Software-Security

Netzwerke im Unternehmen sicher betreiben

Seite: 3/5

Anbieter zum Thema

Schutzmechanismen für PC-basierte Systeme

Das Benutzen von Virenscannern auf Office-PCs, Leitstationen und Engineering-Systemen kann dem Befall durch Viren vorbeugen. Eine Verwendung von Whitelisting Software auf solchen Systemen führt dazu, dass nur freigegebene und vertrauenswürdige Software ausgeführt werden kann. Die zusätzliche Verwendung einer VPN-Client-Software ermöglicht den Aufbau gesicherter Verbindungen zu Automatisierungsgeräten von PCs, Programmiergeräten (PGs) oder Laptops.

Schutzmechanismen für Controller und HMI-Systeme

Auch auf Controller-Ebene stehen Mechanismen zum Schutz vor absichtlichen oder auch unabsichtlichen Fehlzugriffen zur Verfügung. Die Verwendung gehärteter Produkte stellt Resistenz gegenüber Kommunikationsüberlast und fehlerhaften Netzwerktelegrammen sicher. Das Abschalten ungenutzer Ports wurde oben bereits als weitere Schutzmöglichkeit erwähnt. Eine Verwendung von Passwörtern beim Zugriff auf Geräte über Webserver oder Konfigurationswerkzeuge sowie ganzer Programmblöcke im Engineering-System kann zusätzlichen Schutz bieten.

Auf Ebene der Kommunikationssysteme und -komponenten können virtuelle LANs (VLANs) verwendet werden, um das Unternehmens- und das Anlagennetzwerk in logische Netzwerksegmente zu unterteilen und somit ungewünschten Querverkehr zu unterbinden. Um nur vordefinierten Geräten zu erlauben, sich mit einem Industrial-Ethernet-Netzwerk zu verbinden, kann Port Security und eine zentrale Authentifizierung, beispielsweise über RADIUS -Server verwendet werden. Firewalls ermöglichen das Unterteilen des Anlagennetzwerks in sichere Automatisierungszellen. VPN-Mechanismen bieten sichere Kommunikation zwischen Automatisierungszellen und zu entfernten Geräten (remote devices) im Fall des Zugriffs auf das Unternehmensnetzwerk von außerhalb des Unternehmens.

Breites Security-Produktportfolio bietet umfassenden Schutz für Netzwerk und Kommunikation

Große Unternehmen wie die Siemens AG bieten ein durchgängiges Angebot für Industrial Security, um die oben genannten Schutzmechanismen im gesamten Produktionsumfeld – unabhängig von speziellen Branchenanforderungen – zu realisieren. Das Simatic-Net-Produktportfolio stellt dabei einen wichtigen Teil dar und bietet die Basis für Industrial Security im Umfeld Netzwerk und Kommunikation. Das Portfolio umfasst Security-Module wie z. B. den Switch Scalance S und den Softnet Security Client, aber auch Komponenten mit Security Integrated: Security Integrated wird als Überbegriff verwendet für Komponenten, die primär eine Kommunikationsfunktion wahrnehmen und zusätzlich Security-Funktionalitäten wie z. B. Firewall und VPN-Mechanismen unterstützen. Der UMTS-Router Scalance M875, die PC-Baugruppe CP1628 sowie die CP 343-1 Advanced und CP 443-1 Advanced stellen solche Security-Integrated-Komponenten dar.

(ID:32295320)