Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET CP 1243-8 IRC Betriebsanleitung Seite 23

Vorschau ausblenden Andere Handbücher für SIMATIC NET CP 1243-8 IRC:
Inhaltsverzeichnis

Werbung

Weitere projektierbare Security-Funktionen des CP
Die nachfolgenden Security-Funktionen sind unabhängig von der Telecontrol-
Kommunikation nutzbar. Durch Aktivierung der Security-Funktionen des CP in der
Projektierung werden für die S7-1200-Station folgende Funktionen an der Schnittstelle zum
externen Netz zugänglich:
● Firewall
– IP-Firewall mit Stateful Packet Inspection (Layer 3 und 4)
– Firewall auch für "Non-IP"-Ethernet-Frames gemäß IEEE 802.3 (Layer 2)
– Begrenzung der Übertragungsgeschwindigkeit zur Einschränkung von Flooding- und
– Globale Firewall-Regelsätze
Der Schutz durch die Firewall kann sich über einzelne Geräte, mehrere Geräte oder
ganze Netzsegmente erstrecken.
● VPN
Folgende Alternativen sind nutzbar:
– Gesicherte Kommunikation durch IPsec-Tunnel
– Fernwartung über SINEMA Remote Connect
● Logging
Zur Überwachung lassen sich Ereignisse in Log-Dateien speichern, die mit Hilfe des
Projektierungswerkzeugs ausgelesen werden oder automatisch an einen Syslog-Server
gesendet werden können.
● NTP (secure)
Zur gesicherten Übertragung bei der Uhrzeitsynchronisation (bei deaktivierter
Telecontrol-Kommunikation)
● STARTTLS / SMTPS
Zum gesicherten Versenden von E-Mails
● HTTPS
Für den gesicherten Zugriff auf den Webserver der CPU
● SNMPv3
Zur gesicherten Übertragung von Netzwerk-Diagnoseinformationen
Zum Leistungsumfang der Security-Funktionen siehe Kapitel Leistungsdaten und
Mengengerüst (Seite 24).
CP 1243-8 IRC
Betriebsanleitung, 02/2018, C79000-G8900-C385-03
DoS-Angriffen ("IP-Paketfilter-Regeln definieren")
Die VPN-Kommunikation ermöglicht den Aufbau von gesicherten IPSec-Tunneln für
die Kommunikation mit einem oder mehreren Security-Modulen. Der CP kann mit
anderen Baugruppen per Projektierung zu VPN-Gruppen zusammengefasst werden.
Zwischen allen Security-Modulen einer VPN-Gruppe werden IPsec-Tunnel aufgebaut.
Für die Kommunikation über einen SINEMA RC-Server ist das Anlegen einer VPN-
Gruppe nicht erforderlich und nicht möglich. Der SINEMA RC-Server verwaltet die
Kommunikation zwischen den Teilnehmern und die Security-Mechanismen
(OpenVPN).
Anwendung und Funktionen
1.6 Security-Funktionen
23

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic net s7-1200 - telecontrol

Inhaltsverzeichnis