Herunterladen Diese Seite drucken

Siemens SIMATIC NET S7-1200 Betriebsanleitung Seite 25

Vorschau ausblenden Andere Handbücher für SIMATIC NET S7-1200:

Werbung

Weitere projektierbare Security-Funktionen des CP
Die nachfolgenden Security-Funktionen sind unabhängig von der Telecontrol-Kommunikation
nutzbar. Durch Aktivierung der Security-Funktionen des CP in der Projektierung werden für die
S7-1200-Station folgende Funktionen an der Schnittstelle zum externen Netz zugänglich:
• Firewall
– IP-Firewall mit Stateful Packet Inspection (Layer 3 und 4)
– Firewall auch für "Non-IP"-Ethernet-Frames gemäß IEEE 802.3 (Layer 2)
– Begrenzung der Übertragungsgeschwindigkeit zur Einschränkung von Flooding- und
– Globale Firewall-Regelsätze
Der Schutz durch die Firewall kann sich über einzelne Geräte, mehrere Geräte oder ganze
Netzsegmente erstrecken.
• VPN
Folgende Alternativen sind nutzbar:
– Gesicherte Kommunikation durch IPsec-Tunnel
– Fernwartung über SINEMA Remote Connect
• Logging
Zur Überwachung lassen sich Ereignisse in Log-Dateien speichern, die mit Hilfe des
Projektierungswerkzeugs ausgelesen werden oder automatisch an einen Syslog-Server
gesendet werden können.
• NTP (secure)
NTP mit Unterstützung von RFC5905 und RFC5906 mit Shared Key zur sicheren Übertragung
bei der Uhrzeitsynchronisation
• STARTTLS / SMTPS
Zum gesicherten Versenden von E-Mails
• HTTPS
Für den gesicherten Zugriff auf den Webserver der CPU
• SNMPv3
Zur gesicherten Übertragung von Netzwerk-Diagnoseinformationen
Zum Leistungsumfang der Security-Funktionen siehe Kapitel Leistungsdaten und
Mengengerüst (Seite 26).
Die Beschreibung der Projektierung finden Sie im Kapitel Security (Seite 67).
Weitere Informationen zur Funktionalität und Projektierung der Security-Funktionen finden
Sie im Informationssystem von STEP 7.
SIMATIC CP 1243-8 IRC
Betriebsanleitung, 05/2024, C79000-G8900-C385-05
DoS-Angriffen ("IP-Paketfilter-Regeln definieren")
Die VPN-Kommunikation ermöglicht den Aufbau von gesicherten IPSec-Tunneln für die
Kommunikation mit einem oder mehreren Security-Modulen. Der CP kann mit anderen
Baugruppen per Projektierung zu VPN-Gruppen zusammengefasst werden. Zwischen
allen Security-Modulen einer VPN-Gruppe werden IPsec-Tunnel aufgebaut.
Der CP unterstützt IKEv1 und IKEv2.
Für die Kommunikation über einen SINEMA RC-Server ist das Anlegen einer VPN-Gruppe
nicht erforderlich und nicht möglich. Der SINEMA RC-Server verwaltet die
Kommunikation zwischen den Teilnehmern und die Security-Mechanismen (OpenVPN).
Anwendung und Funktionen
1.6 Security-Funktionen
25

Werbung

loading

Diese Anleitung auch für:

Simatic cp 1243-8 ircSimatic cp 1243-1