Autres Fonctions De Sécurité Configurables Du Cp - Siemens S7-1200 - TeleControl Instructions De Service

Simatic net
Masquer les pouces Voir aussi pour S7-1200 - TeleControl:
Table des Matières

Publicité

Autres fonctions de sécurité configurables du CP
Les fonctions de sécurité ci-après sont utilisables indépendamment de la communication
Telecontrol. L'activation des fonctions de sécurité du CP permet à la station S7-1200 de
bénéficier des fonctions suivantes au niveau de l'interface vers le réseau externe :
● Pare-feu
– Pare-feu IP avec Stateful Packet Inspection (couches 3 et 4)
– Pare-feu également pour trames Ethernet "non IP" selon IEEE 802.3 (couche 2)
– Limitation de la vitesse de transmission ("Limitation de largeur de bande")
– Jeux de règles de pare-feu globaux
La fonction de sécurité du pare-feu peut s'étendre à un appareil, à plusieurs appareils ou
à des segments de réseau complets.
● Communication sécurisée par tunnel IPsec (VPN)
La communication par tunnel VPN permet d'établir des tunnels IPSec sécurisés pour la
communication avec un ou plusieurs modules de sécurité.
Le CP peut être configuré avec d'autres modules pour former des groupes VPN. Des
tunnels IPsec (VPN) sont alors établis entre tous les modules de sécurité. La
communication entre tous les nœuds internes de ces modules de sécurité est sécurisée
par ces tunnels.
● Journalisation
Des évènements peuvent être enregistrés, à des fins de surveillance, dans des fichiers
journal que l'outil de configuration permet de lire ou d'envoyer automatiquement à un
serveur Syslog.
● NTP (secure)
Pour la transmission sécurisée lors de la synchronisation d'horloge (si la communication
Telecontrol est activée)
● STARTTLS / SMTPS
Pour l'envoi sécurisé d'e-mails
● HTTPS
Pour l'accès sécurisé au serveur Web de la CPU
● SNMPv3
Pour la transmission sécurisée d'informations de diagnostic du réseau
Concernant les caractéristiques des fonctions de sécurité, voir chapitre Caractéristiques de
performance et capacités fonctionnelles (Page 22).
La configuration est décrite au chapitre Configuration des fonctions de sécurité des données
(Page 110).
Pour plus de détails sur la fonctionnalité et la configuration des fonctions de sécurité, veuillez
vous référer au système d'information STEP 7 et au manuel /11/ (Page 223).
CP 1243-8 IRC
Instructions de service, 07/2017, C79000-G8977-C385-02
Application et fonctions
1.4 Fonctions de sécurité des données
21

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Cp 1243-8 irc

Table des Matières