09.07.2018 Aufrufe

SIEMENS_Katalog_IK-PI-Industrielle-Kommunikation_2015_DE

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

© Siemens AG 2014<br />

8<br />

Industrial Security<br />

Security Integrated<br />

SCALANCE S<br />

• Übersicht<br />

• Security Modules zum Schutz von Automatisierungsnetzen<br />

und Sicherheit beim Datenaustausch zwischen Automatisierungssystemen<br />

• Kontrolle und Filterung des Datenverkehrs durch integrierte<br />

Firewall und damit:<br />

- Schutz vor Fehlbedienung<br />

- Verhinderung unerlaubter Zugriffe<br />

- Vermeidung von Störungen und <strong>Kommunikation</strong>süberlast<br />

• Authentifizierung der <strong>Kommunikation</strong>steilnehmer und Verschlüsselung<br />

der Datenübertragung mittels VPN und damit<br />

Schutz der <strong>Kommunikation</strong> vor Spionage und Manipulation.<br />

• Robuste, industriegerechte Auslegung der Geräte<br />

• Einfache und übersichtliche Projektierung:<br />

mit dem Security Configurations-Tool (SCT) können von zentraler<br />

Stelle alle SIMATIC NET Security-Produkte konfiguriert<br />

und diagnostiziert werden.<br />

• Keine Änderungen oder Anpassungen der vorhandenen<br />

Netzstruktur bzw. Applikationen oder Netzteilnehmer erforderlich,<br />

da SCALANCE S nicht nur als Router, sondern auch als<br />

Bridge betrieben werden kann.<br />

• Die Sicherung der <strong>Kommunikation</strong> ist vom Protokoll<br />

(z.B. PROFINET oder andere Ethernet-basierte Feldbuslösungen)<br />

unabhängig<br />

• Sichere Fernzugriffe über Internet ohne Einschränkungen mit<br />

beliebigen Providern möglich<br />

• Erhöhte Verfügbarkeit durch redundante Sicherung von Automatisierungszellen<br />

oder Ringtopologien möglich<br />

Produktvarianten:<br />

SCALANCE S602<br />

• Schützt Netzsegmente mittels Stateful Inspection Firewall vor<br />

unbefugtem Zugriff.<br />

• "Ghost-Mode" zum Schutz einzelner, auch wechselnder<br />

Geräte durch dynamische Übernahme der IP-Adresse<br />

• Anschluss über 10/100/1000 Mbit/s Ports<br />

SCALANCE S612<br />

• Schützt Netzsegmente mittels Stateful Inspection Firewall vor<br />

unbefugtem Zugriff.<br />

• Bis zu 128 VPN-Tunnel können gleichzeitig betrieben werden.<br />

• Anschluss über 10/100/1000 Mbit/s Ports<br />

SCALANCE S623<br />

• Schützt Netzsegmente mittels Stateful Inspection Firewall vor<br />

unbefugtem Zugriff.<br />

• Bis zu 128 VPN-Tunnel können gleichzeitig betrieben werden.<br />

• Anschluss über 10/100/1000 Mbit/s Ports<br />

• Zusätzlicher RJ45 DMZ-Port (DMZ: „demilitarisierte Zone“) für<br />

den sicheren Anschluss, z.B. von Fernwartungsmodems,<br />

Laptops oder einem zusätzlichen Netz. Dieser gelbe Port ist<br />

mittels Firewalls zum roten und grünen Port hin abgesichert<br />

und kann ebenfalls VPNs terminieren.<br />

• Redundanter Schutz von Automatisierungszellen durch<br />

Router- und Firewallredundanz und Stand-by-Kopplung des<br />

redundanten Gerätes via gelben Port.<br />

SCALANCE S627-2M<br />

• Schützt Netzsegmente mittels Stateful Inspection Firewall vor<br />

unbefugtem Zugriff.<br />

• Bis zu 128 VPN-Tunnel können gleichzeitig betrieben werden.<br />

• Anschluss über 10/100/1000 Mbit/s Ports<br />

• Zusätzlicher RJ45 DMZ-Port (DMZ: „demilitarisierte Zone“) für<br />

den sicheren Anschluss, z.B. von Fernwartungsmodems,<br />

Laptops oder einem zusätzlichen Netz. Dieser gelbe Port ist<br />

mittels Firewalls zum roten und grünen Port hin abgesichert<br />

und kann ebenfalls VPNs terminieren.<br />

• Redundanter Schutz von Automatisierungszellen durch<br />

Router- und Firewallredundanz und Stand-by-Betrieb des<br />

redundanten Gerätes und Status Abgleich der Firewall über<br />

Synchronisationsleitung zwischen den gelben Ports.<br />

• Zwei zusätzliche Steckplätze für je ein 2-Port Medienmodul<br />

(siehe SCALANCE X300) zur direkten Einbindung in Ringstrukturen<br />

und FO-Netze mit zwei zusätzlichen geswitchten<br />

roten bzw. grünen Ports pro Modul.<br />

• Überbrückung größerer Leitungslängen bzw. Nutzung bestehender<br />

2-Drahtleitungen (z. B. PROFIBUS) durch Einsatz der<br />

Medienmodule MM992-2VD (Variable Distance).<br />

8/8 Siemens <strong>IK</strong> <strong>PI</strong> · <strong>2015</strong>

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!