Software-Security

Netzwerke im Unternehmen sicher betreiben

Seite: 5/5

Anbieter zum Thema

Zugriff auf Backbone verhindern

Anwendungsfall 2: VPN für die sichere Fernwartung

Wenn ein dedizierter sicherer Zugriff auf eine Netzwerkzelle über den Firmen-Backbone via Internet gefordert ist, so ist die Verwendung von VPN-Tunneln zu empfehlen. Durch einen VPN-Tunnel wird eine gesicherte Verbindung zwischen authentifizierten Teilnehmern hergestellt, deren Dateninhalte nicht abgehört oder unbemerkt manipuliert werden können.

Das Security-Modul Scalance S612, die Security-Komponenten CP343-1 Advanced und CP1628 dienen als VPN-Endpunkte und schützen ihre unterlagerten Zellen, bzw. schützt der CP1628 die unterlagerte PC-Station. Sie gewährleisten nur Zugriff auf die unterlagerte Zelle, nicht jedoch auf den Backbone. Dadurch wird der Zugriff auf den Backbone sogar verhindert.

Anwendungsfall 3: VPN für die sichere Kommunikation im LAN

Wenn eine gesicherte Kommunikation zwischen zwei Netzwerkzellen über das „offene“ Anlagennetz gefordert ist, so ist ebenfalls die Verwendung von VPN-Tunneln zu empfehlen. Ein lokaler VPN-Tunnel zwischen Scalance S und CP343-1 Advanced erlaubt die gesicherte, verschlüsselte Kommunikation zwischen diesen Teilnehmern innerhalb des Firmennetzwerks.

* Dipl. Inf. Katrin Kunz, Produktmanagerin Simatic Net, Siemens Industry

(ID:32295320)