SIEMENS / Каталог продукции департамента "Автоматизация и Приводы" Телефон: +7 (495) 259-08-22
Электронная почта: info@aqad.ru
 
Расширенный поиск Сделать запрос
Каталог продуктов Siemens IA/DT
 Автоматизация процесса
 Блоки питания
 Технология безопасности
 Системные решения и продукты для отраслей
 Приводная техника
 Техника автоматизации
 Электроустановочная техника
 Низковольтная коммутационная техника
 ... и все, что Вам еще необходимо
 Специализированные сенсоры
 Коммуникации и сети
  Промышленные коммуникации SIMATIC NET
   PROFIBUS
   Industrial Ethernet
   Сетевые переходы
   IT-продукты и решения
   AS-интерфейс
   PROFINET
    Введение
    Пассивные сетевые компоненты
    Программируемые контроллеры
    Системное подключение для SIMATIC S7
    Системное подключение для PG/PC/software
    Распределенная периферия
    Маршрутизаторы
    Безопасность передачи данных в промышленных сетях
     Обзор
     

Модули серии SCALANCE S

     SOFTNET Security Client
    Технологические компоненты PROFINET
    Промышленная мобильная коммуникация
    Датчики, измерительное и тестовое оборудование
    Инжиниринговые пакеты
    Система управления перемещениями SIMOTION
    PROFINET - Продукты для Industrial Ethernet
    CPU для SIMATIC S7-400
    SIMATIC PC-based Control
    Активные сетевые компоненты
    Системы Человеко-Машинного Интерфейса
    SINAMICS S120
    Системы ЧПУ SINUMERIK
    Системы RFID
   Введение
   SINAUT ST7
  ECOFAST
 Сервис
 Случайная рубрика

Модули серии SCALANCE S - Безопасность передачи данных в промышленных сетях

Модули серии SCALANCE S - Безопасность передачи данных в промышленных сетях

SIMATIC NET модули защиты данных SCALANCE S 612 и SCALANCE S 613

  • Защита промышленных сетей и обеспечение безопасного обмена данными между программируемыми контроллерами
  • Обеспечение возможности обмена данными только между зарегистрированными и авторизованными приборами с обеспечением защиты:
    • от ошибок оператора 
    • от несанкционированного доступа 
    • от ошибок и перегрузки системы связи
  • Кодирование передаваемых данных: 
    • защита от шпионажа
    • защита от неправомерных действий с данными 
  • Минимальное конфигурирование, отсутствие необходимости иметь специальные знания в области защиты данных при использовании IT технологий
  • Отсутствие необходимости внесения изменений в существующие сетевые структуры, приложения и станции
  • Обеспечение защиты передаваемых данных независимо от типа используемого коммуникационного протокола (PROFINET, Ethernet IP, MODBUS TCP и т.д.)
  • Замена модулей без повторного конфигурирования сети, сохоранение всех параметров настройки в съемном модуле памяти C-PLUG (не входит в комплект поставки)

Особенности

  • Управление доступом и защита передаваемых данных в промышленных сетях
  • Минимальное конфигурирование, отсутствие необходимости иметь специальные знания в области защиты данных при использовании IT технологий.
  • Простая интеграция в существующие системы связи без внесения изменений в топологию сети и реконфигурирования сетевых станций.
  • Обеспечение защиты передаваемых данных независимо от типа используемого коммуникационного протокола (например, PROFINET, Ethernet/IP, Modbus TCP, и т.д.), распространение защиты на 2-й уровень транспортных протоколов систем автоматизации.
  • Прочная конструкция, ориентированная на работу в промышленных условиях.
  • Замена модуля без повторного конфигурирования системы, сохранение параметров настройки в съемном модуле памяти C-Plug (для IT функций обеспечивается сохранение и файловой системы).
  • Международный сертификат ISO/IEC 15408 Common Criteria, обеспечение максимального уровня защиты передаваемых данных "Evaluation Assurance Level" EAL4+"

Область применения

Модули серии SCALANCE S разработаны для защиты данных, передаваемых через промышленные сети, но способны выполнять свои функции и в офисных сетях, а также системах, использующих IT технологии. Они отвечают специальным требованиям по защите данных систем автоматизации и позволяют выполнять простую модернизацию существующих систем промышленной связи, отличаются простотой монтажа, обеспечивают получение минимального времени простоя в случае отказа системы.

Для обеспечения требуемого уровня безопасности допускается объединение различных мер по защите данных. Модули SCALANCE S612 и SCALANCE S613 могут применяться как для защиты отдельных систем автоматизации, так и для защиты сегментов сети.

Функции

Функции защиты данных

VPN (Virtual Private Network - виртуальная частная сеть);
для надежной идентификации сетевых станций, кодирования и проверки целостности передаваемых данных.

  • Идентификация;
    Мониторингу и проверке подвергаются все поступающие данные. IP адреса могут быть фальсифицированы (IP spoofing), поэтому одной проверки IP адресов не достаточно. Кроме того, некоторые клиенты имеют альтернативные IP адреса. Поэтому для выпонения идентификации используются хорошо зарекомендовавшие себя механизмы VPN.
  • Кодирование данных;
    Кодирование передаваемых данных обеспечивает их защиту от шпионажа и непавомерных действий. После кодирования передаваемые данные становятся непонятными для всех прослушивающих сетевых устройств. Декодировать эти данные способен только модуль SCALANCE S, установленный на приемной стороне. Логические соединения между модулями SCALANCE S создаются на основе VPN туннелей.

Межсетевая защита (Firewall);
Может использоваться как альтернатива или дополнять механизмы VPN гибкими возможностями управления доступом к сети.
Межсетевая защита фильтрует пакеты данных в соответствии со списком фильтрации и запрещает или разрешает установку коммуникационных соединений (межсетевой защитный фильтр пакетов данных). Фильтрации могут подвергаться передаваемые и принимаемые пакеты данных, IP и MAC адреса, а также коммуникационные протоколы (порты).

  • Регистрация;
    Регистрация является исключительно важной операцией для контроля доступа к сети. Модули SCALANCE S заносят в специальный файл регистрации данные о том кто, когда, как и к кому обращался. Анализ этой информации позволяет выявлять попытки неправомерного доступа к сети и предпринимать соответствующие меры пресечения подобных попыток.

Модификации модулей:

SCALANCE S612; 
защита до 3 приборов,
одновременная поддержка до 64 VPN туннелей

SCALANCE S612; 
защита до 64 приборов,
одновременная поддержка до 128 VPN туннелей; 
диапазон рабочих температур от -20 до +70 °C

Конфигурирование

Конфигурирование может выполняться персоналом, не имеющим специальных знаний в области IT технологий. Конфигурированию подвергаются только модули защиты, поддерживающие между собой защищенный обмен данными. Все параметры конфигурации сохраняются в съемном модуле памяти C-PLUG, что позволяет производить замену модулей SCALANCE S без повторного конфигурирования системы связи. Модуль C-PLUG не входит в комплект поставки  SCALANCE S и должен заказываться отдельно.

Примеры конфигураций

Защищенный обмен данными с использованием модулей SCALANCE S

Обмен данными между программатором (PG) и приборами, защищенными модулями SCALANCE S

Обмен данными между программируемыми контроллерами, защищенными модулями SCALANCE S

Технические данные

 

SCALANCE S

Производительность

 

Количество одновременно обслуживаемых VPN соединений

 

  • SCALANCE S612

Не более 64

  • SCALANCE S613

Не более 128

Количество внутренних узлов, не более

 

  • SCALANCE S612

32

  • SCALANCE S613

64

Интерфейсы

2 гнезда RJ45
(10/100 Мбит/с; TP)

Напряжение питания

=24 В (20.4 V ... 28.8 В)

Потребляемый ток

130 мА при 24 В

Потребляемая мощность

Приблизительно 3 Вт

Условия эксплуатации, хранения и транспортировки:

 

  • диапазон рабочих температур 

 

  • SCALANCE S612

0 ... +60 °C

  • SCALANCE S613

-20 ... +70 °C

  • диапазон температур хранения и транспортировки 

 

  • SCALANCE S612

-40 ... +85 °C

  • SCALANCE S613

-40 ... +85 °C

  • относительная влажность во время работы, не более 

 

  • SCALANCE S612

95% при 30 °C

  • SCALANCE S613

95% при 30 °C

Конструкция:

 

  • габариты в мм 

125 x 60 x 115

  • масса 

Приблизительно 0.7 кг

Монтаж

  • На стандартную профильную шину DIN

 

  • На профильную шину S7-300 с горизональной или вертикальной ориентацией шины

Степень защиты

IP30

Одобрения

CE, CuL 1950, FM, ATEX, C-Tick

Морские сертификаты

В подготовке

Сертификаты по защите данных

ISO/IEC 15408 Common Criteria (EAL4+)


 

Заказные данные

Заказной №ОписаниеВес (кг)ДоставкаМин. зак. (шт)
6GK5602-0BA00-2AA3SIMATIC NET SCALANCE S602, МОДУЛЬ ДЛЯ ЗАЩИТЫ УСТРОЙСТВ И СЕТЕЙ АВТОМАТИЗАЦИИ И ЗАЩИТЫ ПРОМЫШЛЕННЫХ КОММУНИКАЦИЙ С ФУНКЦИЯМИ ФАЙРВОЛЛА: КОНВЕРСИЯ АДРЕСОВ (NAT/NAPT), DHCP-СЕРВЕР, СИСТЕМНЫЙ ЖУРНАЛ, СИМВОЛЬНЫЕ ИМЕНА ДЛЯ IP-АДРЕСОВ0.753 - 5 недель (A)1
6GK5612-0BA00-2AA3SIMATIC NET SCALANCE S 612 МОДУЛЬ, ДЛЯ ЗАЩИТЫ УСТРОЙСТВ И СЕТЕЙ В АВТОМАТИЗАЦИИ И КОММУНИКАЦИИ ЧЕРЕЗ VPN (МАКС. 64 УСТРОЙСТВА) И МЕЖСЕТЕВОЙ ЭКРАН0.753 - 5 недель (A)1
6GK5613-0BA00-2AA3SIMATIC NET SCALANCE S 613 МОДУЛЬ, ДЛЯ ЗАЩИТЫ УСТРОЙСТВ И СЕТЕЙ В АВТОМАТИЗАЦИИ И КОММУНИКАЦИИ ЧЕРЕЗ VPN (МАКС. 64 УСТРОЙСТВА) И МЕЖСЕТЕВОЙ ЭКРАН0.753 - 5 недель (A)1

Аксессуары

Заказной №ОписаниеВес (кг)ДоставкаМин. зак. (шт)
6GK1704-1VW01-0AA0SIMATIC NET INDUSTR. ETHERNET SOFTNET SECURITY CLIENT 2004, ПАКЕТ ПРОГР.ОБЕСПЕЧЕНИЯ ДЛЯ РАЗРАБОТКИ VPN ПОДКЛЮЧЕНИЙ С ЗАЩИЩЁННЫМИ IP ДЛЯ PC/PG К СЕТЕВЫМ СЕГМЕНТАМ, ЗАЩИТА С ПОМОЩЬЮ SCALANCE S; ЛИЦЕНЗИЯ НА ОДНУ УСТАНОВКУ, ИСПОЛНЯЕМОЕ ПРОГР.ОБЕСПЕЧЕНИЕ + ЭЛЕ0.34 - 6 недель (B)1
6GK1900-0AB00SIMATIC NET, C-PLUG, СЪЕМНЫЙ МОДУЛЬ ПАМЯТИ ДЛЯ ХРАНЕНИЯ ПАРАМЕТРОВ КОНФИГУРАЦИИ КОМПОНЕНТОВ SIMATIC NET. ПРИ НЕОБХОДИМОСТИ В НЕМ МОГУТ СОХРАНЯТЬСЯ ДАННЫЕ ПОЛЬЗОВАТЕЛЯ. НАПРИМЕР, ФАЙЛОВАЯ СИСТЕМА CP443-1 ADVANCED0.23 - 5 недель (A)1
6GK1901-1BB10-2AA0SIMATIC NET IE FC RJ45 ШТЕКЕР, 180 RJ45, ШТЕКЕРНЫЙ СОЕДИНИТЕЛЬ С МЕТАЛ. КОРПУСОМ ДЛЯ ПРОМ. УСЛОВИЙ, ПРЕДНАЗНАЧЕН ДЛЯ БЫСТРОГО МОНТАЖА, 180 ГРАД. УГОЛ ВЫВОДА КАБЕЛЯ, 1 УПАКОВКА = 1 ШТ.0.033 - 5 недель (A)1
6GK1901-1BB10-2AB0SIMATIC NET IE FC RJ45 ШТЕКЕР, 180 RJ45, ШТЕКЕРНЫЙ СОЕДИНИТЕЛЬ С МЕТАЛ. КОРПУСОМ ДЛЯ ПРОМ. УСЛОВИЙ, ПРЕДНАЗНАЧЕН ДЛЯ БЫСТРОГО МОНТАЖА, 180 ГРАД. УГОЛ ВЫВОДА КАБЕЛЯ, 1 УПАКОВКА = 10 ШТ.0.33 - 5 недель (A)1
6GK1901-1BB10-2AE0SIMATIC NET IE FC RJ45 ШТЕКЕР, 180 RJ45, ШТЕКЕРНЫЙ СОЕДИНИТЕЛЬ С МЕТАЛ. КОРПУСОМ ДЛЯ ПРОМ. УСЛОВИЙ, ПРЕДНАЗНАЧЕН ДЛЯ БЫСТРОГО МОНТАЖА, 180 ГРАД. УГОЛ ВЫВОДА КАБЕЛЯ, 1 УПАКОВКА = 50 ШТ.1.53 - 5 недель (A)1
6GK5612-0BA00-2AA3SIMATIC NET SCALANCE S 612 МОДУЛЬ, ДЛЯ ЗАЩИТЫ УСТРОЙСТВ И СЕТЕЙ В АВТОМАТИЗАЦИИ И КОММУНИКАЦИИ ЧЕРЕЗ VPN (МАКС. 64 УСТРОЙСТВА) И МЕЖСЕТЕВОЙ ЭКРАН0.753 - 5 недель (A)1
6GK5613-0BA00-2AA3SIMATIC NET SCALANCE S 613 МОДУЛЬ, ДЛЯ ЗАЩИТЫ УСТРОЙСТВ И СЕТЕЙ В АВТОМАТИЗАЦИИ И КОММУНИКАЦИИ ЧЕРЕЗ VPN (МАКС. 64 УСТРОЙСТВА) И МЕЖСЕТЕВОЙ ЭКРАН0.753 - 5 недель (A)1