SiemensETIJohnson ControlsIFMSICKWIKABosch RexrothELKO EPHYUNDAIABBVEGAKSR KUEBLERAlfa Laval

Обзор

Обзор концепции защиты данных в промышленных сетях на базе модулей SIEMENS SCALANCE S. Страница описывает угрозы, возникающие при слиянии промышленных и офисных сетей (вирусные атаки, несанкционированный доступ), и объясняет, почему офисные средства защиты непригодны для систем автоматизации. Полезна инженерам АСУ ТП и ИТ-специалистам, планирующим защиту промышленных сетей Industrial Ethernet.

Обзор - Безопасность передачи данных в промышленных сетях Защита обмена данными с помощью SCALANCE S

В современных системах автоматизации промышленным сетям отводится важная роль интеграции всех систем автоматизации в единый производственный комплект, обеспечения связи с офисным уровнем, использования функциональных возможностей Internet. Промышленные сети позволяют выполнять дистанционное обслуживание систем автоматизации, использовать для целей автоматизации IT функции связи, Webсервис, каналы электронной почты и беспроводные промышленные сети.

Тесное слияние промышленных и офисных сетей и все более широкое использование IT технологий в системах автоматизации создает для промышленных сетей множество угроз, хорошо известных по эксплуатации офисных сетей (вирусные атаки, несанкционированный доступ к данным и т.д.).

Существующие компоненты и системы защиты данных в офисных сетях требуют постоянного обслуживания специально подготовленным персоналом. Они не способны поддерживать специальные протоколы обмена данными систем автоматизации и не могут эксплуатироваться в промышленных условиях.

SIEMENS предлагает свою концепцию и специальные решения защиты данных в промышленных сетях.

Преимущества концепции защиты данных SCALANCE S:

  • Защита от шпионажа и неправомерных действий с передаваемыми данными.
  • Защита от перегрузки коммуникационных систем.
  • Защита от взаимного влияния.
  • Защита от ошибочной адресации.
  • Простое конфигурирование и администрирование сети без наличия специальных знаний по защите данных при использовании IT технологий.
  • Отсутствие необходимости применения специальных мер по адаптации существующих сетей.
  • Отсутствие необходимости применения специальных мер по адаптации используемых компьютерных приложений.
  • Промышленное исполнение компонентов.

Модули серии SCALANCE S security modulesпозволяют получать масштабируемые возможности по обеспечению защиты передаваемых через автоматизацииофисных сетей (вирусные атаки, несанкционировапромышленные сети данных:

  • Межсетевые барьеры для защиты доступа к системам автоматизации из сетей более высокого уровня.
  • Использование кодирования данных, обмен данными через VPN (VirtualPrivateNetwork) туннели с надежной идентификаций отправителей и получателей сообщений.
  • Использование программного обеспечения SOFTNETSecurityClient для обеспечения доступа с компьютеров/ программаторов к системам автоматизации, защищенным SCALANCE S.

Ключові факти

  • Модули SCALANCE S обеспечивают защиту от шпионажа, перегрузки коммуникационных систем, взаимного влияния и ошибочной адресации.
  • Конфигурирование и администрирование сети возможно без специальных знаний по защите данных при использовании IT-технологий.
  • Применение SCALANCE S не требует адаптации существующих сетей и компьютерных приложений.
  • Компоненты выполнены в промышленном исполнении; офисные системы защиты не поддерживают протоколы систем автоматизации и не рассчитаны на промышленные условия.
  • Поддерживается кодирование данных и обмен через VPN (VirtualPrivateNetwork) туннели с идентификацией отправителей и получателей сообщений.
  • Для доступа с компьютеров/программаторов к защищённым системам используется ПО SOFTNETSecurityClient.

Питання та відповіді

Почему офисные средства защиты данных не подходят для промышленных сетей?
Они требуют постоянного обслуживания подготовленным персоналом, не поддерживают специальные протоколы обмена данными систем автоматизации и не могут эксплуатироваться в промышленных условиях.
Какие задачи решают модули SCALANCE S?
Защита передаваемых данных от шпионажа и неправомерных действий, защита от перегрузки коммуникационных систем, взаимного влияния и ошибочной адресации. Дополнительно обеспечиваются межсетевые барьеры и обмен данными через VPN-туннели с идентификацией отправителей и получателей.
Нужно ли перестраивать существующую сеть для применения SCALANCE S?
Нет, специальные меры по адаптации существующих сетей и используемых компьютерных приложений не требуются, как и специальные знания по защите данных при конфигурировании.
Как обеспечить доступ с компьютера или программатора к системе автоматизации, защищённой SCALANCE S?
С помощью программного обеспечения SOFTNETSecurityClient.