Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET S7-1200 Betriebsanleitung Seite 61

Vorschau ausblenden Andere Handbücher für SIMATIC NET S7-1200:
Inhaltsverzeichnis

Werbung

Eigenschaften
● VPN bildet ein logisches Teilnetz, das sich in ein benachbartes (zugeordnetes) Netz
einbettet. VPN nutzt die üblichen Adressierungsmechanismen des zugeordneten Netzes,
transportiert datentechnisch aber eigene Telegramme und arbeitet so vom Rest dieses
Netzes losgelöst.
● VPN ermöglicht die Kommunikation der darin befindlichen VPN-Partner mit dem
zugeordneten Netz.
● VPN basiert auf einer Tunneltechnik und ist individuell konfigurierbar.
● Die abhör- und manipulationssichere Kommunikation zwischen den VPN-Partnern wird
durch die Verwendung von Passwörtern, öffentlichen Schlüsseln oder durch ein digitales
Zertifikat (Authentifizierung) gewährleistet.
Anwendungsgebiete/Einsatzgebiete
● Lokale Netze können über das Internet auf sichere Art miteinander verbunden werden
(Site-to-Site-Verbindung).
● Gesicherter Zugriff auf ein Firmennetz (End-to-Site-Verbindung)
● Gesicherter Zugriff auf einen Server (End-to-End-Verbindung)
● Kommunikation zwischen zwei Servern, ohne dass die Kommunikation durch Dritte
eingesehen werden kann (Ende-zu-Ende- oder Host-to-Host-Verbindung).
● Gewährleistung von Informationssicherheit in vernetzten Anlagen der
Automatisierungstechnik
● Absicherung von Rechnersystemen einschließlich der dazugehörigen
Datenkommunikation innerhalb eines Automatisierungsnetzes oder den sicheren
Fernzugriff über das Internet
● Gesicherte Fernzugriffe vom PC/Programmiergerät auf Automatisierungsgeräte oder
Netzwerke, die durch Security-Module geschützt sind, über öffentliche Netze hinweg.
Zellenschutzkonzept
Mit Industrial Ethernet Security können einzelne Geräte oder Netzsegmente eines Ethernet-
Netzwerks abgesichert werden:
● Der Zugriff auf einzelne Geräte und Netzsegmente, die durch Security-Module geschützt
sind, wird erlaubt.
● Gesicherte Verbindungen über unsichere Netzwerkstrukturen werden ermöglicht.
Durch die Kombination unterschiedlicher Sicherheitsmaßnahmen wie Firewall, NAT-/NAPT-
Router und VPN über IPsec-Tunnel schützen Security-Module vor:
● Datenspionage
● Datenmanipulation
● Unerwünschte Zugriffe
CP 1243-1
Betriebsanleitung, 12/2018, C79000-G8900-C365-05
Projektierung
4.10 Security
61

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis