Fonctions De Sécurité Des Données (Cp 1542Sp-1 Irc, Cp 1543Sp-1) - Siemens SIMATIC NET ET 200SP CP 154 SP-1 Serie Instructions De Service

Table des Matières

Publicité

Application et fonctions
1.6 Fonctions de sécurité des données (CP 1542SP-1 IRC, CP 1543SP-1)
1.6
Fonctions de sécurité des données (CP 1542SP-1 IRC,
CP 1543SP-1)
Des fonctions de sécurité des données sont disponibles pour les types de CP suivants :
● CP 1543SP-1
Les fonctions de sécurité des données sont activées dans la configuration du CP.
● CP 1542SP-1 IRC
Vous trouverez la description des fonctions de sécurité des données dans les manuels
de configuration Telecontrol, voir /10/ (Page 115).
Pour les fonctions de sécurité des données des blocs de programme de l'Open User
Communication, voir chapitre Blocs de programme (Page 81).
Remarque
Recommandation pour installations critiques au plan de la sécurité
Conformez-vous aux instructions du chapitre Recommandations de sécurité (Page 49).
CP 1543SP-1
Industrial Ethernet Security permet de sécuriser des appareils, des cellules d'automatisation
ou des segments d'un réseau Ethernet. La transmission de données via le CP 1543SP-1
peut être protégée par la combinaison de diverses mesures de sécurité contre les attaques
suivantes :
● l'espionnage de données
● la manipulation de données
● les intrusions
Il est possible d'exploiter des réseaux subordonnés sécurisés via des interfaces
Ethernet/PROFINET additionnelles de la CPU.
L'utilisation du CP comme module de sécurité permet à la station ET 200SP de bénéficier
des fonctions de sécurité des données suivantes au niveau de l'interface vers le réseau
Ethernet :
● Pare-feu
Le pare-feu protège l'appareil par :
– Pare-feu IP avec Stateful Packet Inspection (couches 3 et 4)
– Pare-feu également pour trames Ethernet "non IP" selon IEEE 802.3 (couche 2)
– Limitation de la vitesse de transmission pour restreindre les attaques de type flooding
● Certificats
Des certificats sont utilisés pour l'authentification sécurisée des partenaires de
communication.
20
ou DoS ("Définition de règles de filtrage de paquets IP")
Instructions de service, 12/2019, C79000-G8977-C426-05
CP 154xSP-1

Publicité

Table des Matières
loading

Table des Matières