Relacje katalogowe
Obsługiwane urządzenia
BlueVIS jest desktopową platformą firmy BlueSens gas sensor GmbH do monitorowania, rejestracji i nadrzędnego sterowania procesami biotechnologicznymi. Oprogramowanie łączy aparaturę wielu producentów z hostem Windows, zapisuje dane w lokalnej bazie MySQL, udostępnia konfigurowalne pętle PID i sekwencje oraz może wymieniać dane przez Modbus i OPC. Nie jest webowym HMI: interfejs użytkownika, usługi komunikacyjne, baza oraz sprzętowy klucz licencyjny działają na komputerze stanowiska.
Z punktu widzenia bezpieczeństwa nie jest to jedynie program do rysowania wykresów. BlueService pośredniczy pomiędzy GUI a czujnikami i elementami wykonawczymi, a warstwa OPC może przekazywać dane innym systemom. Konto administracyjne ma publicznie udokumentowane dane startowe admin/admin. Kompromitacja hosta może zatem wpływać jednocześnie na historię pomiarów, konfigurację interfejsów, nastawy regulatorów, pracę pomp lub mieszadeł i dane wysyłane do systemów nadrzędnych.
Najważniejsze dane
| Pole | Wartość |
|---|---|
| Producent | BlueSens gas sensor GmbH |
| Bieżąca publiczna wersja instalatora | 4.65.9 |
| Rodzina opisana instrukcją | BlueVIS 4.65 |
| System hosta | Windows 10 64-bit lub nowszy |
| Model pracy | aplikacja desktopowa i usługi lokalne; brak interfejsu przeglądarkowego |
| Baza danych | MySQL; dane są zapisywane już od wyświetlenia ekranu logowania |
| Usługa urządzeń | BlueService |
| Usługa interoperacyjności | BlueVIS OPC; instrukcja 4.65 dokumentuje OPC DA, FAQ producenta także OPC UA |
| Interfejsy | RS-232, RS-485 przez USB/FTDI, Ethernet, Modbus RTU, Modbus TCP, OPC, sygnały analogowe przez konwertery |
| Uwierzytelnianie startowe | login admin, hasło admin |
| Licencja fizyczna | klucz USB/dongle przypisany do kodów funkcji |
| Zakup i rozszerzenia | wycena handlowa przez producenta |
| Model opłat | zakup jednorazowy; bezpłatne aktualizacje w obrębie głównej wersji, płatne przejście pomiędzy głównymi wersjami |

Źródło: oficjalna instrukcja BlueVIS 4.65, strona 20, figura 29. Obraz dokumentuje ekran logowania rodziny 4.65; instrukcja podaje dla niego startowe dane admin/admin.
Zakres wersji i nazewnictwo
Publiczna strona aktualizacji udostępnia instalator BlueVIS 4.65.9. Producent przypisuje temu wydaniu nowy typ danych UnsignedShort w CustomModbus oraz ogólne poprawki, w tym przyspieszenie po restrukturyzacji danych. Instrukcja użytkowa nosi oznaczenie BlueVIS 4.65; metadane pobranego PDF wskazują utworzenie 13 lutego 2025 r. Te dwa oznaczenia są zgodne na poziomie gałęzi 4.65, ale instrukcja nie jest pełną historią zmian każdej poprawki .x.
Osobny dokument dla 4.65.4 opisuje narzędzie utrzymaniowe bazy dodane do eksportera. Nie jest to osobna edycja produktu, lecz punkt w historii gałęzi 4.65. Przy inwentaryzacji trzeba zapisać co najmniej wersję GUI, wersję usług, wersję schematu bazy i wersję MySQL. Sam napis „BlueVIS 4” nie wystarcza do dopasowania zachowania aktualizacji ani zależności.
FAQ potwierdza istnienie 32-bitowego wydania o ograniczonej funkcjonalności, chociaż producent rekomenduje 64-bitową instalację. Pobrany instalator jest plikiem PE32 zbudowanym w Inno Setup, ale architektura bootstrappera nie dowodzi architektury wszystkich instalowanych komponentów. Nie należy na tej podstawie oznaczać całego wdrożenia jako 32-bitowego.
Poprzednikiem był BacVis, używany do rejestracji i wizualizacji danych czujników. Producent uznaje go za zastąpiony przez BlueVIS. BacVis powinien być inwentaryzowany oddzielnie, jeśli rzeczywiście występuje na starszym hoście; cechy kont, bazy i protokołów BlueVIS 4.65 nie przechodzą automatycznie na poprzednika.
Architektura hosta i przepływ danych
Instrukcja rozdziela trzy istotne składniki. GUI prezentuje fermentory, wykresy i konfigurację. BlueService łączy skonfigurowane czujniki lub elementy wykonawcze z GUI. Usługa BlueVIS OPC publikuje dane do innych systemów. Dane trafiają do MySQL już wtedy, gdy aktywny jest ekran logowania — rejestracja nie jest więc tożsama z aktywną sesją operatora.
| Warstwa | Funkcja | Znaczenie dla inwentaryzacji |
|---|---|---|
| BlueVIS GUI | logowanie, konfiguracja, trendy, pomiary, eksport | wersja pliku, konto uruchamiające i aktywna sesja nie opisują samych usług |
BlueService |
komunikacja z czujnikami i aktorami | zatrzymanie usługi powoduje brak aktualizacji wartości; wymaga praw administracyjnych do obsługi w Windows |
| MySQL for BlueVIS | zapis historii pomiarów | należy zebrać dokładny build silnika, konfigurację usługi, konta techniczne, lokalizację danych i kopie |
| BlueVIS OPC | wymiana danych z innym oprogramowaniem | instrukcja opisuje usługę OPC DA startującą domyślnie z systemem; FAQ rozszerza bieżącą ofertę o OPC UA |
| sterowniki FTDI | USB–RS-485 i wirtualne porty COM | wersja sterownika i numer portu są częścią konfiguracji stanowiska |
| dongle USB | entitlement do zapisu i funkcji | odłączenie zmienia działanie aplikacji; numer seryjny jest widoczny w License Managerze |

Źródło: oficjalna instrukcja BlueVIS 4.65, strona 20, figura 30. Ekran pokazuje wiele kafli fermentorów i wartości różnych urządzeń. Jest przykładem konfiguracji, nie listą wyposażenia każdego wdrożenia.
Architektura jest skupiona na jednym hoście, lecz zakres procesu może być szeroki. BlueVIS może jednocześnie sterować pH, pO2, pompami, mieszadłami i kontrolerami przepływu masowego, obliczać parametry pochodne oraz przekazywać wyniki do innego software. Zabezpieczenie wyłącznie pliku bazy bez konfiguracji ComLines, sterowników, klucza licencyjnego i mapowania urządzeń nie odtwarza stanowiska.
Wymagania hosta i rozbieżności dokumentacji
Instrukcja 4.65 i FAQ podają Windows 10 64-bit lub nowszy, procesor co najmniej czterordzeniowy powyżej 2,6 GHz, co najmniej 50 GB wolnego miejsca SSD i ekran Full HD. Instrukcja wymienia 8 GB RAM oraz przepustowość dysku powyżej 200 MB/s. Bieżąca karta produktu podaje 16 GB RAM i ponad 500 MB/s, a dla więcej niż czterech fermentorów zaleca wydajniejsze komponenty.
Nie jest to błąd, który należy „uśrednić”. Dla minimalnego baseline'u należy zachować wymagania instrukcji przypisane do dokumentu, a przy nowym zakupie stosować mocniejszą konfigurację z aktualnej karty produktu. W audycie działającego hosta istotne są też: model i kondycja SSD, wolne miejsce, ustawienia oszczędzania energii USB/dysku, build Windows oraz historia aktualizacji. FAQ wiąże przerwy komunikacji z USB i zarządzaniem energią Windows.
Instalacja wymaga pełnych uprawnień administratora. Pakiet obejmuje lub doinstalowuje .NET Framework 4.8, MySQL for BlueVIS, BlueVIS, komponent OPC oraz sterowniki FTDI CDM. Instrukcja zaleca sprawdzenie, czy Windows pokazuje wydawcę „BlueSens gas sensor GmbH”. Wewnętrznie zarchiwizowana kopia instalatora 4.65.9 ma SHA-256 c001daf7bed8fd6126946705732cd8e387bf652998471f4cac1531509b6eef4e i metadane FileVersion 4.65.9.0 / ProductVersion 4.65.9.0.
Licencjonowanie, dongle i ceny
BlueVIS jest kupowany jednorazowo. Producent deklaruje brak opłat miesięcznych i rocznych oraz bezpłatne aktualizacje w obrębie głównej wersji, przykładowo BlueVIS 4. Przejście z wcześniejszej głównej wersji, np. 2 do 4, jest odrębnym płatnym upgrade'em. Link „BUY” na oficjalnej stronie prowadzi do kontaktu handlowego.
Oficjalna karta wymienia licencje dla 1, 4, 8 lub 12 fermentorów oraz odmianę biogazową. Instrukcja mówi, że sam dongle aktywuje jeden fermentor, a kolejne kody rozszerzają liczbę stanowisk i funkcję OPC. Widoczna w interfejsie lista kodów zawiera zakresy 2–4, 5–8, 9–12 i 13–16; nie należy jednak uznawać 16 stanowisk za standard każdej oferty bez entitlementu konkretnego klienta.

Źródło: oficjalna instrukcja BlueVIS 4.65, strona 21, figura 32. Fotografia pokazuje fizyczny nośnik licencji.
Dongle musi pozostawać w komputerze. Instrukcja podaje, że po jego odłączeniu dane nie są zapisywane do bazy; dostępny pozostaje podgląd jednego czujnika w pierwszym fermentorze bez logowania oraz narzędzie serwisowe do kalibracji i zmiany Modbus ID. Jest to istotny stan degradacji: brak klucza nie musi zatrzymać całej aplikacji, ale może pozbawić stanowisko historii, mimo że operator nadal widzi część wartości.

Źródło: oficjalna instrukcja BlueVIS 4.65, strona 22, figura 33. Przykład pokazuje numer dongla, aktywny zapis, wyłączone OPC i jeden fermentor. Te wartości dotyczą konfiguracji demonstracyjnej, nie każdej licencji.
Kody można wpisać ręcznie albo zaimportować z plików umieszczonych w C:\Program Files\BlueSens\BlueVIS\. Pliki są dopasowywane do podłączonego dongla. Do planu disaster recovery trzeba więc włączyć fizyczny klucz, jego numer, dokument zakupu, kody i pliki licencyjne. Sama kopia dysku na innym komputerze nie gwarantuje odtworzenia pełnej funkcjonalności.
Legalne pliki do pobrania
| Materiał | Status i zastosowanie | Link |
|---|---|---|
| BlueVIS 4.65.9 EXE | bieżący publiczny instalator produkcyjny; bez ważnej licencji pracuje z ograniczeniami | pobierz od producenta |
| Instrukcja BlueVIS 4.65 | instalacja, konto startowe, role, licencja, interfejsy i obsługa | PDF producenta |
| Restrukturyzacja bazy 4.65.4 | procedura utrzymaniowa eksportera i ostrzeżenia o miejscu/utracie danych | PDF producenta |
| Strona aktualizacji | bieżący numer wersji, lista zmian i odsyłacz do starszych wersji przez serwis | Software Updates |
| BODI — BlueVIS Offline Data Importer | potwierdzone narzędzie do wprowadzania pomiarów offline do BlueVIS; producent nie publikuje na wskazanej stronie instalatora | opis producenta z 30 kwietnia 2026 r. |
Ten sam publiczny instalator bez ważnej kupionej licencji ma ograniczone funkcje: strona aktualizacji wymienia brak rejestracji danych i wykresów. Starsze paczki przekazane indywidualnie przez serwis należy zachować z wiadomością źródłową, podpisem i sumą kontrolną.
Instalatora nie należy uruchamiać na badanym hoście tylko po to, by sprawdzić zawartość. Aktualizacja instaluje komponenty i może zmienić schemat danych. Najpierw należy pozyskać obraz systemu, eksport konfiguracji, spójną kopię bazy, wersje usług i działający zestaw licencyjny, a test wykonać na klonie odłączonym od procesu.
Konta, role i uprawnienia
Oficjalne dane startowe to admin/admin. Instrukcja ostrzega, że po zmianie i utracie hasła administratora użytkownik nie będzie mógł otworzyć BlueVIS. Dane te powinny być zmienione przed przyłączeniem hosta do sieci wspólnej; ich obecność w działającym wdrożeniu powinna być osobnym wynikiem audytu, a nie tylko cechą produktu.
BlueVIS pozwala tworzyć role i przydzielać prawa obejmujące między innymi akceptowanie i kasowanie alarmów, konfigurację grup, zarządzanie użytkownikami, zmianę własnego konta, zarządzanie rolami, obsługę zewnętrznych aplikacji oraz używanie warstwy pomiarowej. Uprawnienie „External Applications” obejmuje edycję fermentorów i czujników, start/stop usługi, narzędzie serwisowe i zarządzanie licencją. Jest to szeroka rola administracyjno-procesowa, która nie powinna być przyznawana zwykłemu operatorowi.

Źródło: oficjalna instrukcja BlueVIS 4.65, strona 23, figura 37. Ekran pokazuje przykładowe prawa ról Admin i User; nie dowodzi, że konkretne wdrożenie zachowało te ustawienia.
Dla obrony należy utrwalić konfigurację konkretnego hosta: listę kont aktywnych i nieaktywnych, role, ostatnie logowania, zmiany hasła, konta Windows uruchamiające usługi oraz uprawnienia do katalogu programu i MySQL.
Interfejsy i protokoły
BlueVIS używa pojęcia Interface dla fizycznego lub logicznego połączenia i ComLine jako warstwy pośredniej pomiędzy portem a urządzeniem. ComLine ma protokół, np. BlueSens albo Modbus. Kilka urządzeń magistralowych może współdzielić jedną linię, o ile ma zgodne parametry transmisji i unikalne identyfikatory Modbus.
| Sposób połączenia | Udokumentowany zakres |
|---|---|
| RS-232 | urządzenie może być podłączone przez konwerter USB tworzący COM; BACCom po Ethernecie może także wystawiać wirtualny COM |
| RS-485 | natywna obsługa i adaptery USB/FTDI; instrukcja wymienia BlueInOne, BlueVary RTU i BlueVCount |
| Modbus RTU | mapowanie urządzeń wielokanałowych, identyfikator urządzenia, prędkość, parzystość i stop bits |
| Modbus TCP | połączenie Ethernet bez otwierania portu COM |
| OPC DA | instrukcja 4.65 opisuje klienta i serwer oraz usługę BlueVIS.OPC.1 uruchamianą po restarcie |
| OPC UA | bieżące FAQ producenta deklaruje serwer i bezpłatny klucz w dostawie; parametry endpointu należy ustalić na instalacji |
| sygnały analogowe | producent przewiduje zewnętrzne przetworniki analogowo-cyfrowe |

Źródło: oficjalna instrukcja BlueVIS 4.65, strona 28. Widok dokumentuje osobne listy ComLines, urządzeń i interfejsów COM oraz pola prędkości, parzystości i bitów stopu.
Instrukcja 4.65 i bieżące FAQ nie powinny być używane zamiennie. Instrukcja jawnie opisuje OPC DA Classic i ProgID BlueVIS.OPC.1. FAQ mówi o OPC UA i bezpłatnej licencji. Możliwe jest współistnienie obu technologii lub zmiana pakietu po publikacji instrukcji, ale dopiero lista zainstalowanych usług, komponentów OPC, endpointów i certyfikatów rozstrzyga konkretny host.
Konfigurację interfejsów można eksportować i importować. To ułatwia migrację, ale czyni plik konfiguracji wrażliwym artefaktem: zawiera mapę urządzeń, portów i linii. Przed importem trzeba porównać numery COM, identyfikatory magistrali, jednostki oraz kierunki odczytu i zapisu. Powielenie konfiguracji z identycznym Modbus ID może spowodować kolizję lub przypisanie danych do niewłaściwego fermentora.
Obsługiwane urządzenia i integracje
W inwentarzu bioreaktory.co.pl bezpośrednio potwierdzonym systemem jest BlueSens Yieldmaster 2.0. Jego BlueVCount komunikuje się przez RS-485/Modbus RTU, a opcjonalne czujniki gazowe i moduły rozszerzają układ wielostanowiskowy.
Instrukcja BlueVIS wymienia także gotowe typy interfejsów dla BlueInOne, BlueVary RTU/TCP, BlueVCount, czujników BCP, sond Hamilton ARC, pomp Reglo ICC, wag, analizatora Trace i uniwersalnych urządzeń Modbus. Karta produktu podaje integracje programowe z MATLAB, BioCommand, MFCSWin, Lucullus, BioExpert, DASware i eve. Są to deklarowane możliwości platformy, nie dowód, że każdy wymieniony produkt jest zainstalowany na danym hoście.
Warstwa obliczeniowa obejmuje softsensors dla CER, OUR, RQ, tempa wzrostu µ i biomasy. Operator może budować PID, kaskadę pO2, sterowanie pompą pH, sekwencer czasowy i reakcje na zdarzenia, np. uruchomienie feed po detekcji końca batchu. Zmiana konfiguracji BlueVIS może więc wpływać na elementy wykonawcze nawet wtedy, gdy fizyczny regulator nie nosi marki BlueSens.
MySQL, eksport i utrzymanie danych
Instrukcja potwierdza MySQL „by Oracle” i usługę „MySQL for BlueVIS”. CVE MySQL należy dopasowywać do rzeczywistego buildu, sposobu nasłuchu, kont i konfiguracji; sama nazwa backendu nie wystarcza.
Dokument migracji 4.65.4 identyfikuje plik C:\Program Files\MySQL for BlueVIS\data\bluevis\sensorvalues.ibd. Funkcja „Restructure” działa w części Maintenance eksportera i ma zmniejszać użycie dysku oraz przyspieszać późniejszy eksport. Producent wymaga dodatkowego wolnego miejsca zbliżonego do rozmiaru sensorvalues.ibd, ostrzega o wielogodzinnym czasie działania i o możliwości utraty danych, np. przy zaniku zasilania podczas zapisu.
Procedura nie powinna być wykonywana jako rutynowe „porządkowanie” podczas aktywnej kampanii. Przed operacją potrzebne są spójny backup MySQL, kopia konfiguracji, pomiar wolnego miejsca, stabilne zasilanie i okno serwisowe. Po zakończeniu należy porównać liczbę rekordów, zakres czasu, przypisanie fermentorów oraz kontrolny eksport przed i po zmianie.
BlueVIS pozwala eksportować dane i wykresy, wybierać zapisane pomiary oraz budować własne grupy sygnałów z wielu fermentorów. Eksport nie zastępuje bazy źródłowej: nie musi zawierać kont, ról, konfiguracji, alarmów, parametrów transmisji ani wszystkich metadanych. W analizie incydentu trzeba zachować zarówno eksport czytelny dla analityka, jak i spójną kopię silnika wraz z logami transakcyjnymi.

Źródło: oficjalna instrukcja BlueVIS 4.65, strona 35, figura 54. Widok pokazuje wiele osi, nazwany pomiar, wybór danych historycznych i przyciski eksportu wykresu/danych. Serie są przykładowe.
Dostęp zdalny i granice sieciowe
BlueVIS nie jest aplikacją browser-based. FAQ producenta proponuje zdalny dostęp do komputera przez bezpieczne oprogramowanie zdalne lub VPN i wskazuje konieczność znajomości adresu IP hosta. Nie jest to kompletna architektura bezpieczeństwa ani rekomendacja konkretnego produktu.
Host powinien znajdować się w wydzielonej strefie laboratoryjnej/OT. Zdalna administracja powinna przechodzić przez kontrolowany VPN z MFA i jump host, a nie przez bezpośrednio opublikowany pulpit. Reguły firewall należy zbudować z obserwacji faktycznych przepływów: MySQL, OPC DA, OPC UA, zdalny pulpit, wirtualne COM i Modbus TCP mogą używać odmiennych portów i kierunków.
OPC DA może wprowadzać DCOM i dynamiczne porty, natomiast OPC UA używa endpointów oraz certyfikatów. Nie należy opisywać ich jednym wpisem „OPC”. Audyt ma osobno zebrać ProgID/CLSID, ustawienia DCOM, konta uruchomieniowe, endpointy UA, tryby SecurityPolicy, zaufane certyfikaty i listę tagów z prawami odczytu/zapisu.
Bezpieczeństwo IT i znaczenie operacyjne
Najpilniejszym problemem wdrożeniowym są publiczne dane startowe admin/admin. Kolejne granice zaufania to szerokie prawa roli External Applications, stale obecny dongle USB, usługi uruchamiane z systemem, pliki konfiguracji możliwe do importu, MySQL oraz kanały sterujące do urządzeń. Dongle egzekwuje entitlement, ale nie zastępuje tożsamości operatora, kontroli dostępu do Windows ani ochrony bazy.
Zatrzymanie BlueService powoduje brak nowych wartości w GUI. Zatrzymanie MySQL może uniemożliwić start programu. Odłączenie dongla zatrzymuje zapis do bazy. Te trzy przypadki mogą wyglądać podobnie dla operatora, lecz zostawiają inne artefakty. Monitoring powinien osobno obserwować stan usług, obecność klucza, ciągłość rekordów, komunikację z urządzeniami i alarmy aplikacji.
Import konfiguracji i możliwość sterowania urządzeniami różnych marek zwiększają promień błędu. Zmiana mapowania, jednostki, kierunku tagu albo identyfikatora może zafałszować trend lub wysłać nastawę do innego kanału. Krytyczne mapowania powinny być wersjonowane, zatwierdzane przez drugą osobę i porównywane z niezależnym pomiarem po każdej zmianie.
CVE i komponenty zależne
Wyszukanie nazw BlueVIS, BlueSens, BACCom i BlueVCount w oficjalnych rejestrach NVD/CVE oraz komunikatach CISA nie ujawniło 6 września 2026 r. nazwanego CVE tego produktu. Wynik nie dowodzi braku podatności. Rejestry zwracają podobnie brzmiące, lecz niepowiązane produkty, które należy odrzucić.
Wdrożenie składa się z Windows, .NET Framework, MySQL, sterowników FTDI, Inno Setup, OPC i ewentualnego narzędzia zdalnego. Ich podatności mają zastosowanie wyłącznie po ustaleniu wersji i osiągalnej powierzchni. Przykładowo samo występowanie pliku sensorvalues.ibd nie dowodzi zdalnego nasłuchu MySQL, a obecność OPC w licencji nie dowodzi aktywnego endpointu.
Do mapowania CVE trzeba zebrać: build Windows, wersję .NET, wersję MySQL Server/Connector, listę sterowników FTDI, pliki i wersje BlueVIS/BlueService/OPC, komponenty Classic OPC, konfigurację UA oraz oprogramowanie zdalne. Wyniki komponentowe należy oznaczać jako podatności hosta BlueVIS, nie jako CVE produktu BlueSens.
Akwizycja i baseline
- Zanotować wersję widoczną w GUI, wersje i SHA-256 wszystkich plików EXE/DLL oraz podpisy Authenticode.
- Zabezpieczyć listę usług Windows, ich konta, tryb startu i aktualny stan.
- Wyeksportować użytkowników, role, konfigurację fermentorów, ComLines, interfejsów, urządzeń i softsensorów.
- Zarejestrować numer dongla, aktywne funkcje, liczbę fermentorów oraz zachować kody i pliki licencyjne.
- Wykonać spójny backup MySQL i kopię katalogu programu przed aktualizacją lub restrukturyzacją.
- Zebrać wersję MySQL, lokalizację datadir, rozmiar
sensorvalues.ibd, logi i konfigurację nasłuchu. - Zinwentaryzować porty COM, VID/PID adapterów USB, sterowniki FTDI, Modbus ID i parametry transmisji.
- Dla OPC DA zebrać ProgID/CLSID i DCOM ACL; dla OPC UA endpointy, certyfikaty i polityki bezpieczeństwa.
- Zachować reguły firewall, aktywne połączenia oraz konfigurację VPN/zdalnego pulpitu.
- Porównać trend BlueVIS z surowym eksportem, bazą i niezależnym wskazaniem urządzenia.
Akwizycja powinna rozpoczynać się bez instalowania aktualizacji i bez używania funkcji Restructure. Obie operacje mogą zmienić pliki lub bazę. Jeżeli proces biologiczny trwa, zabezpieczenie dowodów musi zachować sterowanie i rejestrację; odłączenie dongla albo gwałtowne wyłączenie hosta może samo wytworzyć lukę w danych.
Minimalny baseline ochronny
- zmienić startowe
admin/admini rozdzielić role operatora, konfiguratora oraz administratora; - ograniczyć prawa „External Applications” do wąskiej grupy serwisowej;
- utrzymywać host w wydzielonej strefie bez bezpośredniego dostępu z Internetu;
- dopuścić wyłącznie potrzebne przepływy Modbus/OPC i rozdzielić kanały read-only od zapisu;
- stosować VPN z MFA i kontrolowany jump host dla dostępu zdalnego;
- zablokować nieautoryzowane nośniki USB, pozostawiając jawny wyjątek dla zidentyfikowanego dongla;
- monitorować
BlueService, MySQL, BlueVIS OPC, obecność klucza i ciągłość zapisu; - wersjonować eksport konfiguracji oraz sprawdzać mapowania po każdej migracji;
- wykonywać backup bazy, konfiguracji, instalatora i licencji oraz okresowo testować odtworzenie;
- aktualizować Windows i komponenty po teście zgodności z urządzeniami oraz sterownikami;
- uruchamiać restrukturyzację bazy tylko po backupie, kontroli miejsca i w oknie serwisowym;
- synchronizować czas hosta z systemami nadrzędnymi i niezależnym źródłem laboratoryjnym.
Materiały źródłowe
- Oficjalna karta BlueVIS — funkcje, integracje, wymagania, interfejsy i warianty licencji.
- Oficjalne FAQ BlueVIS — konto startowe, OPC UA, dongle, opłaty, usługi i dostęp zdalny.
- Oficjalna strona aktualizacji — instalator 4.65.9, ograniczenia bez licencji i zmiany wydania.
- Instrukcja BlueVIS 4.65 — architektura, instalacja, MySQL, OPC DA, role, interfejsy i obsługa.
- Data Restructuring od 4.65.4 — utrzymanie
sensorvalues.ibd, wymagania miejsca i ryzyko przerwania.
Siedem bitmap interfejsu pochodzi bezpośrednio z oficjalnej instrukcji.