Обзор
SIMATIC NET модули защиты данных SCALANCE S 612 и SCALANCE S 613
- Защита промышленных сетей и обеспечение безопасного обмена данными между программируемыми контроллерами
- Обеспечение возможности обмена данными только между зарегистрированными и авторизованными приборами с обеспечением защиты:
- от ошибок оператора
- от несанкционированного доступа
- от ошибок и перегрузки системы связи
- Кодирование передаваемых данных:
- защита от шпионажа
- защита от неправомерных действий с данными
- Минимальное конфигурирование, отсутствие необходимости иметь специальные знания в области защиты данных при использовании IT технологий
- Отсутствие необходимости внесения изменений в существующие сетевые структуры, приложения и станции
- Обеспечение защиты передаваемых данных независимо от типа используемого коммуникационного протокола (PROFINET, Ethernet IP, MODBUS TCP и т.д.)
- Замена модулей без повторного конфигурирования сети, сохоранение всех параметров настройки в съемном модуле памяти C-PLUG (не входит в комплект поставки)
Особенности
- Управление доступом и защита передаваемых данных в промышленных сетях
- Минимальное конфигурирование, отсутствие необходимости иметь специальные знания в области защиты данных при использовании IT технологий.
- Простая интеграция в существующие системы связи без внесения изменений в топологию сети и реконфигурирования сетевых станций.
- Обеспечение защиты передаваемых данных независимо от типа используемого коммуникационного протокола (например, PROFINET, Ethernet/IP, Modbus TCP, и т.д.), распространение защиты на 2-й уровень транспортных протоколов систем автоматизации.
- Прочная конструкция, ориентированная на работу в промышленных условиях.
- Замена модуля без повторного конфигурирования системы, сохранение параметров настройки в съемном модуле памяти C-Plug (для IT функций обеспечивается сохранение и файловой системы).
- Международный сертификат ISO/IEC 15408 Common Criteria, обеспечение максимального уровня защиты передаваемых данных "Evaluation Assurance Level" EAL4+"
Область применения
Модули серии SCALANCE S разработаны для защиты данных, передаваемых через промышленные сети, но способны выполнять свои функции и в офисных сетях, а также системах, использующих IT технологии. Они отвечают специальным требованиям по защите данных систем автоматизации и позволяют выполнять простую модернизацию существующих систем промышленной связи, отличаются простотой монтажа, обеспечивают получение минимального времени простоя в случае отказа системы.
Для обеспечения требуемого уровня безопасности допускается объединение различных мер по защите данных. Модули SCALANCE S612 и SCALANCE S613 могут применяться как для защиты отдельных систем автоматизации, так и для защиты сегментов сети.
Дизайн
SCALANCE S602
- 10/100/1000 Мбит/с порты для подключения и работы модуля SCALANCE S в гигабитных сетях.
- Дополнительно к режиму моста может функционировать в режиме маршрутизатора и использоваться непосредственно на границе IP подсетей.
- Преобразование адресов:
- NAT (Network Address Translation) позволяет конвертировать частные IP адреса во внутренней сети в общие IP адреса.
- NAPT (Network Address and Port Translation) позволяет конвертировать частные IP адреса во внутренней сети в общие IP адреса при передаче телеграмм через соответствующий коммуникационный порт.
- Станции внутренней сети получают свои IP адреса от встроенного DHCP сервера.
- Файлы регистрации данных могут обрабатываться Syslog сервером.
- Простое и быстрое конфигурирование брандмауэра с использованием глобальных правил и символьных имен IP адресов.
- Расширенная интеграция в IT инфраструктуру и систему управления сетью на базе протокола SNMP.
SCALANCE S612 и SCALANCE S623
Дополнительно к SCALANCE S602:
- Кодирование передаваемых данных через VPN (IPSec):
- Защита от шпионажа.
- Защита от неправомерного использования данных.
- Защищенный удаленный доступ через Интернет. Например, в сочетании с программным обеспечением "SOFTNET Security Client" и GPRS маршрутизатором MD741-1 или UMTS маршрутизатором SCALANCE M875.
Функции
Функции защиты данных
VPN (Virtual Private Network - виртуальная частная сеть);
для надежной идентификации сетевых станций, кодирования и проверки целостности передаваемых данных.
- Идентификация;
Мониторингу и проверке подвергаются все поступающие данные. IP адреса могут быть фальсифицированы (IP spoofing), поэтому одной проверки IP адресов не достаточно. Кроме того, некоторые клиенты имеют альтернативные IP адреса. Поэтому для выпонения идентификации используются хорошо зарекомендовавшие себя механизмы VPN. - Кодирование данных;
Кодирование передаваемых данных обеспечивает их защиту от шпионажа и непавомерных действий. После кодирования передаваемые данные становятся непонятными для всех прослушивающих сетевых устройств. Декодировать эти данные способен только модуль SCALANCE S, установленный на приемной стороне. Логические соединения между модулями SCALANCE S создаются на основе VPN туннелей.
Межсетевая защита (Firewall);
Может использоваться как альтернатива или дополнять механизмы VPN гибкими возможностями управления доступом к сети.
Межсетевая защита фильтрует пакеты данных в соответствии со списком фильтрации и запрещает или разрешает установку коммуникационных соединений (межсетевой защитный фильтр пакетов данных). Фильтрации могут подвергаться передаваемые и принимаемые пакеты данных, IP и MAC адреса, а также коммуникационные протоколы (порты).
- Регистрация;
Регистрация является исключительно важной операцией для контроля доступа к сети. Модули SCALANCE S заносят в специальный файл регистрации данные о том кто, когда, как и к кому обращался. Анализ этой информации позволяет выявлять попытки неправомерного доступа к сети и предпринимать соответствующие меры пресечения подобных попыток.
Модификации модулей:
SCALANCE S612;
защита до 3 приборов,
одновременная поддержка до 64 VPN туннелей
SCALANCE S612;
защита до 64 приборов,
одновременная поддержка до 128 VPN туннелей;
диапазон рабочих температур от -20 до +70 °C
Конфигурирование
Конфигурирование может выполняться персоналом, не имеющим специальных знаний в области IT технологий. Конфигурированию подвергаются только модули защиты, поддерживающие между собой защищенный обмен данными. Все параметры конфигурации сохраняются в съемном модуле памяти C-PLUG, что позволяет производить замену модулей SCALANCE S без повторного конфигурирования системы связи. Модуль C-PLUG не входит в комплект поставки SCALANCE S и должен заказываться отдельно.
Примеры конфигураций
Защищенный обмен данными с использованием модулей SCALANCE S
Обмен данными между программатором (PG) и приборами, защищенными модулями SCALANCE S
Обмен данными между программируемыми контроллерами, защищенными модулями SCALANCE S
Технические данные
Article number |
6GK5605-0AA00-2AA2 |
6GK5615-0AA00-2AA2 |
6GK5615-0AA01-2AA2 |
6GK5642-2GS00-2AC2 |
6GK5646-2GS00-2AC2 |
|
|---|---|---|---|---|---|---|
product type designation |
S605 |
S615 |
S615 EEC |
SC642-2C |
SC646-2C |
|
product brand name |
SCALANCE |
SCALANCE |
SCALANCE |
SCALANCE |
||
Technical Product Detail Page |
||||||
transfer rate |
||||||
transfer rate |
10 Mbit/s, 100 Mbit/s |
10 Mbit/s, 100 Mbit/s |
10 Mbit/s, 100 Mbit/s |
10 Mbit/s, 100 Mbit/s, 1 000 Mbit/s |
10 Mbit/s, 100 Mbit/s, 1 000 Mbit/s |
|
interfaces |
||||||
number of electrical/optical connections for network components or terminal equipment maximum |
5 |
5 |
5 |
2 |
6 |
|
number of electrical connections |
||||||
|
1 |
1 |
||||
|
1 |
1 |
1 |
1 |
1 |
|
|
1 |
1 |
1 |
1 |
1 |
|
type of electrical connection |
||||||
|
2-pole terminal block |
2-pole terminal block |
||||
|
5-pole terminal block |
5-pole terminal block |
5-pole terminal block |
4-pole terminal block |
4-pole terminal block |
|
design of the removable storage C-PLUG |
Yes |
Yes |
Yes |
Yes |
Yes |
|
signal inputs/outputs |
||||||
number of electrical connections |
||||||
|
1 |
1 |
1 |
1 |
1 |
|
|
1 |
1 |
1 |
|||
type of electrical connection |
||||||
|
2-pole terminal block |
2-pole terminal block |
2-pole terminal block |
2-pole terminal block |
2-pole terminal block |
|
|
2-pole terminal block |
2-pole terminal block |
2-pole terminal block |
2-pole terminal block |
2-pole terminal block |
|
operating voltage of the signaling contacts at DC rated value |
24 V |
24 V |
||||
operational current of the signaling contacts at DC maximum |
0.1 A |
0.1 A |
||||
supply voltage, current consumption, power loss |
||||||
type of voltage 1 of the supply voltage |
DC |
DC |
DC |
DC |
DC |
|
supply voltage 1 rated value |
24 V |
24 V |
24 V |
24 V; (with plugged-in SFPs) |
24 V; (with plugged-in SFPs) |
|
power loss [W] 1 rated value |
4 W |
4 W |
4 W |
9.12 W |
9.6 W |
|
supply voltage 1 rated value |
10.8 ... 28.8 V |
10.8 ... 28.8 V |
10.8 ... 28.8 V |
9.6 ... 31.2 V |
9.6 ... 31.2 V |
|
consumed current |
||||||
|
0.38 A |
0.4 A |
||||
|
0.2 A |
0.2 A |
0.2 A |
|||
product component 1 fusing at power supply input |
Yes |
Yes |
Yes |
|||
fuse protection type 1 at input for supply voltage |
Non-replaceable melting fuse (F 2 A5 / 32 V) |
Non-replaceable melting fuse (F 2 A5 / 32 V) |
Non-replaceable melting fuse (F 2 A5 / 32 V) |
|||
ambient conditions |
||||||
ambient temperature |
||||||
|
-40 ... +70 °C |
-40 ... +70 °C |
-40 ... +70 °C |
-40 ... +70 °C |
-40 ... +70 °C |
|
|
-40 ... +80 °C |
-40 ... +80 °C |
-40 ... +80 °C |
-40 ... +85 °C |
-40 ... +85 °C |
|
|
-40 ... +80 °C |
-40 ... +80 °C |
-40 ... +80 °C |
-40 ... +85 °C |
-40 ... +85 °C |
|
relative humidity at 25 °C without condensation during operation maximum |
95 % |
95 % |
95 % |
95 % |
95 % |
|
protection class IP |
IP20 |
IP20 |
IP20 |
IP20 |
IP20 |
|
design, dimensions and weights |
||||||
design |
compact |
compact |
compact |
compact |
compact |
|
width |
35 mm |
35 mm |
35 mm |
60 mm |
60 mm |
|
height |
147 mm |
147 mm |
147 mm |
145 mm |
145 mm |
|
depth |
127 mm |
127 mm |
127 mm |
125 mm |
125 mm |
|
net weight |
0.4 kg |
0.4 kg |
0.4 kg |
0.58 kg |
0.58 kg |
|
fastening method |
Fixing bolt with additional screw protection |
Fixing bolt with additional screw protection |
||||
fastening method |
||||||
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
||||
product features, product functions, product components general |
||||||
product function DynDNS client |
Yes |
Yes |
||||
product feature conformal coating |
Yes |
|||||
product functions management, configuration, engineering |
||||||
product function |
||||||
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
protocol is supported |
||||||
|
No |
No |
||||
|
Yes |
Yes |
Yes |
No |
No |
|
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
product function |
||||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
type of configuration |
Web Based Management, CLI, SNMP, SCT (Configuration support for certificate generation) |
Web Based Management, CLI, SNMP, SCT (Configuration support for certificate generation) |
Web Based Management, CLI, SNMP, SCT (Configuration support for certificate generation) |
WBM, CLI, SNMP |
WBM, CLI, SNMP |
|
PROFINET conformity class |
A |
A |
||||
product functions diagnostics |
||||||
product function |
||||||
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
product functions DHCP |
||||||
product function |
||||||
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
product functions routing |
||||||
product function static IP routing |
Yes |
Yes |
Yes |
Yes |
Yes |
|
protocol is supported VRRP |
Yes |
Yes |
||||
product function static IP routing IPv6 |
Yes |
Yes |
||||
protocol is supported OSPFv2 |
Yes |
Yes |
||||
product functions security |
||||||
firewall version |
stateful inspection |
stateful inspection |
stateful inspection |
stateful inspection |
stateful inspection |
|
product function with VPN connection |
OpenVPN (as client for SINEMA RC) |
IPsec, OpenVPN (as client for SINEMA RC) |
IPsec, OpenVPN (as client for SINEMA RC) |
IPsec, OpenVPN |
IPsec, OpenVPN |
|
type of encryption algorithms with VPN connection |
AES-256, AES-192, AES-128, 3DES-168, DES-56 |
AES-256, AES-192, AES-128, 3DES-168, DES-56 |
AES-256, AES-192, AES-128, 3DES-168, DES-56 |
AES-256, AES-192, AES-128, 3DES-168, DES-56 |
||
type of authentication procedure with VPN connection |
Preshared key (PSK), X.509v3 certificates |
Preshared key (PSK), X.509v3 certificates |
Preshared key (PSK), X.509v3 certificates |
Preshared key (PSK), X.509v3 certificates |
||
type of hashing algorithms with VPN connection |
MD5, SHA-1, SHA-256, SHA-384, SHA-512 |
MD5, SHA-1, SHA-256, SHA-384, SHA-512 |
MD5, SHA-1, SHA-256, SHA-384, SHA-512 |
MD5, SHA-1, SHA-256, SHA-384, SHA-512 |
||
number of possible connections with VPN connection |
20 |
20 |
200 |
200 |
||
product function |
||||||
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
No |
No |
No |
No |
No |
|
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
protocol is supported SSH |
Yes |
Yes |
||||
product functions redundancy |
||||||
product function |
||||||
|
Yes |
|||||
|
Yes |
Yes |
||||
|
Yes |
|||||
protocol is supported Media Redundancy Protocol (MRP) |
Yes |
|||||
product function |
||||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
product functions time |
||||||
protocol is supported |
||||||
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
||||
product component hardware real time clock |
Yes |
Yes |
Yes |
|||
product feature hardware real time clock w. battery backup |
No |
No |
No |
Yes |
Yes |
|
standards, specifications, approvals |
||||||
standard |
||||||
|
FM19US0167X |
FM19US0167X |
||||
|
UL 61010 E223122 |
UL 60950 E115352 |
UL 60950 E115352 / CSA C22.2 no. 60950-1-03, CSA C22.2 no. 213-M1987 (available soon) |
UL 60950 E115352 / CSA C22.2 no. 60950-1-03, CSA C22.2 no. 213-M1987 (available soon) |
||
|
EN 61000-6-4 |
EN 61000-6-4 |
EN 61000-6-4: 2007 |
EN 61000-6-4: 2007 |
||
|
EN 61000-6-2 |
EN 61000-6-2 |
EN 61000-6-2: 2005 |
EN 61000-6-2: 2005 |
||
certificate of suitability |
EMC, RoHS |
ATEX, EMC, RoHS |
AS/NZS 2064 (Class A), EN 61000-6-2, EN 61000-6-4 |
AS/NZS 2064 (Class A), EN 61000-6-2, EN 61000-6-4 |
||
|
Yes |
Yes |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
||||
|
Yes |
Yes |
||||
MTBF |
37.83 a |
31.64 a |
||||
|
EN/IEC 61709 |
EN/IEC 61709 |
||||
|
40 °C |
40 °C |
||||
product function is supported identification link |
Yes; acc. to IEC 61406-1:2022 |
Yes; acc. to IEC 61406-1:2022 |
Yes; acc. to IEC 61406-1:2022 |
Yes; acc. to IEC 61406-1:2022 |
Yes; acc. to IEC 61406-1:2022 |
|
standards, specifications, approvals marine classification |
||||||
Marine classification association |
||||||
|
No |
Yes |
No |
Yes |
Yes |
|
|
No |
Yes |
No |
Yes |
Yes |
|
|
No |
Yes |
No |
Yes |
Yes |
|
|
No |
Yes |
No |
Yes |
Yes |
|
|
No |
Yes |
No |
Yes |
Yes |
|
|
No |
Yes |
Yes |
|||
|
No |
Yes |
No |
Yes |
Yes |
|
standards, specifications, approvals hazardous environments |
||||||
standard for hazardous zone |
EN 60079-15, EN 60079-0, II 3 G Ex nA IIC T4 Gc, KEMA 07ATEX0145 X |
EN 60079-0: 2006, EN60079-15: 2005, II 3 G Ex nA IIC T4 Gc, KEMA 07ATEX0145 X |
EN 60079-0: 2006, EN60079-15: 2005, II 3 G Ex nA IIC T4 Gc, KEMA 07ATEX0145 X |
|||
certificate of suitability CCC for hazardous zone according to GB standard |
No |
Yes; GB3836.1, GB3836.8 |
Yes; GB3836.1, GB3836.8 |
Yes; GB3836.1, GB3836.8 |
||
certificate of suitability CCC for hazardous zone according to GB standard as marking |
Ex nA IIC T4 Gc |
Ex nA IIC T4 Gc |
Ex nA IIC T4 Gc |
|||
standards, specifications, approvals Environmental Product Declaration |
||||||
Environmental Product Declaration |
Yes |
Yes |
Yes |
Yes |
Yes |
|
global warming potential [CO2 eq] |
||||||
|
141.25 kg |
141.056 kg |
141.25 kg |
248.56 kg |
261.69999 kg |
|
|
15.64 kg |
15.6 kg |
15.64 kg |
31.33 kg |
31.33 kg |
|
|
125.19 kg |
125 kg |
125.19 kg |
216.75999 kg |
229.9 kg |
|
|
0.42 kg |
0.42 kg |
0.42 kg |
0.47 kg |
0.47 kg |
|
accessories |
||||||
product extension optional |
||||||
|
No |
No |
Yes |
Yes |
Yes |
|
|
Yes |
Yes |
Yes |
|||
accessories |
optional KEY-PLUG |
optional KEY-PLUG |
optional KEY-PLUG |
|||
further information internet links |
||||||
internet link |
||||||
|
||||||
|
||||||
|
||||||
|
||||||
|
||||||
|
||||||
|
||||||
Дальнейшая информация
Более полную информацию можно найти в Интернете по адресу: