SiemensETIJohnson ControlsIFMSICKWIKABosch RexrothELKO EPHYUNDAIABBVEGAKSR KUEBLERAlfa Laval

Обзор

Обзор концепции защиты данных в промышленных сетях SIEMENS на базе модулей SCALANCE S. Страница описывает угрозы, возникающие при слиянии промышленных и офисных сетей, преимущества решения SCALANCE S и его основные функции: межсетевые барьеры, VPN-туннели и клиентское ПО SOFTNET Security Client. Материал полезен инженерам АСУ ТП, планирующим защиту систем автоматизации от несанкционированного доступа.

Обзор - Безопасность передачи данных в промышленных сетях Защита обмена данными с помощью SCALANCE S

В современных системах автоматизации промышленным сетям отводится важная роль интеграции всех систем автоматизации в единый производственный комплект, обеспечения связи с офисным уровнем, использования функциональных возможностей Internet. Промышленные сети позволяют выполнять дистанционное обслуживание систем автоматизации, использовать для целей автоматизации IT функции связи, Webсервис, каналы электронной почты и беспроводные промышленные сети.

Тесное слияние промышленных и офисных сетей и все более широкое использование IT технологий в системах автоматизации создает для промышленных сетей множество угроз, хорошо известных по эксплуатации офисных сетей (вирусные атаки, несанкционированный доступ к данным и т.д.).

Существующие компоненты и системы защиты данных в офисных сетях требуют постоянного обслуживания специально подготовленным персоналом. Они не способны поддерживать специальные протоколы обмена данными систем автоматизации и не могут эксплуатироваться в промышленных условиях.

SIEMENS предлагает свою концепцию и специальные решения защиты данных в промышленных сетях.

Преимущества концепции защиты данных SCALANCE S:

  • Защита от шпионажа и неправомерных действий с передаваемыми данными.
  • Защита от перегрузки коммуникационных систем.
  • Защита от взаимного влияния.
  • Защита от ошибочной адресации.
  • Простое конфигурирование и администрирование сети без наличия специальных знаний по защите данных при использовании IT технологий.
  • Отсутствие необходимости применения специальных мер по адаптации существующих сетей.
  • Отсутствие необходимости применения специальных мер по адаптации используемых компьютерных приложений.
  • Промышленное исполнение компонентов.

Модули серии SCALANCE S security modulesпозволяют получать масштабируемые возможности по обеспечению защиты передаваемых через автоматизацииофисных сетей (вирусные атаки, несанкционировапромышленные сети данных:

  • Межсетевые барьеры для защиты доступа к системам автоматизации из сетей более высокого уровня.
  • Использование кодирования данных, обмен данными через VPN (VirtualPrivateNetwork) туннели с надежной идентификаций отправителей и получателей сообщений.
  • Использование программного обеспечения SOFTNETSecurityClient для обеспечения доступа с компьютеров/ программаторов к системам автоматизации, защищенным SCALANCE S.

Ключові факти

  • Защита обмена данными в промышленных сетях реализуется модулеми серии SCALANCE S security modules производства SIEMENS.
  • Модули SCALANCE S обеспечивают межсетевые барьеры для защиты доступа к системам автоматизации из сетей более высокого уровня.
  • Обмен данными защищается кодированием через VPN (Virtual Private Network) туннели с идентификацией отправителей и получателей сообщений.
  • Доступ с компьютеров/программаторов к защищённым SCALANCE S системам автоматизации обеспечивается ПО SOFTNET Security Client.
  • Компоненты SCALANCE S выполнены в промышленном исполнении и не требуют адаптации существующих сетей и приложений.

Питання та відповіді

Чем офисные средства защиты данных не подходят для промышленных сетей?
Они требуют постоянного обслуживания специально подготовленным персоналом, не поддерживают специальные протоколы обмена данных систем автоматизации и не могут эксплуатироваться в промышленных условиях.
От каких угроз защищает решение SCALANCE S?
От шпионажа и неправомерных действий с передаваемыми данными, перегрузки коммуникационных систем, взаимного влияния, ошибочной адресации, а также вирусных атак и несанкционированного доступа.
Требуются ли специальные знания по IT-защите для конфигурирования SCALANCE S?
Нет — конфигурирование и администрирование сети выполняется просто, без специальных знаний по защите данных при использовании IT-технологий.
Как реализуется защита передаваемых данных в SCALANCE S?
Через межсетевые барьеры для защиты доступа к системам автоматизации и кодирование данных в VPN-туннелях с надёжной идентификацией отправителей и получателей сообщений.