L'utilisation du CP comme module de sécurité permet à la station S7-1200 de bénéficier des
fonctions de sécurité des données supplémentaires suivantes au niveau de l'interface vers le
réseau externe :
● Pare-feu
– Pare-feu IP avec Stateful Packet Inspection (couches 3 et 4)
– Pare-feu également pour trames Ethernet "non IP" selon IEEE 802.3 (couche 2)
– Limitation de la vitesse de transmission pour restreindre les attaques de type flooding
– Règles de pare-feu globales
● VPN
Les options suivantes sont également praticables :
– Communication sécurisée par tunnel IPsec
– Télémaintenance via SINEMA Remote Connect
● Journalisation
Des évènements peuvent être enregistrés, à des fins de surveillance, dans des fichiers
journal que l'outil de configuration permet de lire ou d'envoyer automatiquement à un
serveur Syslog.
Vous trouverez des informations sur la configuration des fonctions de sécurité des données
au chapitre Security (Page 71).
Pour plus de détails sur la fonctionnalité et la configuration des fonctions de sécurité des
données, veuillez vous référer au système d'information STEP 7 et au manuel /5/
(Page 166).
1.6
Capacités fonctionnelles et caractéristiques de performance
Nombre de liaisons simultanées pour la communication Telecontrol
● 1 liaison réservée pour l'échange de données utiles avec le serveur Telecontrol
Nombre de liaisons TeleService simultanées
● 1 liaison TeleService max.
CP 1243-7 LTE
Instructions de service, 02/2018, C79000-G8977-C381-04
1.6 Capacités fonctionnelles et caractéristiques de performance
ou DoS ("Définition de règles de filtrage de paquets IP")
La communication VPN permet d'établir des tunnels IPSec sécurisés pour la
communication avec un ou plusieurs modules de sécurité. Le CP peut être configuré
avec d'autres modules pour former des groupes VPN. Des tunnels IPsec sont alors
établis entre tous les modules de sécurité d'un groupe VPN.
La création d'un groupe VPN pour la communication via un serveur SINEMA RC n'est
ni nécessaire ni possible. Le serveur SINEMA RC gère la communication entre les
abonnés et les mécanismes de sécurité des données (OpenVPN).
Application et fonctions
19