6GK1543-0AA02縱深防御” 安全結(jié)構(gòu)示例
隨著控制系統(tǒng)的不斷標(biāo)準(zhǔn)化、開放化和網(wǎng)絡(luò)化,過程控制工廠
的安全風(fēng)險(xiǎn)也在不斷增加。破壞性程序或由未授權(quán)人員的訪
問引起的潛在危險(xiǎn)包括:網(wǎng)絡(luò)過載或故障、密碼和數(shù)據(jù)被盜及
對(duì)過程自動(dòng)化的未授權(quán)訪問。除了物質(zhì)損壞,特定目標(biāo)的破壞
可能還會(huì)對(duì)人員或環(huán)境帶來危險(xiǎn)。
6GK1543-0AA02 安全性方案
SIMATIC PCS 7 以層級(jí)安全結(jié)構(gòu)(縱深防御)為基礎(chǔ),為保護(hù)
過程工程組態(tài)工廠提供了綜合解決方案。這種方案的特點(diǎn)在于
它考慮的是整個(gè)工廠的防御架構(gòu)。該方法不會(huì)限制只能采用一
種安全方法(如加密)或設(shè)備(如防火墻),相反卻加強(qiáng)了工
廠網(wǎng)絡(luò)中各種安全方法的交互使用。
SIMATIC PCS 7 安全概念包括以下方面的建議(最優(yōu)應(yīng)用設(shè)計(jì)):
? 使用分級(jí)安全(縱深防御)設(shè)計(jì)網(wǎng)絡(luò)結(jié)構(gòu),并將工廠劃分
為多個(gè)安全工廠單元。
? 網(wǎng)絡(luò)管理,網(wǎng)絡(luò)分段管理
? 在 Windows 域中執(zhí)行工廠操作
? 對(duì) Microsoft Windows 和 SIMATIC PCS 7 操作員權(quán)限進(jìn)行管理;
將 SIMATIC PCS 7 的操作員權(quán)限集成到 Windows 管理中
? 可靠控制時(shí)鐘同步
? Microsoft 產(chǎn)品的安全補(bǔ)丁管理
? 使用病毒掃描程序和防火墻
? 支持遠(yuǎn)程訪問(VPN、IPSec)
有關(guān)安全理念和自動(dòng)化工廠保護(hù)的建議措施,請(qǐng)參閱《PCS 7& WinCC 安全方案基礎(chǔ)知識(shí)》和其它相關(guān)文檔。
安全方案的系統(tǒng)支持
在系統(tǒng)方面, SIMATIC PCS 7 支持通過以下方式實(shí)現(xiàn)安全概念
的指導(dǎo)和建議:
? 兼容以下病毒掃描程序的最新版本:
- Trend Micro OfficeScan Client-Server Suite
- McAfee VirusScan Enterprise
- Symantec Endpoint Protection
? 使用本地 Windows 防火墻
? 在安裝過程中自動(dòng)設(shè)置安全相關(guān)的參數(shù),如 DCOM、注冊(cè)
表和 Windows 防火墻
? 通過 SIMATIC Logon 進(jìn)行用戶管理和身份驗(yàn)證
? CP 1628 工業(yè)以太網(wǎng)接口集成安全功能(防火墻、VPN)
? 集成 SCALANCE S 工業(yè)安全模塊
? 自動(dòng)化防火墻
? 通過McAfee Application Control 設(shè)置應(yīng)用程序白名單
SCALANCE S 工業(yè)安全模塊
可以使用堅(jiān)固耐用的 SCALANCE S602、S612、和 S623 工業(yè)
安全模塊確保自動(dòng)化系統(tǒng)組件與過程控制系統(tǒng)組件之間跨工
廠單元數(shù)據(jù)的安全交換。這些工業(yè)安全模塊具有各種安全功
能, 如狀態(tài)檢測(cè)防火墻、端口過濾器、NAT 和 NAPT 地址轉(zhuǎn)換,
以及 DHCP 服務(wù)器。除此之外,S612 和 S623 還可以使用虛擬
專用網(wǎng)絡(luò)通過 IPsec 隧道進(jìn)行數(shù)據(jù)進(jìn)行訪問授權(quán)和數(shù)據(jù)加密。
自動(dòng)化防火墻
自動(dòng)化防火墻則具有狀態(tài)檢測(cè)包過濾器、應(yīng)用層防火墻、VPN
網(wǎng)關(guān)功能、URL 地址過濾、Web 代理器、病毒掃描和入侵防御
等功能。因此,可以用于確保從辦公室或內(nèi)部網(wǎng)/ 互聯(lián)網(wǎng)中訪問
生產(chǎn)設(shè)備的安全性。根據(jù)工廠規(guī)模的不同,可以進(jìn)行以下防護(hù):
? 小型工廠接入點(diǎn)防火墻和遠(yuǎn)程訪問安全防護(hù)
? 中小型工廠微邊界網(wǎng)絡(luò)的三方連接防火墻
? 大型工廠中大型邊界網(wǎng)絡(luò)的前后端防火墻,提供最大程度
的保護(hù)
與此同時(shí), 集成的諸如熱線支持、替換服務(wù)以及軟件更新服務(wù)
之類的服務(wù)進(jìn)一步加強(qiáng)了自動(dòng)化防火墻的安全保護(hù)功能。通
過這些額外的服務(wù),可以定制防火墻解決方案或者將防火墻集
成到客戶系統(tǒng)中。
聯(lián)系人:小費(fèi)
QQ:2851759102
郵箱:2851759102@qq.com
傳真:0592-5580710
電話:0592-2350124
手機(jī):18050025437
60WKS-M240/06-PB 0
SERVO BOARO
C20003/2.1 1
SEW
31C075-503-4-00 4
31C005-503-4-00 2
MKS51A005-503-50 2
31C450-503-4-00 1
MDS60A0022-5A3-4-00 1
MDV60A0110-5A3-4-00 1
31C011-503-4-00 0
31C014-503-4-00 0
31C015-503-4-00 0
MKS51A005-503-00 0
SHARK
45C922 0
SIEGER
05701-A-0502 1
SIEMENS西門子
6SN1122-0BA12-0AA0 0
6GK1543-0AA02 9
6ES5318-8MB13 3
6ES5377-OAB41 3
6ES5470-8MC12 3
6ES7414-3XJ00-0AB0 3
6EW1890-2AC 3
39ACM24BEN 3
39SDM024DCCBN 2
6DD1681-0CA2 2
6ES5464-8ME11 2
6ES5944-7UB21 2
6SC6140-0FE01 2
MD63F800 2
NKDG 2
6GK1105-2AA10 2
462.000.7076.00 1
6DS1731-8RR 1
6ES5103-8MA03 1
6ES5373-0AA31 1
6ES5374-2KH21 1
6ES5375-1LR41 1
6ES5376-0AA21 1
6ES5421-8MA12 1
6ES5451-8MR12 1
6ES5482-8MA13 1
6ES5535-3LB12 1
6ES5700-8MA11 1
6ES5760-0AB11 1
6ES5946-3UA23 1
6ES5948-3UA11 1
6ES5948-3UR23 1
6ES5955-3LC13 1
6ES5955-3LC14 1
6ES7016-1TA512-Z 1
6ES7952-0KH00-0AA0 1
6EW1861-3BA 1
6FC5147-OAA15-0AA1 1
6FC5203-0AF02-0AA0 1
6FC5210-0DA20-2AA1 1
6FC5210-ODA21-0AA1 1
6FC5357-OBB22-0AE0 1
6GK1105-2AC10 1
6SC6108-0SN00 1
6SC6111-2AA00 1
6SC9836-0FA05(6SC9816-0AA03) 1
FD63T150 1
HED43B04040 1
IFK6063-6AF71-1EH0 1
PSCCM22AAN 1
QLCDM024DCBAN 1
QLVIMBCN 1
RMS-TSIG-TZ 1
SICOMP PC32-F 1
WDAL2170-00 1
6FC5103-0AB03-0AA2 1
TM 2XV9450-1AR22 0
16137-117 0
16137-118 0
16147-51-2 0
16167-1-9 0
16190-1-4 0
16428-1-04 0