概述 安全模板SCALANCE S612 和SCALANCE S613
使用安全模板,可以保护
自动化网络,为
PLC 之间的数据传输提供安全保证
只有经过鉴别和授权的设备之间才能进行通讯
- 防止操作错误
- 防止未授权访问
- 防止故障和通讯过载
数据传输加密
- 防止监听
- 防止被操控
最小化组态,操作简便,无需专门的IT 安全知识
无需对现有网络结构、应用或站进行修改
通讯安全性与所用协议(PROFINET、Interent/IP、MODBUS TCP 无关)
模板更换无需编程器,使用C-PLUG 卡用于组态数据的备份(不在供货范围内)
优点 访问控制和保护,用于工业环境中的数据传输
最小化组态,操作简便,无需专门的IT 安全知识
可集成在现有网络中。无需修改或改变网络拓扑结构或重构网络节点。
通讯安全性与协议无关,即所有基于IP 的通讯协议(例如PROFINET、Interent/IP、Modbus TCP 等)以及第二层自动化协议都受到保护。
坚固的工业兼容设计,可适用于工业环境要求
无需编程器即可进行模板更换,所有信息都保存在可更换CPLUG 卡中(即使是用于IT 功能的文件系统)。
不管使用的什么协议,都能保证通讯安全性(例如PROFINET、 Interent/IP、MODBUS TCP、HTTP、FTP、NTP、ISO 等)
应用 SCALANCE S 系列安全模板专门用于自动化系统,以及无缝连接办公和IT 环境中的安全结构。它们能够提供安全性,符合自动化系统的特定要求,现有系统升级容易,安装简便,故障停机时间最小。
根据各自的安全需要,可采取各种不同的安全措施。SIMATIC NET SCALANCE S612 和SCALANCE S613 安全模板能够保护指定设备或整个网段(例如自动化单元)的数据访问和传输。
功能 安全功能
VPN (虚拟私有网络)
用于可靠鉴别(验证)网络节点,数据加密以及检查数据的完整性。
· 鉴别;
都输入数据通讯都将被监视和检查。由于IP 地址可伪造(IP 侦听),光检查IP 地址(客户机访问)是不够的。此外,客户机 PC 的IP 地址还可能发生变化。为此,将通过已经验证和测试的 VPN 机制进行鉴别。
· 数据加密;
安全加密能够防止数据通讯被监听和未授权操控。这就意味着网络中的窃听者无法操控数据通讯。为此,SCALANCE 安全模板建立VPN 通道与其他安全模板相联接。