Fonctions de sécurité du CP pour la station S7-1500
L'utilisation du CP permet à la station S7-1500 de bénéficier des fonctions de sécurité
suivantes au niveau de l'interface vers le réseau externe :
• Pare-feu
– Pare-feu IP avec Stateful Packet Inspection (couches 3 et 4)
– Pare-feu également pour trames non IP selon IEEE 802.3 (Layer 2)
– Limitation de la vitesse de transmission
– Règles de pare-feu globales et personnalisées
La fonction de sécurité du pare-feu peut s'étendre au fonctionnement d'un appareil, de
plusieurs appareils ou de segments de réseau complets.
• Journalisation
Des évènements peuvent être enregistrés, à des fins de surveillance, dans des fichiers
journal que STEP 7 permet de lire ou d'envoyer automatiquement à un serveur Syslog.
• FTPS (mode explicite)
Pour la transmission cryptée de fichiers
• NTP (secure)
Pour la synchronisation d'horloge sécurisée
• SMTPS
Pour la transmission sécurisée d'e-mails via le port 587
• SNMPv3
Pour la transmission à l'abri des écoutes d'informations d'analyse de réseau
Veuillez prendre en compte les remarques au chapitre Recommandations de sécurité
(Page 41).
1.6
Capacités fonctionnelles et caractéristiques de performance
1.6.1
Capacités fonctionnelles des modules de communication
Les restrictions ci-après s'appliquent à l'utilisation du type de CP décrit ici :
• Le nombre de modules de communication exploitables par châssis dépend du type de CPU
utilisé.
L'utilisation de plusieurs CM/CP permet d'étendre les capacités fonctionnelles ci-après de la
station. La CPU impose cependant des limites aux capacités fonctionnelles globales. Les
capacités fonctionnelles mises à disposition par un CP peuvent être étendues par l'emploi
de plusieurs CP dans les limites autorisées par le système.
Tenez compte des indications concernant la CPU, voir Avant-propos (Page 3), Guide de la
documentation.
SIMATIC CP 1545-1
Instructions de service, 06/2022, C79000-G8977-C499-03
1.6 Capacités fonctionnelles et caractéristiques de performance
Application et fonctions
19