SiemensETIJohnson ControlsIFMSICKWIKABosch RexrothELKO EPHYUNDAIABBVEGAKSR KUEBLERAlfa Laval

Введение

Вводная страница раздела «Промышленная безопасность» в обзорах применений SIMATIC PCS 7. Описывает концепцию безопасности «защита в глубину»: риски сетевых угроз для систем управления и многоуровневый подход Siemens к защите — сегментирование сети, разграничение доступа, антивирусы, брандмауэры. Полезна инженерам АСУ ТП, проектирующим защищённую архитектуру на базе SIMATIC PCS 7.

Введение - Промышленная безопасность Пример архитектуры безопасности "защита в глубину"

Прогрессирующая стандартизация, открытость и сетевой доступ в в системах управления существенно увеличивают риск угроз безопасности. Потенциальная опасность возникает от вредоносных программ, таких как компьютерные вирусы, черви, трояны, от неавторизованного доступа, от перегрузок и ошибок сети, кражи паролей и данных и др. Не говоря уже о материальных разрушениях, специально подготовленные диверсионные действия могут вызвать опасные для людей и окружающей среды последствия.

Функции

Со своей новаторской концепцией безопасности, SIMATIC PCS 7 предлагает всестороннии решения для обеспечения безопасности процесса, основанные на особой иерархической структуре (защита в глубину). Специальной особенностью этой концепции является интеграционный подход к ней. Он не исчерпывается только использованием индивидуальных методов(напр. шифровании, межсетевые экраны). Его сила заложена в использовании множественного подхода к вопросам безопасности в сети предприятия. Концепция безопасности описывается детально в руководстве "SIMATIC PCS 7 рекоммендации и информация", обобщая советы и рекоммендации по следующим темам:

  • Создание сетевой архитектуры с защитой в глубину, сегментирование сети в ячейки безопасности
  • Администрирование сети с разграничение доступа, назначение IP аддресов, разбиение на подсети
  • Функционирование систем в доменной структуре Windows (active directory)
  • Администрирование Windows и SIMATIC PCS 7 операционных привилегий; интеграция SIMATIC PCS 7 операторских полномочий в администрирование Windows.
  • Надежная синхронизация времени в Windows сетях
  • Отслеживание "заплаток безопасности" в продуктах Microsoft
  • Использование антивирусов и сетевых экранов
  • Сервисная поддержка и удаленный доступ (VPN, IPSec)

С системной стороны, SIMATIC PCS 7 V7.0 обеспечивает поддержку и рекомендации по концепции безопасности посредством:

  • Совместимости с текущей версией антивирусного ПО: Trend Micro OfficeScan, Symantec Norton AntiVirus и McAfee Virusscan
  • применением встроенного в Windows XP сетевого экрана
  • SIMATIC security control (SSC) для установки связанных с безопасностью параметров DCOM, файла реестра, брандмауера во время процедуры инсталляции
  • Администрирование и аутотенфикация пользователей с помощью SIMATIC Logon
  • Интеграции промышленные модули защиты данных SCALANCE S602, S612, S613 и SOFTNET безопасных клиентов SIMATIC NET.

Руководство "SIMATIC PCS 7 концепция безопасности, рекоммендации и помощь" доступна на Интернет сайте в разделе "SIMATIC PCS 7 система управления процессом & миграция".

Дополнительную информацию Вы можете получить в Интернете по адресу.

http://www.siemens.com/simatic-docu

Ключові факти

  • Концепция безопасности SIMATIC PCS 7 основана на иерархической структуре «защита в глубину» с интеграционным подходом.
  • Поддерживаемые версии антивирусного ПО: Trend Micro OfficeScan, Symantec Norton AntiVirus, McAfee Virusscan.
  • Используется встроенный в Windows XP сетевой экран.
  • SIMATIC security control (SSC) устанавливает параметры DCOM, файла реестра и брандмауера при инсталляции.
  • Администрирование и аутентификация пользователей выполняется через SIMATIC Logon.
  • Интегрируются промышленные модули защиты данных SCALANCE S602, S612, S613 и SOFTNET безопасные клиенты SIMATIC NET.
  • Поддерживается удалённый доступ через VPN и IPSec.
  • Руководство «SIMATIC PCS 7 концепция безопасности, рекомендации и помощь» доступно на сайте Siemens по адресу http://www.siemens.com/simatic-docu.

Питання та відповіді

Что такое концепция безопасности «защита в глубину» в SIMATIC PCS 7?
Это иерархическая структура безопасности, при которой защита не сводится к одному методу (шифрование, межсетевые экраны), а строится на множественном подходе по всей сети предприятия, включая сегментирование сети в ячейки безопасности.
Какие угрозы рассматриваются как риски для систем управления процессом?
Вредоносные программы (вирусы, черви, трояны), неавторизованный доступ, перегрузки и ошибки сети, кража паролей и данных, а также диверсионные действия с опасными последствиями для людей и окружающей среды.
Какие темы охватывает руководство по концепции безопасности SIMATIC PCS 7?
Сетевую архитектуру с защитой в глубину, администрирование сети и IP-адресов, доменную структуру Windows (Active Directory), операционные привилегии, синхронизацию времени, отслеживание заплаток безопасности Microsoft, антивирусы и сетевые экраны, удалённый доступ через VPN и IPSec.
Какие средства защиты данных поддерживает SIMATIC PCS 7 V7.0?
Промышленные модули защиты данных SCALANCE S602, S612, S613 и SOFTNET безопасные клиенты SIMATIC NET.
Как настраиваются параметры безопасности при установке системы?
Средством SIMATIC security control (SSC), которое во время процедуры инсталляции устанавливает связанные с безопасностью параметры DCOM, файла реестра и брандмауера.