Domaines D'application/De Mise En Œuvre; Concept De Protection De Cellule - Siemens SIMATIC NET S7-1500 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1500:
Table des Matières

Publicité

Configuration, blocs de programme
3.10 Security
Propriétés
• VPN constitue un réseau partiel logique encapsulé dans un réseau voisin (associé). VPN
utilise les mécanismes d'adressage habituel du réseau associé, mais transporte des
paquets de réseau particuliers et fonctionne ainsi indépendamment du reste de ce réseau.
• VPN permet aux partenaires VPN qui s'y trouvent, de communiquer avec le réseau associé.
• VPN repose sur une technique d'encapsulation, est personnalisable, spécifique client et
autonome.
• La communication à l'abri des écoutes et manipulations entre partenaires VPN est assurée
par l'emploi de mots de passe, de clés publiques ou de certificats numériques (=
authentification).
Domaines d'application/de mise en œuvre
• Des réseaux locaux peuvent être interconnectés en toute sécurité via Internet (liaison "site
to site").
• Accès sécurisé à un réseau d'entreprise (liaison "end to site").
• Accès sécurisé à un serveur (liaison "end to end").
• Communication possible entre deux serveurs, non accessible à des tiers (liaison "end to
end" ou "host to host").
• Sécurité des informations dans les installations interconnectées en réseau dans le
domaine de l'automatisation.
• Sécurisation de systèmes d'ordinateurs y compris de la communication de données
associée au sein d'un réseau d'automatisation ou de l'accès à distance via Internet.
• Accès à distance sécurisé d'un PC/d'une console de programmation aux automates et
réseaux protégés par des modules de sécurité via des réseaux publics.

Concept de protection de cellule

Industrial Ethernet Security permet de sécuriser des appareils, des cellules d'automatisation
ou des segments d'un réseau Ethernet :
• L'accès à des appareils ou à des cellules d'automatisation complètes, protégés par des
modules de sécurité, est autorisé.
• Permet d'établir des liaisons sécurisées via des structures de réseau non fiables.
En combinant diverses fonctions de sécurité telles que pare-feu, routeur NAT/NAPT et VPN via
tunnel IPsec, les modules de sécurité protègent contre :
• l'espionnage de données
• la manipulation de données
• les accès indésirables
66
Instructions de service, 07/2021, C79000-G8977-C289-08
CP 1543-1

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Cp 1543-1

Table des Matières