Industrial Ethernet Security; Protection Sans Faille - Fonction D'industrial Ethernet Security; Fonctions De Sécurité Du Cp Pour La Station S7-1500 - Siemens SIMATIC NET S7-1500 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1500:
Table des Matières

Publicité

1.4

Industrial Ethernet Security

Protection sans faille - Fonction d'Industrial Ethernet Security

Industrial Ethernet Security permet de sécuriser des appareils, des cellules d'automatisation
ou des segments d'un réseau Ethernet. La transmission de données à partir du réseau externe
connecté au CP peut être protégée par la combinaison de diverses mesures de sécurité
contre :
• l'espionnage de données (FTPS, HTTPS)
• la manipulation de données
• les intrusions
Il est possible d'exploiter des réseaux subordonnés sécurisés via des interfaces
Ethernet/PROFINET additionnelles, réalisées au moyen de la CPU ou de CP complémentaires.
Fonctions de sécurité du CP pour la station S7-1500
L'utilisation du CP permet à la station S7-1500 de bénéficier des fonctions de sécurité
suivantes au niveau de l'interface vers le réseau externe :
• Pare-feu
– Pare-feu IP avec Stateful Packet Inspection (couches 3 et 4)
– Pare-feu également pour trames non IP selon IEEE 802.3 (Layer 2)
– Limitation de la vitesse de transmission
– Règles de pare-feu globales et personnalisées
La fonction de sécurité du pare-feu peut s'étendre au fonctionnement d'un appareil, de
plusieurs appareils ou de segments de réseau complets.
• Journalisation
Des évènements peuvent être enregistrés, à des fins de surveillance, dans des fichiers
journal que STEP 7 permet de lire ou d'envoyer automatiquement à un serveur Syslog.
• FTPS (mode explicite)
Pour la transmission cryptée de fichiers
• NTP (secure)
Pour la synchronisation d'horloge sécurisée
• SMTPS
Pour la transmission sécurisée d'e-mails via le port 587
• SNMPv3
Pour la transmission à l'abri des écoutes d'informations d'analyse de réseau
Veuillez prendre en compte les remarques au chapitre Recommandations de sécurité
(Page 33).
CP 1543-1
Instructions de service, 07/2021, C79000-G8977-C289-08
Application et fonctions
1.4 Industrial Ethernet Security
17

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Cp 1543-1

Table des Matières