Herunterladen Inhalt Inhalt Diese Seite drucken

Funktion Deep Packet Inspection - Enip Enforcer; Anwendungsbeispiel Für Die Funktion Enip Enforcer - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

10.9

Funktion Deep Packet Inspection - ENIP Enforcer

Das Protokoll ENIP ist ein Teil des CIP-Protokolls (Common Industrial Protocol). Das Protokoll
CIPdefiniert die Objektstruktur und beschreibt die Nachrichtenübertragung. Die Funktion
wendet die Deep Packet Inspection (DPI) auf den ENIP- und CIP-Datenstrom an. Das
Enforcer
Protokoll ENIP wird für die Überwachung und Steuerung von Anlagen im Bereich der Automatisie-
rungstechnik verwendet, zum Beispiel für SPS (Speicherprogrammierbare Steuerungen),
Sensoren und Messgeräte.
Das Gerät führt die Funktion DPI basierend auf den festgelegten Profile aus. Jedes Profil enthält
die folgenden Parameter:
Funktionstypen
Embedded PCCC zulassen
Sanity Check
Objekte
Um zu steuern, wie das Gerät die Datenpakete während der Inspektion verarbeitet, legen Sie die
Class IDs, Service-Codes oder die Kombination aus beiden in den folgenden Feldern der grafi-
schen Benutzeroberfläche fest:
Standard-Objektliste
Wildcard Service-Liste
Class-ID
Service-Codes
Das Gerät verwendet die Funktion
die festgelegten Profile verstoßen. Wenn die Funktion
Gerät eine der folgenden Bedingungen erkennt, trennt es die TCP-Verbindung:
Verstoß gegen den ENIP-Standard, festgelegt in Spalte
Plausibilitätsprüfung.
Verstoß gegen die zulässigen Funktionstypen, festgelegt in Spalte Funktionstyp.
Verstoß gegen die zulässigen Objekte, festgelegt in den folgenden Feldern der grafischen
Benutzeroberfläche:
Standard-Objektliste
Wildcard Service-Liste
Class-ID
Service-Codes
10.9.1
Anwendungsbeispiel für die Funktion ENIP Enforcer
Das Gerät verwendet die Funktion
stelle (Server) und SPS (Client) zu überwachen. Die Funktion
Datenpakete auf die festgelegten Merkmale.
ENIP-Leit-
stelle (Server)
Abb. 28: Inspektion der Datenpakete
UM Config EAGLE40-07
Release 4.3 03/2022
10.9 Funktion Deep Packet Inspection - ENIP Enforcer
Deep Packet
Deep Packet
Header+
Payload
DPI-ENIP-Enforcer
Datenverkehr kontrollieren
Inspection, um Datenpakete zu verwerfen, die gegen
eingeschaltet ist und wenn das
TCP-Reset
Embedded PCCC zulassen
Inspection, um den Datenstrom zwischen ENIP-Leit-
Deep Packet Inspection
SPS
(Client)
ENIP
und Spalte
untersucht die
155

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis