Siemens SIMATIC ET 200AL Manual página 1596

Ocultar thumbs Ver también para SIMATIC ET 200AL:
Industrial Ethernet Security con CP 1543-1
La protección general que ofrece Industrial Ethernet Security
Industrial Ethernet Security permite proteger dispositivos individuales, células de
automatización o segmentos de red de una red Ethernet. Además, la combinación de
distintas medidas de seguridad permite proteger la transferencia de datos ante:
• espionaje de datos;
• manipulación de datos;
• accesos no autorizados.
Medidas de seguridad
• Cortafuegos
– cortafuegos IP con Stateful Packet Inspection (capa 3 y 4);
– cortafuegos también para telegramas Ethernet "no IP" según IEEE 802.3 (capa 2);
– limitación del ancho de banda;
– reglas globales del cortafuegos.
Todos los nodos de la red que se encuentran en el segmento interno de red de un
CP 1543‑1 están protegidos por su cortafuegos. Excepción: si se accede a la CPU a través
de la interfaz del CP con la función "Acceso a PLC mediante módulo de comunicación", la
conexión no estará protegida por el cortafuegos.
• Registro de datos
Para la vigilancia, los eventos se pueden guardar en archivos de registro que se pueden
leer con ayuda de la herramienta de configuración o enviar de forma automática a un
servidor Syslog.
• HTTPS
Para la transferencia cifrada de páginas web, p. ej., en el control de procesos.
• FTPS (modo explícito)
Para la transferencia cifrada de archivos.
• NTP seguro
Para la sincronización y transferencia horarias seguras.
• SNMPv3
Para la transferencia a prueba de espionaje de datos de análisis de red.
• Grupos VPN
Mediante configuración, puede agruparse el CP 1543-1 con otros módulos de seguridad
para formar grupos VPN. Entre todos los módulos de seguridad de un grupo VPN se
establecen túneles IPsec (VPN). Todos los nodos internos de estos módulos de seguridad
pueden comunicarse entre sí de manera segura a través de estos túneles.
• Protección para equipos y segmentos de red
Las funciones de protección del cortafuegos y los grupos VPN pueden extenderse a
equipos individuales, varios equipos o incluso segmentos de red completos.
Comunicación
Manual de funciones, 11/2022, A5E03735817-AK
16
415
loading