Configuration
4.10 Security
Propriétés
● VPN constitue un réseau partiel logique encapsulé dans un réseau voisin (associé). VPN
utilise les mécanismes d'adressage habituel du réseau associé, mais transporte des
télégrammes de réseau particuliers et fonctionne ainsi indépendamment du reste de ce
réseau.
● VPN permet aux partenaires VPN qui s'y trouvent, de communiquer avec le réseau
associé.
● VPN qui repose sur une technologie de tunnelisation, est configurable.
● La communication à l'abri des écoutes et manipulations entre partenaires VPN est
assurée par l'emploi de mots de passe, de clés publiques ou de certificats numériques
(authentification).
Domaines d'application/de mise en œuvre
● Interconnexion sécurisée de réseaux locaux via Internet (connexion "site to site").
● Accès sécurisé à un réseau d'entreprise (connexion "end to site")
● Accès sécurisé à un serveur (connexion "end to end")
● Communication entre deux serveurs, non accessibles à des tiers (connexion "end to end"
ou "host to host").
● Sécurité des informations dans les installations interconnectées en réseau dans le
domaine de l'automatisation
● Sécurisation de systèmes d'ordinateurs y compris de la communication de données
associée au sein d'un réseau d'automatisation ou de l'accès à distance via Internet
● Accès à distance sécurisé d'un PC/d'une console de programmation aux automates et
réseaux protégés par des modules de sécurité via des réseaux publics.
Concept de protection de cellule
Industrial Ethernet Security permet de sécuriser des appareils ou des segments d'un réseau
Ethernet :
● L'accès à des appareils et segments de réseau, protégés par des modules de sécurité,
est autorisé.
● Permet d'établir des connexions sécurisées via des structures de réseau non fiables.
En combinant diverses fonctions de sécurité telles que pare-feu, routeur NAT/NAPT et VPN
via tunnel IPsec, les modules de sécurité protègent contre :
● l'espionnage de données
● la manipulation de données
● les intrusions
64
Instructions de service, 12/2018, C79000-G8977-C365-05
CP 1243-1