Wenn ein dedizierter sicherer Zugriff auf eine Netzwerkzelle über den Firmen-Backbone via Internet gefordert ist, so ist die Verwendung von VPN-Tunneln zu empfehlen. Durch einen VPN-Tunnel wird eine gesicherte Verbindung zwischen authentifizierten Teilnehmern hergestellt, deren Dateninhalte nicht abgehört oder unbemerkt manipuliert werden können.
Das Security-Modul Scalance S612, die Security-Komponenten CP343-1 Advanced und CP1628 dienen als VPN-Endpunkte und schützen ihre unterlagerten Zellen, bzw. schützt der CP1628 die unterlagerte PC-Station. Sie gewährleisten nur Zugriff auf die unterlagerte Zelle, nicht jedoch auf den Backbone. Dadurch wird der Zugriff auf den Backbone sogar verhindert.
Anwendungsfall 3: VPN für die sichere Kommunikation im LAN
Wenn eine gesicherte Kommunikation zwischen zwei Netzwerkzellen über das „offene“ Anlagennetz gefordert ist, so ist ebenfalls die Verwendung von VPN-Tunneln zu empfehlen. Ein lokaler VPN-Tunnel zwischen Scalance S und CP343-1 Advanced erlaubt die gesicherte, verschlüsselte Kommunikation zwischen diesen Teilnehmern innerhalb des Firmennetzwerks.
* Dipl. Inf. Katrin Kunz, Produktmanagerin Simatic Net, Siemens Industry