Otras funciones de seguridad del CP configurables
Las siguientes funciones de seguridad pueden utilizarse independientemente de la
comunicación por Telecontrol. Activando las funciones de seguridad del CP en la
configuración se hacen accesibles para la estación S7-1200 las siguientes funciones en la
interfaz hacia la red externa:
● Cortafuegos
– Cortafuegos IP con Stateful Packet Inspection (capa 3 y 4)
– Cortafuegos también para tramas Ethernet "No IP" conforme a IEEE 802.3 (capa 2)
– Restricción de la velocidad de transferencia para limitar los ataques Flooding y DoS
– Conjuntos de reglas globales del cortafuegos
La protección mediante cortafuegos se puede extender a dispositivos concretos, a varios
dispositivos o a segmentos de red enteros.
● VPN
Pueden utilizarse las alternativas siguientes:
– Comunicación protegida por túnel IPsec
– Telemantenimiento con SINEMA Remote Connect
● Registro
Para fines de vigilancia es posible guardar eventos en archivos de registro que se leen
utilizando la herramienta de configuración o se envían automáticamente a un servidor
Syslog.
● NTP (secure)
Para la transferencia segura en la sincronización horaria (cuando la comunicación por
Telecontrol está desactivada)
● STARTTLS / SMTPS
Para el envío seguro de e-mails
● HTTPS
Para el acceso seguro al servidor web de la CPU
● SNMPv3
Para el envío seguro de información de diagnóstico de red
Respecto a las prestaciones de las funciones de seguridad consulte el capítulo Prestaciones
y capacidad funcional (Página 22).
Encontrará la descripción de la configuración en el capítulo Seguridad (Página 107).
CP 1243-8 IRC
Instrucciones de servicio, 02/2018, C79000-G8978-C385-03
("Definir reglas de filtrado de paquetes IP")
La comunicación VPN permite establecer túneles IPsec seguros para la comunicación
con uno o varios módulos de seguridad. El CP puede agruparse en VPN con otros
módulos mediante configuración. Entre todos los módulos de seguridad de un grupo
VPN se establecen túneles IPsec.
Para la comunicación a través de un servidor SINEMA RC no es necesario ni posible
crear un grupo VPN. El servidor SINEMA RC administra la comunicación entre los
dispositivos y los mecanismos de seguridad (OpenVPN).
Aplicación y funciones
1.6 Funciones de seguridad
21