Relacje katalogowe

Najważniejsze dane

Pole Potwierdzona wartość
Producent pierwotny Pall Life Sciences / Pall Corporation
Bieżąca marka i dokumentacja Cytiva
Rodzaj lokalna platforma SCADA do nadzoru nad urządzeniami bioprocesowymi
Rozpoznane generacje Pall Link pierwszej generacji, handlowe mPath Link V2, mPath Link V3
Obserwowany komponent V1 Pall Link Gateway Control Utility 7.9.10 (64-bit) w jednym zestawie rynku wtórnego
Potwierdzony stos V1 Windows 10 Pro na Link server, Windows Embedded Compact w control tower, Oracle MySQL i Java
Potwierdzony stos V3 Ignition Perspective, Ignition OPC UA Server, Ignition Tag Historian, Microsoft SQL Server 2019 Standard
Potwierdzona wersja platformy V3 Ignition Gateway 8.1.17 w standardowym wdrożeniu prezentowanym przez zespół Cytiva w 2024 r.
System serwera V3 Microsoft Windows 10 IoT Enterprise 2019 LTSC
Klienci V3 Perspective na Windows, macOS i Linux; interfejs desktopowy i mobilny
Protokoły platformy V3 OPC UA pomiędzy wieżą a SCADA; REST API do integracji
Baza danych MySQL w V1; SQL Server 2019 Standard w V3; SQL Server Express 2019 lub nowszy w lokalnej konfiguracji LevMixer
Tożsamość V3 domyślnie standalone albo integracja z kontrolerem domeny
Predefiniowane role V3 administration, operator, supervisor, services
Model wdrożenia fizyczny serwer Cytiva, instalacja software-only albo serwer wirtualny instalowany i weryfikowany przez serwis Cytiva
Licencjonowanie licencja produktu obejmująca wskazane moduły Ignition; warianty full, lite, software-only, pojedynczy HMI i upgrade
Dystrybucja produkt jest instalowany i konfigurowany przez Cytiva; publicznie udostępniono dokumentację

Pall Link i mPath Link tworzą jedną linię rozwojową warstwy nadrzędnej dla urządzeń Pall/Cytiva, ale nazwy nie są wymienne bez wskazania generacji. Pierwsza platforma Pall Link współpracowała z wieżą mPath wprowadzoną w 2017 r. i używała MySQL. Bieżący dokument V3 opisuje inną architekturę: Ignition Gateway, Perspective, OPC UA, Tag Historian oraz SQL Server 2019.

Ekran główny mPath Link V3

Systems level home w mPath Link V3 pokazuje pięć skonfigurowanych jednostek, ich typy, przypisane wieże, fazy i batch. Źródło: Cytiva, mPath Link, CY52756-07Aug25-DF, Fig. 2.

Nazwa produktu i granice generacji

W materiałach występują trzy znaczące oznaczenia handlowe.

Oznaczenie Zakres potwierdzony źródłami Identyfikatory
Pall Link pierwotna SCADA współpracująca z mPath control tower; serwer Windows 10 Pro, MySQL i Java MPATHLINK, MPATHLINK-LT; obserwowany Gateway Control Utility 7.9.10
mPath Link V2 druga generacja wymieniona w katalogach Pall/Cytiva; osobny serwer i SCADA dla iCELLis Nano MPATHLINKV2, MPATHLINKV2-RN
mPath Link V3 trzecia generacja klient–serwer z Ignition Perspective, OPC UA, Tag Historian i SQL Server MPATHLINKV3, MPATHLINKV3-LT oraz warianty -S, -LEV i -U

Oznaczenie 7.9.10 pochodzi z opisu konkretnego zestawu dwóch wież MPATHBRXPS2P0. Sprzedawca przypisał tę wersję do programu Pall Link Gateway Control Utility, a osobno wymienił Pall Link Client. Nie jest to numer firmware PLC ani numer całej platformy.

Prezentacja zespołu Cytiva z 2024 r. podaje, że mPath Link oparty na Perspective uruchomiono w 2021 r., a kilka lat wcześniej działała wersja wykorzystująca Ignition Vision. Materiał nie utożsamia wprost wydania Vision z handlowym SKU V2, dlatego karta nie tworzy takiego mapowania.

Chronologia

Data lub okres Udokumentowany etap
27 lipca 2017 r. Pall ogłasza mPath Bioreactor Control System; serwerowa warstwa Pall Link ma obsługiwać nieograniczoną liczbę systemów i użytkowników
listopad 2017 r. Pall News opisuje Pall Link jako pakiet SCADA dostępny z urządzeń sieciowych i wdrażany samodzielnie lub w sieci zakładowej
2021 r. katalog platformy AAV zawiera SKU MPATHLINKV2; zespół Cytiva wskazuje ten rok jako uruchomienie mPath Link na Ignition Perspective
24 stycznia 2024 r. karta iCELLis wymienia serwer i SCADA MPATHLINKV2-RN oraz integrację DCS przez OPC UA
2024 r. prezentacja techniczna Cytiva dokumentuje standardowy stos Ignition Gateway 8.1.17 i Microsoft SQL Server 2019
7 sierpnia 2025 r. CY52756 nazywa V3 trzecią generacją i publikuje pełne/lite, software-only, LevMixer oraz upgrade SKU

Daty dokumentują linię produktu, a nie stan konkretnej instalacji. Inwentarz powinien zapisywać jednocześnie nazwę aplikacji, SKU, wersję Gateway Control Utility lub Ignition oraz numer protokołu IV/OV.

Granica pomiędzy urządzeniem a SCADA

Pall Link nie zastępuje sterowania czasu rzeczywistego. W architekturze mPath pętle regulacji, I/O, pompy i MFC obsługuje PLC w control tower. Lokalny komputer z Windows Embedded Compact zapewnia HMI wieży pierwszej generacji. Serwer Pall Link lub mPath Link agreguje wiele urządzeń, przechowuje dane, wykonuje funkcje SCADA i udostępnia klientów.

proces i czujniki
        │
        ▼
PLC oraz I/O w control tower ── OPC UA w V3 ──> mPath Link / Ignition Gateway
        │                                             │
        └─ lokalne HMI                                 ├─ SQL Server / Tag Historian
                                                      ├─ klient desktopowy Perspective
                                                      ├─ klient mobilny Perspective
                                                      └─ REST API / integracje nadrzędne

Jedna wieża jest wiązana z jednym urządzeniem procesowym. Jeden serwer V3 może natomiast obsługiwać wiele wież i jednostek. Takie rozdzielenie ma znaczenie przy identyfikacji wersji: firmware PLC, obraz lokalnego HMI, wersja Gatewaya i wydanie projektu mPath Link są osobnymi składnikami.

Architektura mPath Link V3

Oficjalny diagram V3 rozdziela warstwę Unit Operation, control towers, centralny serwer w LAN, klientów lokalnych oraz urządzenia zewnętrzne przez WAN/cloud lub Wi‑Fi. Źródło: Cytiva CY52756, Fig. 14.

Folder USD3220 opisuje control tower jako platformę PLC, a Pall Link jako współpracującą z nią SCADA. Link server działa na Windows 10 Pro. W wieży znajduje się Windows Embedded Compact, a stos serwerowy obejmuje Oracle MySQL i Java.

Warstwa V1 Potwierdzona funkcja
PLC w wieży sterowanie procesem, czujnikami, MFC, pompami i podłączonym urządzeniem
lokalne HMI WEC obsługa przy stanowisku
Pall Link server nadrzędna SCADA, historia, receptury i dane eksperymentów
MySQL baza dla database-centric design
Java komponent stosu wymieniony przez producenta
Pall Link Client klient operatorski potwierdzony w komplecie rynku wtórnego
Gateway Control Utility oddzielny program pośredniczący; obserwowana wersja 7.9.10 64-bit

Pall Link pracuje w samodzielnej sieci lub jako część infrastruktury zakładowej. Producent wymienia dostęp z laboratory workstations, komputerów biurkowych, laptopów, telefonów i tabletów oraz zabezpieczenie za pomocą VPN i hasła.

Funkcje V1 obejmują kalibrację elementów, zmianę parametrów krytycznych, trendy bieżące i historyczne, własne trendy zmiennych procesowych, alarmy, logi alarmowe, nazewnictwo i eksport eksperymentów oraz receptury z harmonogramem, wersjonowaniem i wycofaniem.

Intel NUC z zestawu Pall Link V1

Intel NUC i zasilacz z konkretnego zestawu dwóch wież MPATHBRXPS2P0. Oferta przypisuje temu hostowi Pall Link Gateway Control Utility 7.9.10 (64-bit) oraz Pall Link Client. Źródło: NTC Tech, fotografia 10-846828.

V2 jest potwierdzony przede wszystkim przez numery zamówieniowe. Dokument platformy Pall z 2021 r. wymienia MPATHLINKV2, a karta iCELLis z 2024 r. — MPATHLINKV2-RN jako „mPath Link server and SCADA software”. iCELLis Nano z tym pakietem ma PLC, osobny mPath control tower i osobny serwer; urządzenie może zostać zintegrowane z DCS przez OPC UA.

Zakres V2 obejmuje wyłącznie cechy oznaczone w dokumentach tej generacji: osobny serwer/SCADA, współpracę z iCELLis Nano i integrację OPC UA. MySQL pozostaje cechą V1, a SQL Server 2019 oraz wyszczególnione moduły Ignition — V3.

V3 ma architekturę klient–serwer. Aplikacje klienckie mogą działać na Windows, macOS lub Linux i łączą się z serwerem w tej samej sieci. Standardowy pakiet zawiera SCADA zainstalowaną na serwerze mPath Link. Alternatywą jest instalacja software-only lub środowisko wirtualne; instalację, konfigurację i weryfikację wykonuje personel Cytiva.

Element V3 Minimum lub wskazany komponent
system software Windows 10 lub nowszy
CPU software 4 rdzenie
RAM software 16 GB
storage software 100 GB
system dostarczanego serwera Windows 10 IoT Enterprise 2019 LTSC
CPU serwera 4 rdzenie
RAM serwera 16 GB
storage serwera co najmniej 500 GB
sieć serwera 2 × Gigabit LAN
SCADA Ignition Perspective License
komunikacja OPC Ignition OPC UA Server Module
historia Ignition Tag Historian License
baza Microsoft SQL Server 2019 Standard

W prezentowanym przez Cytiva standardowym wdrożeniu działały Windows, Ignition Gateway 8.1.17 i Microsoft SQL Server 2019 na dedykowanym komputerze oferowanym z systemem. Jest to jedyna publicznie potwierdzona dokładna wersja bazowej platformy V3.

Projekty Ignition i model konfiguracji

Gateway V3 zawiera trzy projekty:

  • projekt globalny ze wspólnymi zasobami;
  • główną aplikację desktopową mPath Link;
  • osobną aplikację mobilną.

Zespół Cytiva przeniósł konfigurację urządzeń do bazy, aby UI mogło tworzyć jednostki bez ręcznej pracy w Gatewayu. Operator dodający wieżę podaje jej nazwę, adres IP i hostname. Aplikacja tworzy połączenie OPC UA, a następnie pozwala wybrać typ jednostki, nazwę, parametry główne oraz wejścia i wyjścia.

Implementacja korzysta z Ignition SDK i persistent interface. Prezentacja wymienia rekord ustawień serwera OPC, typ OPC UA oraz extension points Gatewaya. Połączenia widoczne w aplikacji odpowiadają rekordom po stronie Gatewaya. Konfiguracja jednostki jest zapisywana w tabelach, a system tworzy foldery, instancje UDT i tagi powiązane z właściwym serwerem OPC UA.

PLC udostępnia stałą strukturę obiektów. W prezentowanym przykładzie tablica obejmuje 31 control object inputs; konfiguracja decyduje, które obiekty są używane przez konkretną jednostkę. Dzięki temu ten sam interfejs może obsługiwać różne urządzenia bez ręcznego budowania każdego ekranu.

Process view mPath Link V3

Process view V3 przedstawia graficzne powiązanie I/O, sensorów, pomp, gazów i regulatorów konkretnej jednostki. Źródło: Cytiva CY52756, Fig. 3.

Dodawanie kontrolera i receptury

Controller setup udostępnia konfigurowalne template'y. Ekran producenta pokazuje kopiowanie receptury, listę phase transitions, parametry fazy i przejście pomiędzy krokami kreatora. Receptury są tworzone lub modyfikowane w centralnym narzędziu i mogą wykorzystywać wcześniejszą recepturę jako wzorzec.

Konfiguracja kontrolera i receptury

Controller setup V3 z listą przejść fazowych i parametrami wybranej fazy. Źródło: Cytiva CY52756, Fig. 10.

Recipe scheduler służy do planowania, monitorowania i sterowania wykonaniem receptur. Batch comparison zestawia przebiegi i pomaga porównywać receptury pomiędzy partiami. Funkcje te korzystają z centralnego modelu jednostki, tagów procesowych i historii.

Dashboard, alarmy i trendy

Dashboard pokazuje wszystkie podłączone jednostki i ich bieżący stan. Z poziomu jednostki operator przechodzi do process view, alarmów, trendów, eventów, receptur i raportów. Interfejs działa w Perspective i zachowuje wspólny układ dla komputerów, tabletów oraz telefonu.

System alarmowy rozdziela alarmy aktywne i historyczne, używa stanów kolorystycznych oraz może wysyłać zdalne powiadomienia jako funkcję opcjonalną. Użytkownik konfiguruje alarmy dla konkretnego urządzenia i sygnału.

Aktywne alarmy mPath Link V3

Widok Active Alarms V3 z rozdzieleniem alarmu krytycznego i ostrzeżenia. Źródło: Cytiva CY52756, Fig. 4.

Trend obsługuje dane bieżące i historyczne. Ekran V3 pozwala wybierać tagi, dodawać je do wykresu, oglądać przebieg i tabelę statystyk oraz zapisywać zestaw. Dane Tag Historian są utrwalane w SQL Server.

Trendy mPath Link V3

Active Trends z listą tagów, wykresem oraz wartościami minimum, maksimum, średnią i całką. Źródło: Cytiva CY52756, Fig. 7.

Eventy, audit trail i raporty

V3 zapisuje zdarzenia systemowe oraz działania operatorów. Ekrany event, audit trail i reporting mają wspierać przegląd wymagany w środowisku regulowanym. Producent deklaruje 21 CFR Part 11, EudraLex Annex 11 i GAMP 5 po wdrożeniu wymaganych toolsets oraz stosowanie zasad ALCOA+.

Event i audit trail mPath Link V3

Ekran Events V3 z filtrami jednostki, użytkownika, batcha, czasu i rodzaju zdarzenia; interfejs umożliwia wygenerowanie raportu. Źródło: Cytiva CY52756, Fig. 5.

Rekord procesu obejmuje dane z Tag Historian, konfigurację jednostki i I/O, recepturę, alarmy, eventy, audit trail oraz raport partii. Materiały szkoleniowe i instrukcje są pokazywane w module e-learning: lokalnie mogą być dołączane własne PDF-y i SOP-y, natomiast filmy oraz aktualizowane zasoby Cytiva pozostają w zewnętrznym portalu subskrypcyjnym.

Bazy i przepływ danych

Generacja lub wariant Potwierdzony backend Zakres danych potwierdzony publicznie
Pall Link V1 Oracle MySQL naming, logging i eksport eksperymentów, trendy, alarmy i receptury
mPath Link V3 Microsoft SQL Server 2019 Standard konfiguracja jednostek, dane Tag Historian, receptury, eventy, audit trail i raporty
lokalny HMI LevMixer 10 L Microsoft SQL Server Express 2019 lub nowszy dane lokalnego systemu mPath Link dla pojedynczego HMI

W V3 część konfiguracji połączeń OPC UA znajduje się także w wewnętrznej bazie Ignition Gateway. Aplikacja odpytuje rekordy serwerów i ustawień połączeń, a dane typu jednostki, domyślne I/O, ścieżki UDT i treści e-learning są przechowywane w tabelach używanych przez UI.

Protokoły i interfejsy

Interfejs Zakres
OPC UA połączenie control tower z mPath Link V3; runtime creation połączeń; integracja urządzeń i wybrane integracje nadrzędne
REST API oficjalnie wymieniony interfejs komunikacyjny mPath Link V3
Ethernet/LAN serwer, wieże oraz klienci aplikacji w jednej sieci; serwer ma dwa porty Gigabit LAN
VPN przykład ochrony dostępu sieciowego podany dla Pall Link V1
Profinet, EtherNet/IP, Modbus TCP multiprotocol I/O LevMixer 10 L do sterowania lokalnego albo nadrzędnego; są interfejsem hardware'u LevMixer, nie dowodem portów serwera mPath Link

Konta, role i domena

V3 ma cztery predefiniowane klasy ról: administration, operator, supervisor i services. Domyślnie serwer jest dostarczany w konfiguracji standalone. Może zostać podłączony do kontrolera domeny i używać infrastruktury lokalnej albo domenowej. Karta LevMixer dodatkowo potwierdza domain integration z user access profiles.

Pall Link V1 wspiera password protection oraz wdrożenie w sieci zakładowej.

Licencje i warianty V3

Produkt Znaczenie
MPATHLINKV3 trzecia generacja, pełny serwer i SCADA
MPATHLINKV3-LT trzecia generacja, serwer i SCADA lite
MPATHLINKV3-S pełny wariant software-only
MPATHLINKV3-S-LT wariant software-only lite
MPATHLINKV3-LEV HMI dla jednego LevMixer 10 L
MPATHLINKV3-S-LEV software-only HMI dla jednego LevMixer 10 L
MPATHLINKV3-U upgrade do V3 full
MPATHLINKV3-U-LT upgrade do V3 lite
KMPATHLINK-PC zapasowy hardware serwera

Pakiet V3 obejmuje licencje Perspective, OPC UA Server i Tag Historian. Zespół Cytiva wskazuje brak limitu liczby połączeń i jednostek w aplikacji oraz znaczenie nietagowego modelu licencji Ignition dla skalowania. Nie oznacza to bezpłatnej licencji: kompletne V3, warianty software-only, upgrade, serwer oraz IV/OV są sprzedawane na zapytanie.

W ogłoszeniu z 2017 r. Pall deklarował brak limitu liczby systemów i użytkowników uruchamiających pierwotne oprogramowanie sterujące. Ta deklaracja dotyczy modelu pierwszej generacji i nie zastępuje warunków licencyjnych konkretnego zamówienia V3.

Ceny i rynek wtórny

Licencje i upgrade'y V3 są wyceniane indywidualnie przez Cytiva. Dostępne ceny rynku wtórnego dotyczą sprzętu i konkretnego wyposażenia, nie samego prawa do używania software.

Oferta Cena obserwowana Zakres
NTC Tech 8 999,99 USD dwie wieże MPATHBRXPS2P0, Intel NUC z Gateway Control Utility 7.9.10 i klientem, switch, przewody, sensory i TCF
Machinio 7 967 USD agregowana oferta tego samego zestawu NTC; nie jest niezależnym drugim egzemplarzem
eBay 4 500 USD jedna używana wieża MPATHBRXPS2P0
BaneBio 17 495 USD jedna używana, niesprecyzowana wersja mPath Control Tower

Nośnik USB widoczny w Technical Construction File zestawu NTC został opisany jako zawierający PDF-y. Nie jest potwierdzonym donglem licencyjnym ani nośnikiem instalacyjnym.

Instalacja i aktualizacje

V3 może być dostarczony na serwerze Cytiva albo zainstalowany na serwerze wirtualnym klienta. Weryfikację i instalację wykonuje serwis Cytiva; dla software-only producent również wymaga jego udziału. Dostępne są usługi installation verification i operation verification powiązane z urządzeniami.

Publiczne SKU aktualizacji to MPATHLINKV3-U i MPATHLINKV3-U-LT. Zespół Cytiva potwierdził używanie kolejno Ignition SDK/Gateway 8.1.7, 8.1.9 i 8.1.17. Aktualizacja bazowego Ignition z publicznego instalatora nie jest równoważna z zatwierdzonym upgrade'em mPath Link, ponieważ projekt zawiera własne aplikacje, skrypty, schemat SQL, UDT oraz integracje urządzeń.

Aktywa wymagane do odtworzenia V3

Architektura wskazuje następujące, rozłączne klasy danych:

  • trzy projekty Gatewaya: globalny, desktopowy i mobilny;
  • wewnętrzną konfigurację Gatewaya, w tym rekordy połączeń OPC UA;
  • definicje tagów, UDT i mapy I/O jednostek;
  • tabele SQL z jednostkami, domyślnymi ustawieniami oraz konfiguracją użytkownika;
  • receptury, parametry faz i scheduler;
  • dane Tag Historian, alarmy, eventy, audit trail i raporty;
  • lokalne instrukcje oraz SOP-y dodane jako PDF;
  • licencje Perspective, OPC UA Server, Tag Historian i mPath Link.

Zewnętrzny portal e-learning Cytiva jest aktualizowany niezależnie i wymaga zakupionych poświadczeń. Jego filmy nie są częścią lokalnej bazy serwera mPath Link.

Bezpieczeństwo potwierdzonego Ignition 8.1.17

Dokładny numer 8.1.17 pozwala odróżnić trzy grupy podatności. Luki Pwn2Own 2022 przypisane do 8.1.15 albo wersji wcześniejszych niż 8.1.17 zostały naprawione w 8.1.17. Późniejsze advisories obejmują jednak 8.1.17 i wskazują poprawki dopiero w 8.1.26, 8.1.32, 8.1.33 lub 8.1.35.

Typ CVE obejmujące Ignition 8.1.17 Wersja z poprawką
XSS w OPC UA Quick Client prowadzący do RCE CVE-2023-38121 8.1.26
zbyt liberalna polityka cross-domain/CSP prowadząca do RCE CVE-2023-38122 8.1.26
brak uwierzytelnienia krytycznej funkcji zmiany hasła CVE-2023-38123 8.1.26
wystawienie niebezpiecznej funkcji / RCE CVE-2023-38124 8.1.26
XXE i ujawnienie danych CVE-2023-39472 8.1.32
resource exhaustion w OPC UA / DoS CVE-2023-39477 8.1.33
niebezpieczna deserializacja Java / RCE CVE-2023-39473, CVE-2023-39475, CVE-2023-39476, CVE-2023-50218, CVE-2023-50219, CVE-2023-50220, CVE-2023-50221, CVE-2023-50222, CVE-2023-50223 8.1.35

NVD obejmuje zakresami wersji również CVE-2023-39474, CVE-2023-50232 i CVE-2023-50233. Advisory producenta wiąże je jednak z pobieraniem lub uruchamianiem klientów Designer/Vision, a dla CVE-2023-39474 wprost stwierdza brak zastosowania do Perspective. Nie zostały przypisane mPath Link V3, którego udokumentowanymi klientami są aplikacje Perspective.

Znaczenie wersji 8.1.17 dla domeny

Ignition 8.1.17 wyłączył klasyczne automatyczne AD SSO po odkryciu podatności pozwalającej ominąć uwierzytelnienie. Logowanie danymi AD pozostało dostępne, lecz użytkownik musi je podać. Jest to istotne dla wdrożenia V3 podłączonego do kontrolera domeny: sama deklaracja „domain integration” nie oznacza automatycznego Windows SSO.

Poprawione w 8.1.17 podatności obejmują m.in. bypass strony Gatewaya, słabe identyfikatory sesji Designer/Vision i RCE przez ScriptInvoke. Nie są oznaczone jako aktywne dla potwierdzonej wersji 8.1.17.

Materiały do pobrania

Materiał Zakres
Pall USD3220 — mPath Benchtop Bioreactor Control Towers V1: Pall Link, Windows, MySQL, Java, sieć, funkcje SCADA i hardware wieży
Pall News PN126, listopad 2017 premiera mPath, Pall Link i kompatybilne urządzenia
Cytiva CY40751-24Jan24-DF — iCELLis MPATHLINKV2-RN, serwer, SCADA i OPC UA
Cytiva CY52756-07Aug25-DF — mPath Link V3 architektura, funkcje, role, wymagania, moduły, SQL Server i SKU
Cytiva CY48658-30Jun26-DF — iCELLis bieżące powiązania iCELLis Nano/50 z mPath Link
Cytiva CY54013-08Jun26-DF — LevMixer 10 L lokalny HMI, SQL Server Express i multiprotocol Ethernet I/O

Publiczne instalatory Ignition są dystrybucją platformy bazowej, a nie projektem mPath Link.

Powiązane urządzenia w katalogu

V3 wspiera także LevMixer 10 L, a pierwsza generacja była oferowana dla Xpansion. Te urządzenia nie mają obecnie osobnych rekordów w inwentarzu modeli, dlatego karta nie tworzy martwych odsyłaczy.

Źródła