هوشمند ابتکار ویستا
Vista
IDSS | مسئله‌ای که حل می‌کنیم
یک تصویر واحد برای مدیر، NOC و SOC
شرکت برق منطقه‌ای استان سمنان Client
Pain Points

مسئله‌ای که حل می‌کنیم

  • داده‌ها پراکنده‌اند (عملیاتی/فنی/امنیتی)
  • هشدار زیاد، اقدام کم (Alert Fatigue)
  • تصمیم‌گیری کند در رخدادها
  • نبود تصویر واحد برای مدیر، NOC و SOC
Vista
IDSS | خروجی نهایی برای سازمان
Situational Awareness + تصمیم + اقدام
سمـنان Client
Outcome

خروجی نهایی برای سازمان

  • نمای واحد وضعیت شبکه (Situational Awareness)
  • پیشنهاد تصمیم و اولویت‌بندی اقدام
  • کاهش زمان تشخیص و رفع رخدادها
  • گزارش‌پذیری برای مدیریت و ممیزی
Vista
IDSS | معماری کلان
High-Level, Layered, Scalable
مدیریتی | فنی | امنیتی Client
Architecture

معماری کلان (High‑Level)

  • لایه ۱: گردآوری داده (Streaming/Batch)
  • لایه ۲: ذخیره‌سازی (Time‑Series / Log / Relational)
  • لایه ۳: تحلیل و هوش مصنوعی
  • لایه ۴: داشبوردها + نقش‌ها
  • لایه ۵: اتوماسیون و Playbook
Vista
IDSS | منوها و ماژول‌ها (دمو)
Role‑Based UI برای مدیریت، فنی و SOC
طبق دمو فعلی Client
Modules

منوها و ماژول‌های سامانه

  • صفحه معرفی
  • داشبورد مدیریت
  • داشبورد فنی
  • مرکز عملیات امنیت (SOC)
  • گزارش‌ها و خروجی‌ها
  • مدیریت شبکه
  • تنظیمات و سطوح دسترسی
  • پیکربندی سامانه
Vista
داشبورد مدیریت
KPI, SLA, روند بار و ظرفیت
نمای مدیریتی Client
Management KPI

چی نمایش می‌دهیم؟

  • وضعیت کلی شبکه در یک نگاه
  • کارت‌های KPI: وضعیت AI، تهدیدات فعال، سلامت سرورها، بار کل شبکه (MW)
  • روند مصرف بار و ظرفیت
  • پایبندی به SLA و شاخص‌های عملکرد
وضعیت AI
نرمال (دمو)
تهدیدات فعال
۳ (نمونه)
سلامت سرورها
۹۸٪ (نمونه)
بار کل شبکه
۳۱۲ MW (نمونه)
Vista
داشبورد مدیریت
چرا برای مدیریت حیاتی است؟
KPI & SLA Client
Why It Matters

چرا مهم است؟

  • تبدیل «اطلاعات» به «تصمیم»
  • کشف روندها قبل از بحران
  • گزارش‌پذیری برای مدیران ارشد
  • یکسان‌سازی روایت بین تیم‌ها
Vista
داشبورد فنی
Topology, Availability, Bottlenecks
NOC / فنی Client
Technical View

چی باید داشته باشد؟

  • توپولوژی و وضعیت لینک‌ها/نقاط کلیدی
  • سلامت تجهیزات و سرویس‌ها (Availability)
  • تست‌های خودکار و چک‌لیست‌های فنی
  • تشخیص گلوگاه (Bottleneck) و ظرفیت
  • هشدارهای فنی با اولویت‌بندی
Vista
مرکز عملیات امنیت (SOC)
Threat Overview → Correlation → Response
امنیت سایبری Client
SOC

SOC چه می‌دهد؟

  • دید ۳۶۰ تهدیدات (Threat Overview)
  • همبستگی رخدادها (Correlation)
  • کشف رفتار غیرعادی (Anomaly)
  • سطح‌بندی شدت و فوریت
  • مسیر پاسخ و ثبت شواهد (Audit Trail)
Vista
موتور هوش مصنوعی
Forecasting, Anomaly, RCA Assist, Recommendation
تحلیل و تصمیم‌یار Client
AI Engine

دقیقاً چه کار می‌کند؟

  • پیش‌بینی بار و روند (Forecasting)
  • کشف ناهنجاری در بار/ولتاژ/فرکانس/تجهیزات (Anomaly Detection)
  • تشخیص علت ریشه‌ای (RCA Assist)
  • پیشنهاد اقدام (Recommendation)
  • یادگیری از تاریخچه رخدادها (Feedback Loop)
Vista
اتوماسیون و Playbook
پیشنهاد → تأیید → اجرا + Audit
Action Client
Automation

«اقدام» چگونه اجرا می‌شود؟

  • Playbookهای استاندارد رخداد (فنی/امنیتی)
  • مرحله‌بندی: پیشنهاد → تأیید → اجرا
  • ثبت خودکار اقدامات و نتایج
  • کنترل دسترسی و جداسازی نقش‌ها
Vista
گزارش‌ها و خروجی‌ها
Incident Timeline + Audit‑Ready Outputs
مدیریت و ممیزی Client
Reporting

چه چیزهایی تحویل می‌دهیم؟

  • گزارش مدیریتی KPI/SLA (دوره‌ای)
  • گزارش رخدادها (Incident Report)
  • گزارش امنیتی (Threat & Response)
  • گزارش فنی سلامت سرویس‌ها و تجهیزات
  • خروجی قابل ممیزی (Audit Log)
Vista
داده‌های لازم برای اجرای واقعی
از SCADA تا Syslog و SIEM
Production Inputs Client
Data

داده‌های لازم (نه دمو)

  • داده‌های بهره‌برداری و اسکادا/EMS/DMS (در صورت وجود)
  • داده‌های اندازه‌گیری و کیفیت توان (PMU/پایش) (در صورت وجود)
  • لاگ‌های شبکه و تجهیزات (Syslog/SNMP/Flow)
  • لاگ‌های امنیتی (FW/IDS/EDR/SIEM)
  • داده‌های دارایی و پیکربندی (Asset/Config)
  • رخدادها و برنامه‌های تعمیرات (Work Order)
Vista
استانداردها و پروتکل‌های مرجع
سازگاری صنعتی + امنیت
IEC / IEEE / ISA Client
Standards

برای سازگاری و امنیت

  • IEC 61850 برای اتوماسیون و ارتباطات شبکه برق
  • IEC 62351 برای امنیت ارتباطات و داده
  • CIM: IEC 61970 / IEC 61968 برای مدل داده و یکپارچه‌سازی
  • IEEE C37.118 برای داده‌های سنکروفازور/PMU (در صورت وجود)
  • ISA/IEC 62443 برای امنیت OT/IACS
Vista
امنیت و حاکمیت
RBAC, Audit, Hardening, Risk
Governance Client
Security Baseline

حداقل‌های لازم برای بهره‌برداری

  • نقش‌محور (RBAC) و تفکیک وظایف
  • ثبت وقایع و ممیزی (Audit)
  • سخت‌سازی و مدیریت وصله‌ها
  • مدیریت ریسک و کنترل‌ها
  • هم‌راستایی با چارچوب‌های رایج
NIST CSF 2.0 NIST SP 800‑53 NIST SP 800‑82 MITRE ATT&CK CISA KEV
Vista
زیرساخت و سخت‌افزار
Production‑Grade | HA/DR | Segmentation
Pilot → Production Client
Infrastructure

مورد نیاز برای Production

  • محیط‌ها: Dev / Test / Pilot / Production
  • پردازش: سرویس‌های Backend + Stream Processing
  • ذخیره‌سازی: Time‑Series + Log + Relational
  • HA/DR: افزونگی و بازیابی
  • شبکه: سگمنت OT/IT، امن‌سازی مسیرها

پایلوت (حداقل)

یک سرور اپلیکیشن + یک سرور دیتابیس/لاگ (یا VMهای مجزا) + ذخیره‌سازی مطمئن

تولید (Production)

کلاستر (حداقل ۲ نود اپ + ۲ نود دیتا) + بکاپ/DR + مانیتورینگ

Vista
ابزارها و تکنولوژی‌های نرم‌افزاری
UI → Charts → Animation → Streaming → Monitoring
پیشنهادی Client
Technology Stack

پیشنهادی برای اجرا

  • UI وب واکنش‌گرا: React/Next.js
  • نمودارها: Recharts
  • انیمیشن/UI: Tailwind + Framer Motion
  • پیام‌رسانی/استریم: Kafka (در صورت نیاز)
  • مانیتورینگ: Metrics/Logs/Tracing (سازمانی)
Vista
معیارهای ارزیابی موفقیت
KPIs قابل اندازه‌گیری (قراردادی)
نتیجه‌محور Client
Success Metrics

KPIs که در قرارداد می‌نویسیم

  • کاهش MTTD / MTTR
  • کاهش False Alarm و افزایش Precision
  • دقت پیش‌بینی (MAPE/MAE)
  • بهبود Availability سرویس‌ها
  • بهبود پایبندی به SLA
  • رضایت تیم‌های بهره‌برداری/امنیت (Operational KPI)