preloader
mail@uselogic.ru  +7(495) 374 68 44 Заказать звонок

Обзор

Пример архитектуры безопасности "защита в глубину"

Прогрессирующая стандартизация, открытость и сетевой доступ в в системах управления существенно увеличивают риск угроз безопасности. Потенциальная опасность возникает от вредоносных программ, таких как компьютерные вирусы, черви, трояны, от неавторизованного доступа, от перегрузок и ошибок сети, кражи паролей и данных и др. Не говоря уже о материальных разрушениях, специально подготовленные диверсионные действия могут вызвать опасные для людей и окружающей среды последствия.

Функции

Со своей новаторской концепцией безопасности, SIMATIC PCS 7 предлагает всестороннии решения для обеспечения безопасности процесса, основанные на особой иерархической структуре (защита в глубину). Специальной особенностью этой концепции является интеграционный подход к ней.  Он не исчерпывается только использованием индивидуальных методов(напр. шифровании, межсетевые экраны). Его сила заложена в использовании множественного подхода к вопросам безопасности в сети предприятия.  Концепция безопасности описывается детально в руководстве  "SIMATIC PCS 7 рекоммендации и информация", обобщая советы и рекоммендации по следующим темам:

  • Создание сетевой архитектуры с защитой в глубину, сегментирование сети в ячейки безопасности
  • Администрирование сети с разграничение доступа, назначение IP аддресов, разбиение на подсети
  • Функционирование систем в доменной структуре Windows (active directory)
  • Администрирование Windows и SIMATIC PCS 7 операционных привилегий; интеграция SIMATIC PCS 7 операторских полномочий в администрирование Windows.
  • Надежная синхронизация времени в Windows сетях
  • Отслеживание "заплаток безопасности" в продуктах Microsoft
  • Использование антивирусов и сетевых экранов
  • Сервисная поддержка и удаленный доступ (VPN, IPSec)

С системной стороны, SIMATIC PCS 7 V7.0 обеспечивает поддержку и рекомендации по концепции безопасности посредством:

  • Совместимости с текущей версией антивирусного ПО: Trend Micro OfficeScan, Symantec Norton AntiVirus и McAfee Virusscan
  • применением встроенного в Windows XP сетевого экрана
  • SIMATIC security control (SSC) для установки связанных с безопасностью параметров DCOM, файла реестра, брандмауера во время процедуры инсталляции
  • Администрирование и аутотенфикация пользователей с помощью SIMATIC Logon
  • Интеграции промышленные модули защиты данных SCALANCE S602, S612, S613 и SOFTNET безопасных клиентов SIMATIC NET.

Руководство "SIMATIC PCS 7 концепция безопасности, рекоммендации и помощь" доступна на Интернет сайте в разделе "SIMATIC PCS 7 система управления процессом & миграция".

 

http://www.siemens.com/simatic-docu

preloader

41774