Herunterladen Inhalt Inhalt Diese Seite drucken

Security-Funktionen Für Die Kommunikation - Siemens SIMATIC RTU3010C Betriebsanleitung

Telecontrol - rtu
Vorschau ausblenden Andere Handbücher für SIMATIC RTU3010C:
Inhaltsverzeichnis

Werbung

Anwendung und Funktionen
1.7 Security-Funktionen für die Kommunikation
• Syslog (Senden)
Übertragung von Meldungen aus dem Ereignispuffer der RTU an einen Syslog-Server bzw.
ein Security Information and Event Management-System (SIEM-System):
Die Meldungen werden im UDP Format nach RFC 5424 versendet. Details zum Aufbau der
Syslog-Telegramme und den unterstützten Ereignispuffer-Einträgen entnehmen Sie dem
Kapitel Syslog-Meldungen (Seite 333).
• HTTP / HTTPS
HTTP/HTTPS wird für folgende Verbindungen der RTU genutzt:
– Verbindung des Projektierungs-PC über die LAN-Schnittstelle der RTU, wahlweise über
– Verbindung eines Service-PC mit der RTU über den Webserver von TCSB
Die Kommunikationspartner verbinden sich immer mit dem WBM der RTU.
• OpenVPN
Für eine Verbindung der RTU mit einem DNP3- oder IEC-Partner sollte OpenVPN genutzt
werden.
OpenVPN kann auch für Verbindungen der RTU mit dem Telecontrol-Server, einem ST7-
Partner, mit einem Projektierungs-PC, Uhrzeitsynchronisation über SNTP, Syslog-
Kommunikation oder für den FTP-Dateitransfer genutzt werden.
Weitere Hinweise zur Nutzung von OpenVPN finden Sie im Kapitel Security-Funktionen für
die Kommunikation (Seite 28).
1.7
Security-Funktionen für die Kommunikation
Security-Funktionen des Protokolls "TeleControl Basic"
Das Protokoll beinhaltet folgende Security-Funktionen:
• Verschlüsselte Kommunikation mit dem Telecontrol-Server
Als integrierte Security-Funktion verschlüsselt das Telecontrol-Protokoll die Daten bei der
Übermittlung zwischen RTU und Telecontrol-Server.
Das Intervall des Schlüsselaustausches zwischen RTU und Telecontrol-Server ist auf 1 Stunde
eingestellt.
• Telecontrol-Passwort
Zur Authentifizierung der RTU beim Telecontrol-Server
Bei Verwendung von VPN-Verbindungen, bspw. bei Einsatz eines Security-Moduls SCALANCE S/
M, wird die Verschlüsselung des Protokolls abgeschaltet. Wenn die Verbindung ab dem
Tunnelendpunkt über weitere Router geführt wird, dann achten Sie darauf, dass Sie die
Kommunikation über den weiteren Weg durch ein Security-Modul absichern.
Security-Funktionen des Protokolls "SINAUT ST7"
Die RTU verwendet das Übertragungsprotokoll "MSCsec" für eine gesicherte Kommunikation.
28
einen externen Router.
Hinweise zur Nutzung finden Sie im Kapitel Verbindung mit dem WBM der RTU aufbauen
(Seite 90).
Betriebsanleitung, 04/2022, C79000-G8900-C480-05
SIMATIC RTU3010C

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis