0

Разделы

Модули серии SCALANCE S
SIMATIC NET модули защиты данных SCALANCE S 612 и SCALANCE S 613
  • Защита промышленных сетей и обеспечение безопасного обмена данными между программируемыми контроллерами
  • Обеспечение возможности обмена данными только между зарегистрированными и авторизованными приборами с обеспечением защиты:
    • от ошибок оператора 
    • от несанкционированного доступа 
    • от ошибок и перегрузки системы связи
  • Кодирование передаваемых данных: 
    • защита от шпионажа
    • защита от неправомерных действий с данными 
  • Минимальное конфигурирование, отсутствие необходимости иметь специальные знания в области защиты данных при использовании IT технологий
  • Отсутствие необходимости внесения изменений в существующие сетевые структуры, приложения и станции
  • Обеспечение защиты передаваемых данных независимо от типа используемого коммуникационного протокола (PROFINET, Ethernet IP, MODBUS TCP и т.д.)
  • Замена модулей без повторного конфигурирования сети, сохоранение всех параметров настройки в съемном модуле памяти C-PLUG (не входит в комплект поставки)

 


Особенности

Модули серии SCALANCE S
  • Управление доступом и защита передаваемых данных в промышленных сетях
  • Минимальное конфигурирование, отсутствие необходимости иметь специальные знания в области защиты данных при использовании IT технологий.
  • Простая интеграция в существующие системы связи без внесения изменений в топологию сети и реконфигурирования сетевых станций.
  • Обеспечение защиты передаваемых данных независимо от типа используемого коммуникационного протокола (например, PROFINET, Ethernet/IP, Modbus TCP, и т.д.), распространение защиты на 2-й уровень транспортных протоколов систем автоматизации.
  • Прочная конструкция, ориентированная на работу в промышленных условиях.
  • Замена модуля без повторного конфигурирования системы, сохранение параметров настройки в съемном модуле памяти C-Plug (для IT функций обеспечивается сохранение и файловой системы).
  • Международный сертификат ISO/IEC 15408 Common Criteria, обеспечение максимального уровня защиты передаваемых данных "Evaluation Assurance Level" EAL4+"

 


Область применения

Модули серии SCALANCE S

Модули серии SCALANCE S разработаны для защиты данных, передаваемых через промышленные сети, но способны выполнять свои функции и в офисных сетях, а также системах, использующих IT технологии. Они отвечают специальным требованиям по защите данных систем автоматизации и позволяют выполнять простую модернизацию существующих систем промышленной связи, отличаются простотой монтажа, обеспечивают получение минимального времени простоя в случае отказа системы.

Для обеспечения требуемого уровня безопасности допускается объединение различных мер по защите данных. Модули SCALANCE S612 и SCALANCE S613 могут применяться как для защиты отдельных систем автоматизации, так и для защиты сегментов сети.

 


Дизайн

Модули серии SCALANCE S
SCALANCE S602
  • 10/100/1000 Мбит/с порты для подключения и работы модуля SCALANCE S в гигабитных сетях.
  • Дополнительно к режиму моста может функционировать в режиме маршрутизатора и использоваться непосредственно на границе IP подсетей.
  • Преобразование адресов: 
    • NAT (Network Address Translation) позволяет конвертировать частные IP адреса во внутренней сети в общие IP адреса.
    • NAPT (Network Address and Port Translation) позволяет конвертировать частные IP адреса во внутренней сети в общие IP адреса при передаче телеграмм через соответствующий коммуникационный порт.
  • Станции внутренней сети получают свои IP адреса от встроенного DHCP сервера.
  • Файлы регистрации данных могут обрабатываться Syslog сервером.
  • Простое и быстрое конфигурирование брандмауэра с использованием глобальных правил и символьных имен IP адресов.
  • Расширенная интеграция в IT инфраструктуру и систему управления сетью на базе протокола SNMP.
SCALANCE S612 и SCALANCE S623

Дополнительно к SCALANCE S602:

  • Кодирование передаваемых данных через VPN (IPSec):
    • Защита от шпионажа.
    • Защита от неправомерного использования данных.
  • Защищенный удаленный доступ через Интернет. Например, в сочетании с программным обеспечением "SOFTNET Security Client" и GPRS маршрутизатором MD741-1  или UMTS маршрутизатором SCALANCE M875.

 


Функции

Модули серии SCALANCE S

Функции защиты данных

VPN (Virtual Private Network - виртуальная частная сеть); для надежной идентификации сетевых станций, кодирования и проверки целостности передаваемых данных.

  • Идентификация; Мониторингу и проверке подвергаются все поступающие данные. IP адреса могут быть фальсифицированы (IP spoofing), поэтому одной проверки IP адресов не достаточно. Кроме того, некоторые клиенты имеют альтернативные IP адреса. Поэтому для выпонения идентификации используются хорошо зарекомендовавшие себя механизмы VPN.
  • Кодирование данных; Кодирование передаваемых данных обеспечивает их защиту от шпионажа и непавомерных действий. После кодирования передаваемые данные становятся непонятными для всех прослушивающих сетевых устройств. Декодировать эти данные способен только модуль SCALANCE S, установленный на приемной стороне. Логические соединения между модулями SCALANCE S создаются на основе VPN туннелей.

Межсетевая защита (Firewall); Может использоваться как альтернатива или дополнять механизмы VPN гибкими возможностями управления доступом к сети. Межсетевая защита фильтрует пакеты данных в соответствии со списком фильтрации и запрещает или разрешает установку коммуникационных соединений (межсетевой защитный фильтр пакетов данных). Фильтрации могут подвергаться передаваемые и принимаемые пакеты данных, IP и MAC адреса, а также коммуникационные протоколы (порты).

  • Регистрация; Регистрация является исключительно важной операцией для контроля доступа к сети. Модули SCALANCE S заносят в специальный файл регистрации данные о том кто, когда, как и к кому обращался. Анализ этой информации позволяет выявлять попытки неправомерного доступа к сети и предпринимать соответствующие меры пресечения подобных попыток.

Модификации модулей:

SCALANCE S612;  защита до 3 приборов, одновременная поддержка до 64 VPN туннелей

SCALANCE S612;  защита до 64 приборов, одновременная поддержка до 128 VPN туннелей; диапазон рабочих температур от -20 до +70 °C

Конфигурирование

Конфигурирование может выполняться персоналом, не имеющим специальных знаний в области IT технологий. Конфигурированию подвергаются только модули защиты, поддерживающие между собой защищенный обмен данными. Все параметры конфигурации сохраняются в съемном модуле памяти C-PLUG, что позволяет производить замену модулей SCALANCE S без повторного конфигурирования системы связи. Модуль C-PLUG не входит в комплект поставки  SCALANCE S и должен заказываться отдельно.

Примеры конфигураций

Защищенный обмен данными с использованием модулей SCALANCE S

Обмен данными между программатором (PG) и приборами, защищенными модулями SCALANCE S

Обмен данными между программируемыми контроллерами, защищенными модулями SCALANCE S

 


Технические данные

 


Дальнейшая информация

Модули серии SCALANCE S

Более полную информацию можно найти в Интернете по адресу: http://webservices.siemens.com/medaps/webeditor/www.siemens.de/industrialsecurity

 


Заказные данные

Цена на сайте указана розничная в ЕВРО без учета НДС.Для уточнения цены и размера предоставляемой скидки - звоните или присылайте заявки

Заказной номерPGОписание продуктаЦена
6GK5602-0BA10-2AA35N2SCALANCE S602 MODULE FOR PROTECTION OF UNITS AND NETWORKS IN AUTOMATION TECHNOLOGY AND FOR PROTECTION OF INDUSTRIAL COMMUNICATION WITH FIREWALL ADDITIONAL FUNCTIONS: ADDRESS CONVERSION (NAT/NAPT), DHCP-SERVER, SYSLOG, SYMBOL. NAME FOR IP-ADDRESSES, PPPOE, DYNDNS, SNMP (V1+V3) GLOBALE FIREWALL RULES 1091.80
6GK5612-0BA10-2AA35N2SCALANCE S 612 MODULE FOR PROTECTION OF UNITS AND NETWORKS IN AUTOMATION TECHNOLOGY AND FOR PROTECTION OF INDUSTRIAL COMMUNICATION VIA VPN AND FIREWALL ADDITIONAL FUNCTIONS: ADDRESS CONVERSION (NAT/NAPT), DHCP-SERVER, SYSLOG, SYMBOL. NAME FOR IP-ADDRESSES, 1431.00
6GK5613-0BA00-2AA35N2SIMATIC NET SCALANCE S 613 МОДУЛЬ, ДЛЯ ЗАЩИТЫ УСТРОЙСТВ И СЕТЕЙ В АВТОМАТИЗАЦИИ И КОММУНИКАЦИИ ЧЕРЕЗ VPN (МАКС. 64 УСТРОЙСТВА) И МЕЖСЕТЕВОЙ ЭКРАН 1897.40
6GK5623-0BA10-2AA35N2SCALANCE S 623 MODULE FOR PROTECTION OF UNITS AND NETWORKS IN AUTOMATION TECHNOLOGY AND FOR PROTECTION OF INDUSTRIAL COMMUNICATION VIA VPN AND FIREWALL; ADDITIONAL DMZ-PORT FOR CONNECTING AN ADDITIONAL NETWORK ADDITIONAL FUNCTIONS: ADDRESS CONVERSION 1611.20

 


Аксессуары

Цена на сайте указана розничная в ЕВРО без учета НДС.Для уточнения цены и размера предоставляемой скидки - звоните или присылайте заявки

Заказной номерPGОписание продуктаЦена
6EP1331-5BA00584SITOP PSU100C 24 V/0,6 A СТАБИЛИЗИРОВАННЫЙ БЛОК ПИТАНИЯ ВХОД: ~100-230 В ВЫХОД: =24 В/0,6 A 37.10
6GK1704-1VW02-0AA05S2SIMATIC NET INDUSTR. ETHERNET SOFTNET SECURITY CLIENT EDITION 2008, ПО ДЛЯ КОНФИГУРИРОВАНИЯ БЕЗОПАСНЫХ IP VPN-ПОДКЛЮЧЕНИЙ ДЛЯ PC/PG К СЕГМЕНТАМ СЕТИ, ЗАЩИЩЕННЫХ SCALANCE S, ОДИНОЧНАЯ ЛИЦЕНЗИЯ НА 1 УСТАНОВКУ, ИСПОЛНЯЕМОЕ ПО, ПО И ДОК. НА CD, 5 ЯЗЫКОВ 232.14
6GK1704-1VW03-0AA05S2SIMATIC NET INDUSTRIAL ETHERNET SOFTNET SECURITY CLIENT V3.0 SW FOR CONFIGURATION OF SAVE IP BASED VPN-CONNECTIONS FROM PC/PG TO NETWORK- SEGMENTS, WHICH ARE PROTECTED BY SCALANCE S, SINGLE LICENSE F.1 INSTALLATION R-SW, SW + ELECTR. MAN. ON CD; 5-LANGUAGES (G,E,F,I,S); FOR 32BIT WINDOWS: 7 PROFESSIONAL, ULTIMATE XP PROFESSIONAL +SP3 237.44
6GK1704-1VW04-0AA05S2SIMATIC NET INDUSTR. ETHERNET SOFTNET SECURITY CLIENT V4+HF1 SW FOR CONFIGURING SAFE IP BASED VPN-CONNECTIONS FROM PC/PG TO NETWORK SEGMENTS, WHICH ARE FUSED BY SCALANCE S, SINGLE LICENSE F.1 INSTALLATION R-SW, SW + ELECTR. MAN. ON CD SW 2-LANGUAGES (G,E); MANUAL 5-LANG. (G, E, F, I, S) FOR WINDOWS 7 ULTIMATE, PROFESSIONAL, AND 32BIT WINDOWS XP PRO+SP3 232.14
6GK1900-0AB005N3SIMATIC NET, C-PLUG, СЪЕМНЫЙ МОДУЛЬ ПАМЯТИ ДЛЯ ХРАНЕНИЯ ПАРАМЕТРОВ КОНФИГУРАЦИИ КОМПОНЕНТОВ SIMATIC NET. ПРИ НЕОБХОДИМОСТИ В НЕМ МОГУТ СОХРАНЯТЬСЯ ДАННЫЕ ПОЛЬЗОВАТЕЛЯ. НАПРИМЕР, ФАЙЛОВАЯ СИСТЕМА CP443-1 ADVANCED 95.40
6GK1901-1BB10-2AA05K1SIMATIC NET IE FC RJ45 ШТЕКЕР, 180 RJ45, ШТЕКЕРНЫЙ СОЕДИНИТЕЛЬ С МЕТАЛ. КОРПУСОМ ДЛЯ ПРОМ. УСЛОВИЙ, ПРЕДНАЗНАЧЕН ДЛЯ БЫСТРОГО МОНТАЖА, 180 ГРАД. УГОЛ ВЫВОДА КАБЕЛЯ, 1 УПАКОВКА = 1 ШТ. 16.85
6GK1901-1BB10-2AB05K1SIMATIC NET IE FC RJ45 ШТЕКЕР, 180 RJ45, ШТЕКЕРНЫЙ СОЕДИНИТЕЛЬ С МЕТАЛ. КОРПУСОМ ДЛЯ ПРОМ. УСЛОВИЙ, ПРЕДНАЗНАЧЕН ДЛЯ БЫСТРОГО МОНТАЖА, 180 ГРАД. УГОЛ ВЫВОДА КАБЕЛЯ, 1 УПАКОВКА = 10 ШТ. 144.16
6GK1901-1BB10-2AE05K1SIMATIC NET IE FC RJ45 ШТЕКЕР, 180 RJ45, ШТЕКЕРНЫЙ СОЕДИНИТЕЛЬ С МЕТАЛ. КОРПУСОМ ДЛЯ ПРОМ. УСЛОВИЙ, ПРЕДНАЗНАЧЕН ДЛЯ БЫСТРОГО МОНТАЖА, 180 ГРАД. УГОЛ ВЫВОДА КАБЕЛЯ, 1 УПАКОВКА = 50 ШТ. 545.90
6GK1901-1GA005K2SIMATIC NET, ИНСТРУМЕНТ ДЛЯ БЫСТРОЙ РАЗДЕЛКИ СТАНДАРТНОГО INDUSTRIAL ETHERNET FASTCONNECT КАБЕЛЯ 62.96
6XV1840-2AH105K1SIMATIC NET, FC СТАНДАРТНЫЙ IE TP КАБЕЛЬ ДЛЯ БЫСТРОГО МОНТАЖА (FC), ДЛЯ ПОДКЛ. К FC СОЕДИНИТЕЛЮ RJ45, 4-ЖИЛЬНЫЙ, ЭКРАНИРОВАННЫЙ, КАТЕГОРИЯ 5, ПОСТАВКА ПО МЕТРАЖУ ОТРЕЗКАМИ ДЛИНОЙ 20 ... 1000 M 1.72