Anbieter zum Thema
Schlosssymbol kennzeichnet geschützte Produkte
Betrachtet man die beschriebene Beispielkonfiguration eines abgesicherten Unternehmensnetzwerkes unter Verwendung von Simatic-Net-Produkten so zeigt sich: Alle Komponenten, die bestimmte Security-Mechanismen unterstützen, sind mit einem Schlosssymbol gekennzeichnet. Beschrieben sind in Bezug auf die Sicherheit drei wesentliche Anwendungszenarien, die im Folgenden genauer erläutert werden.
Anwendungsfall 1: Schutz und Segmentierung durch die Verwendung von Firewalls
Wenn Anlagenteile, die eine logische Einheit darstellen und ggf. sogar von verschiedenen Lieferanten stammen, nur das absolut nötige Maß an Verbindungen zueinander haben sollen, ist der Einsatz von Firewalls empfehlenswert. Firewalls schützen ganze Netze oder Netzsegmente vor unerlaubtem Zugriff und erlauben nur den Zugriff für Teilnehmer und Dienste, die in Firewall-Regeln hinterlegt sind.
So schützt die Security-Komponente Scalance S612 unter Verwendung einer Firewall eine Produktionszelle, die eine Maschine mit einer Simatic-S7-1200-Steuerung beinhaltet. Sie kontrolliert den Datenverkehr zwischen der geschützten Zelle und dem Unternehmensnetzwerk (dem modularen Scalance Rack Switch XR324-12M) sowie benachbarten Produktionszellen. Durch die Verwendung von Firewall-Regeln wird die Kommunikation auf die zulässigen Verbindungen reduziert.
Analog wird der Anwendungsfall mit der Security-Integrated-Komponente CP343-1 Advanced realisiert. Diese schützt die unterlagerte Produktionszelle, bestehend aus einer Peripheriebaugruppe ET200S und einem Bedien- und Beobachtungssystem (HMI). Der CP343-1 Advanced kontrolliert die Kommunikation in das überlagerte Netzwerk unter Anwendung festgelegter Firewall-Regeln.
(ID:32295320)