Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens Cerberus PACE Basisdokumentation Seite 48

It-sicherheitsrichtlinien
Vorschau ausblenden Andere Handbücher für Cerberus PACE:
Inhaltsverzeichnis

Werbung

Zugelassene Anwendungsfälle
6
Fernzugriff via cRSP
PC
UTNW
cRSP-Router + FW
VPN-EP
PACE-PC
Komponenten
Computer mit Fernwartungstool
cRSP
DSL-Router
cRSP-Router
'Cerberus PACE'-'Anlage'
Computer mit 'PACE-Design'
48 | 52
Computer mit Fernwartungstool
Nicht-vertrauenswürdiges Netzwerk
cRSP-Router mit Firewall
VPN-Endpunkt
Computer mit 'PACE-Design'
Anforderungen
● Ist nicht Teil der PACE–Zone
● Siemens-Fern-Serviceplattform
● Konfiguration gemäß cRSP-Dokumentation cRSP & CWP-Portal-
Links
● Breitbandverbindung zum Internet
● Konfiguration gemäß Produkt-Dokumentation
● Muss direkt
dedizierten Kabel
● Initiiert IPSec-VPN-Verbindung zur Siemens-Fern-Serviceplattform
(cRSP)
● Ist VPN–Endpunkt
● Ist Firewall zum Schutz der PACE–Zone
● Ist direkt an Grenze der PACE-Zone platziert
● Wird die Firewall-Funktionalität über eine eigene, zusätzliche
externe Komponente realisiert, muss der cRSP–Router direkt
dieser externen Komponente platziert werden, mit einem
dedizierten Kabel. Damit wird sichergestellt, dass die Firewall und
der VPN–Endpunkt auf der PACE Zonengrenze sind.
● Konfiguration gemäß Beschreibung cRSP-Router-Link
● Physikalisch separiertes Netzwerk oder Standalone-Station
● Bildet eine PACE–Zone
● Zugang zur PACE–Zone nur über externe Firewall
● Konfiguration einer Einzelroute zum cRSP-Zugangsserver über den
Computer mit mit 'PACE-Design' in allen Ethernet-Teilnehmern der
'Cerberus PACE'-'Anlage' für ein erweitertes Netzwerk
● Konfiguration einer Einzelroute zum cRSP–Zugangsserver über den
cRSP–Router und über die externe Firewall im Computer mit
'PACE-Design'
● Informationen zum cRSP-Zugangsserver erhalten Sie bei Ihrem
cRSP–Kontakt
● Ist Teil der PACE–Zone
● Hat keine Verbindung zu anderen Netzwerken oder Systemen
● Ist direkt
PACE–Zone verbunden, mit einem dedizierten Kabel
● Kann an jeden PN2005 angeschlossen werden
1
'direkt' bedeutet, dass beide Geräte und deren Kabelverbindung gleichzeitig
sichtbar sind und damit eine potenzielle Manipulation erkennbar wäre.
1
am cRSP Router platziert werden, mit einem
1
mit der Schutz-Komponente an der Grenze der zur
1
an
A6V11439692_de--_b

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis