09.07.2018 Aufrufe

SIEMENS_Katalog_IK-PI-Industrielle-Kommunikation_2015_DE

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

© Siemens AG 2014<br />

• Nutzen<br />

• Schutz industrieller Automatisierungsnetze vor unbefugten<br />

Zugriffen und Einrichtung einer DMZ (geschützte Zone)<br />

möglich, zum Datenaustausch mit anderen Netzwerken ohne<br />

direkten Zugriff auf das Produktionsnetz gewähren zu<br />

müssen.<br />

• Durch Realisierung des Zellenschutzkonzeptes:<br />

- Schutz von beliebigen ethernetbasierten Automatisierungsgeräten<br />

und -systemen, die keine eigenen Security-Funktionen<br />

besitzen<br />

- Schutz mehrerer Geräte gleichzeitig<br />

- Durch Netzsegmentierung Reduzierung des Risikos<br />

(durch Bildung gesicherter <strong>Kommunikation</strong>sinseln)<br />

- Sicherung der <strong>Kommunikation</strong> von und zu den Automatisierungszellen<br />

möglich<br />

• Mit userspezifischen Firewallregeln können nicht nur Geräten,<br />

sondern auch Anwendern spezifische Zugriffsrechte zugeordnet<br />

werden.<br />

• Durchgängige Netzwerkdiagnose durch Einbindung in<br />

IT-Infrastrukturen und Netzwerkmanagementsysteme über<br />

SNMP<br />

• Sicherung der Fernzugriffe über Internet. Mit PPPoE und<br />

DynDNS können auch dynamische IP-Adressen verwendet<br />

werden.<br />

• Problemlose Integration in vorhandene Netzwerke ohne<br />

Rekonfiguration von Endteilnehmern oder Einrichtung neuer<br />

IP-Subnetze<br />

• Gerätetausch ohne PG durch Einsatz des Wechselmediums<br />

C-PLUG zur Sicherung der Konfigurationsdaten<br />

• Direkte Einbindung in Ringstrukturen und FO-Netze möglich<br />

(SCALANCE S627-2M)<br />

• Anwendungsbereich<br />

Industrial Security<br />

Security Integrated<br />

SCALANCE S<br />

Mit den Security Modules der SCALANCE S-Familie können alle<br />

Geräte eines Ethernet-Netzwerkes vor unbefugten Zugriffen<br />

geschützt werden. SCALANCE S612 bzw. SCALANCE S623<br />

schützen zudem auch die Datenübertragung zwischen Geräten<br />

oder Netzsegmenten (z.B. Automatisierungszellen) vor Datenmanipulation<br />

und Spionage und können für sichere Fernzugriffe<br />

über Internet eingesetzt werden.<br />

Die Sicherheitsmodule können nicht nur im Bridge-Modus<br />

sondern auch im Router-Modus betrieben werden und sind<br />

damit auch direkt an IP-Subnetzgrenzen einsetzbar.<br />

Sichere Fernzugriffe über Internet bzw. via GPRS/UMTS sind mit<br />

dem GPRS/UMTS-Router SCALANCE M875 möglich.<br />

SCALANCE S ist für den Einsatz im Automatisierungsumfeld<br />

bzw. im industriellen Bereich optimiert und erfüllt die speziellen<br />

Anforderungen der Automatisierungstechnik, wie beispielsweise<br />

leichte Hochrüstbarkeit bestehender Anlagen, einfache<br />

Installierbarkeit oder minimale Stillstandszeiten im Fehlerfall.<br />

Unternehmensnetzwerk<br />

Industrial Ethernet<br />

SCALANCE<br />

S623<br />

Servicezugang<br />

Lokaler<br />

Service-PC<br />

Internet<br />

Entfernter<br />

Service-PC mit<br />

SOFTNET<br />

Security Client<br />

8<br />

Internet<br />

Router<br />

Internet<br />

Router<br />

Anlagennetzwerk/<br />

geschützte Automatisierungszelle<br />

G_<strong>IK</strong>10_XX_10303<br />

Anschluss eines lokalen oder entfernten Service-PCs (mittels Internetzugang) über den DMZ-Port des SCALANCE S623<br />

Siemens <strong>IK</strong> <strong>PI</strong> · <strong>2015</strong><br />

8/9

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!