联系人:代工
邮箱:
电话:18321018401
地址: 中国 上海 金山区泾蓉路29弄38号
新疆西门子总线电缆接头
全新原装,质量保证,价格公道,保修一年。
主营西门子数控:SINAMICS S120、611U、伺服系统6FC、6FX、6SN、6FM等(优势)
西门子变频器 6SE70系列,直流驱动6RA70系列、及各种备件:6SY7000、6SY7010等(优势)
西门子伺服电机:1FT、1FK、1PH、1FN、1FW、1FE、1FL等(优势)
西门子电机:1PQ、1LG4、1LG0、1LA7、1LA8
西门子PLC S7-200/300/400系列
上海励辉自动化科技有限公司
24小时联系手机:
在 线 商 务 QQ: 2880585007
直线销售 电 话:
传 真:
联 系 人: 颜平
采用 SCALANCES 的可靠通讯
现代化的自动化技术都基于各种制造岛之间的通讯以及联网能力。将所有制造部件都集成在一个统一的网络中,并结合办公网络和公司内部网,也是越来越重要。远程维修访问、IT 机制(例如 Web 服务器和电子邮件)的广泛使用以及 PLC 和无线局域网的使用都使之成为一种必然。这会导致工业通信随着 IT 行业的发展不断增长,从而暴露在办公和 IT 环境中所常见的危险之下,如黑客、蠕虫或特洛伊木马。
现行安全方案都是针对办公环境设计的,需要恒定的管理和专门的知识。这对于工业通讯的特殊协议场景来说一是不太方便,二是不能用于苛刻的工况环境。
为此,西门子公司推出了一种专为工业自动化工程领域设计的安全解决方案,可满足这种应用环境的特殊要求。
工业安全方案的优点:
防止数据被监听和控制
防止通讯系统过载
防止相互干扰
防止编址错误
也可通过因特网进行安全远程访问
简便、用户友好的组态和管理,无需 IT 安全技术专门知识
无需更改或修改现有网络结构
无需更改或修改现有应用或网络节点
坚固的工业兼容设计
SCALANCE S 安全模板的安全功能可以伸缩:
防火墙,用于防止 PLC 被未授权访问,与要保护的网络规模无关。
补充或备选 VPN(虚拟私有网络),用于可靠鉴别通讯方和加密传输数据
SOFTNET Security Client 用于从 PC/便携式电脑安全访问受 SCALANCE S 保护的可编程控制器。
随着直至现场层的以太网连接应用的增加,相关的安全问题在工业领域中变得更加急迫。毕竟,开放式通信和联网程度不断提高的生产系统不仅包含巨大的机会,而且也面临很高风险。为了针对攻击为工厂提供全面安全保护,必须采取适当措施。西门子可在您有选择地实施这些措施方面为您提供支持(在综合工业安全产品系列范围内)。
威胁情况概览
编号
|
威胁
|
说明
|
|
1
|
未经过授权而进行远程维护访问
|
维护访问会在 ICS 网络中面向外部敞开1) 。但这种敞开常常未得到足够的保护。
|
|
2
|
通过办公/企业网络进行在线攻击
|
一般而言,IT 办公设备通过多种方式与 Internet 相连。通常还有从办公网络到 ICS 网络的连接,攻击者可以利用此路径展开攻击。
|
|
3
|
针对 ICS 网络中使用的标准组件进行攻击
|
操作系统、应用程序服务器或数据库等标准 IT 组件(商用,COTS)通常包含可被攻击者利用的缺陷与漏洞。如果这些标准组件也在 ICS 网络中使用,则 ICS 系统受到成功攻击的风险就会加大。
|
|
4
|
(D)DoS 攻击
|
(分布式)拒绝服务攻击可用于中断网络连接和必需的资源,从而造成系统崩溃,例如,中断 ICS 的功能。
|
|
5
|
认为错误和蓄意破坏
|
故意行为(不管是来自内部还是外部),对所有安全目标的实现都是一个巨大的威胁。另外,疏忽和认为错误也构成很大危险,尤其是在保护机密信息和可用性方面。
|
|
6
|
通过可移动介质和外部硬件引入有害代码
|
外部员工使用可移动介质和移动式 IT 部件总是会带来被恶意软件感染的高风险。Stuxnet 恶意软件的例子就说明了这种情况的重要性。
|
|
7
|
在 ICS 网络中读和写消息
|
由于大多数控制组件目前都通过纯文本协议进行通信(从而得不到保护),因此,经常可以毫不费力地读取和插入命令。
|
|
8
|
未经过授权而访问资源
|
特别是在没有针对过程网络中的服务和组件采取身份验证和授权措施或采取的措施不够安全的情况下,内部之情人员或外部人员在侵入后就很容易展开随后的攻击。
|
|
9
|
对网络组件进行攻击
|
攻击者可以操纵网络组件,例如,用来执行中间人攻击或让探查更加容易。
|
|
10
|
技术缺陷和不可抗力事件
|
极端环境影响或技术缺陷总能够带来故障,在这种情况下,只能将破坏风险降到低程度。
|
1) 工业控制系统 (ICS)
源:BSI-A-CS 004 | 版本 1.00,2012 年 4 月 12 日;第 2 页,共 2 页
注意:
此危险清单是 BSI 与企业代表之间紧密协作的结果。
通过进行 BSI 分析,德国联邦信息安全局 (BSI) 公布了有关网络安全方面当前主题的统计数字和报告。
请将评论和说明发送至:cs-info@bsi.bund.de
网络安全是西门子工业安全方案的中心内容
西门子工业安全 – 对工厂实施连续保护
只有采用新的方法,才能实现佳工业安全解决方案,因为这些解决方案必须能够连续调整以应对新的威胁。没有什么可以确保数据安全。为了确保实现全面和性的解决方案,我们将提供深入的建议和伙伴般的协作,并不断进一步开发安全措施与产品。
全面而深入的保护
通过深度防御,西门子提供了一种多层安全方案,可为工厂实施全面而深入的保护。这种安全方案基于 ISA 99/IEC 62443 所建议的组件、工厂安全、网络安全和系统完整性,该标准是适用于工业自动化领域的一个主导安全标准。常规工厂安全措施可针对物理攻击为工厂提供保护,而网络保护和系统完整性保护措施则针对网络攻击和操作人员或外部人员的未授权访问提供保护。
成功因素:网络安全性
网络安全意味着为自动化网络提供保护,防止人员未经授权对其进行访问。其中包括监视所有接口(如办公环境与工厂网络之间的接口)以及通过 Internet 进行的远程维护访问,这种安全性可借助于防火墙以及(如果适用)通过建立 DMZ(隔离区 = 安全保护区)来实现。DMZ 用于为其它网络提供数据,但不允许直接访问自动化网络。通过将工厂网络安全分隔为各种受保护的自动化单元,可大限度降低风险并提高安全性。单元划分和设备分配是基于通信和保护要求进行的。通过 VPN 实现加密方式的数据传输,因而,防止偷盗和恶意篡改这些数据。对通信站进行安全认证。可以采用 SCALANCE S 安全模块、SCALANCE M 无线路由器或 SIMATIC 安全通信处理器等“Security Integrated”组件来实施单元保护并保障通信安全。
初始风险评估和 Internet 上的相关信息
您是否想知道您的工厂目前的安全程度如何?我们可为您提供有关您的领域内存在的特殊安全问题的详细信息。请利用这一机会,就任何未解决的问题与我们的咨询团队联系。我们的专家将欣然为您制定出一个满足您的工厂或过程基础设施需要的安全方案。您可以从西门子网站下载额外的“操作指南”,其中包含许多有关对您的工厂实施保护的建议。
通过 Security Integrated 产品实现安全通信、网络访问保护和网络分段
集成安全功能
单元保护方案
工业通信是公司取得成功的一个关键因素(只要对网络实施保护)。作为客户的合作伙伴,西门子可为其提供各种 Security Integrated 组件,它们不仅具有通信功能,而且包括专门的安全功能(如防火墙和 VPN 功能),以便实现单元保护方案。利用单元保护概念,一个工厂网络被分成多个受保护的自动化单元,在这些单元中,所有设备都可以彼此进行安全的通讯。每个单元都连接至受 VPN 和防火墙保护的工厂网络。通过单元保护,不易发生整个工厂范围的故障,从而提高了工厂可用性。SCALANCE S、SCALANCE M 和 SIMATIC S7/PC 通信处理器等 Security Integrated 产品可用来实施安全方案。
提供以下安全集成产品:
SIMATIC S7-1200 / S7-1500:
借助于 S7-1200/S7-1500 CPU 并通过访问保护(身份验证)对控制器进行保护:
专有技术保护
操纵保护
防拷贝保护
适用于 HMI 连接的分级安全方案
通过以下方式对带有安全通信处理器 CP 1243-1/CP 1543-1 的 S7-1200/S7-1500 进行可扩展的访问保护(防火墙和 VPN)
集成防火墙(监控数据流)
通过 VPN 针对数据操纵和和窃取提供保护
SIMATIC S7-300 和 S7-400
由 CP 343-1 Advanced 和 CP 443-1 Advanced 通信处理器对控制器进行保护,这种通信处理器包含防火墙和 VPN(虚拟专用网)功能。
SCALANCE S 安全模块
SCALANCE S 模块通过防火墙针对授权访问进行安全分隔(单元保护),从而保护工业网络和自动化系统,并通过 VPN 针对数据操纵和窃取保护数据传输。
SCALANCE M 路由器
移动无线路由器
SCALANCE M 工业路由器通过移动无线方式(如 GPRS 或 UMTS)安全访问工厂设备,它具有集成的安全功能(用于防范未授权访问的防火墙以及用于保护数据传输的 VPN)。
DSL 路由器
SCALANCE M DSL 路由器是 ADSL 路由器(M812-1 和 M816-1),用于将以太网子网和自动化设备安全连接到硬接线 DSL 网络或 SHDSL 路由器 (M826),以便通过现有的线对或多线电缆进行连接。它们具有集成安全功能:用于防范未授权访问的防火墙以及用于保护数据传输的 VPN。
工业PC
借助于 CP 1628 通信处理器,可通过防火墙和 VPN 来保护工业 PC 以进行安全通信,无需专门的操作系统设置。这意味着可将配有该模块的 PC 连接到受保护的单元。
软件
通过 SOFTNET Security Client 软件,可经由 Internet 或 Intranet 对由 SCALANCE S 或具有 VPN 功能的其它安全组件保护的自动化单元或 PC 进行 VPN 访问。
适合工业用途的 Security Integrated 产品具有用来提高安全标准的专门安全功能
保修一年。欢迎订购。支持物流代收货款,新疆西门子总线电缆接头