Spezielle Funktionen der CPU 410
9.1
Security Funktionen der CPU 410
Schutz des Automatisierungssystems
Die CPU 410 verfügt über verschiedene Funktionen mit denen Ihr Automatisierungssystem
geschützt werden kann.
● Signierte Firmware:
Um Manipulationen an der CPU selbst zu erkennen ist die Firmware der CPU 410 mit
einer Signatur versehen. Sollte eine Firmware mit fehlerhafter Signatur eingespielt
werden, so verweigert die CPU 410 das Firmware-Update.
● Protection Level:
Verschiedene Schutzstufen regeln den Zugriff auf die CPU. Siehe Kapitel Schutzstufen
(Seite 142)
● SysLogEvents:
Sicherheitsrelevante Änderungen der CPU können als SysLogEvent an ein oder mehrere
SIEM-Systeme geschickt werden, siehe Kapitel Security Event Logging (Seite 144)
● Field Interface Security:
Wird eine Schnittstelle der CPU nur für den Anschluss von Feldgeräten genutzt, so kann
der Zugang für andere Geräte an der Schnittstelle verhindert werden. siehe Kapitel Field
Interface Security (Seite 147)
● Unterstützung von „Block Privacy":
Mit der Option „Block Privacy" von Step7 können Bausteine mit einem Password
verschlüsselt werden. Die CPU 410 unterstütz diese Funktion und kann so geschützte
Bausteine verarbeiten, siehe Kapitel Zugriffsschutz auf Bausteine (Seite 147)
Darüber hinaus gibt es im SIMATIC Spektrum zusätzliche Produkte um die Sicherheit rund
um Ihr Automatisierungssystem zu erhöhen. So kann zum Beispiel zur Anbindung an den
Anlagenbus oder Fremdsysteme der CP443-1 Advanced eingesetzt werden, um speziell die
Kommunikationsverbindungen zu schützen. Durch die Kombination unterschiedlicher
Sicherheitsmaßnahmen wie Firewall, NAT/NAPT-Router und VPN (Virtual Private Network)
über IPsec-Tunnel schützt der CP443-1 Advanced einzelne Geräte oder auch ganze
Automatisierungszellen vor unberechtigten Zugriffen.
Referenz
Weiter Informationen über Industrial Security-Funktionen finden Sie im Vorwort im Abschnitt
Security-Hinweise (Seite 20)
CPU 410 Process Automation
Systemhandbuch, 05/2017, A5E31622159-AC
9
141