SlideShare una empresa de Scribd logo
1 de 41
Descargar para leer sin conexión
Unrestricted © Siemens AG 2016 All rights reserved. siemens.com/answers
Информационная Безопасность
в АСУ ТП
Борис Федосеев Май 2016
23.08.2016Стр. 2 Борис Федосеев / PD PA CI
Unrestricted © Siemens AG 2016 All rights reserved.
Общие принципы безопасности
АСУ ТП
Раздел 1
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 3 Борис Федосеев / PD PA CI
Эшелонированная защита (Defense in Depth)
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 4 Борис Федосеев / PD PA CI
Эшелонированная защита (Defense in Depth)
Безопасность предприятия
Защита физического доступа
Безопасность сети
Системная целостность
Политики и руководства
Службы безопасности для
охраны производства
Защита периметра сети
Межсетевые экраны и VPN
Улучшение защищённости
Аутентификация и
авторизация пользователей
Своевременные обновления
Обнаружение атак
Интеграция защиты доступа
Принцип
Эшелонированной
защиты
Угрозы безопасности
23.08.2016Стр. 5 Борис Федосеев / PD PA CI
Unrestricted © Siemens AG 2016 All rights reserved.
Возникновение
Информационных угроз
в АСУ ТП
Раздел 2
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 6 Борис Федосеев / PD PA CI
Традиционная Автоматизированная Система
Управления Технологическим Процессом
SCADA
ПЛС
КИП
Исполнительные
устройства
Замкнутая и
изолированная АСУ ТП
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 7 Борис Федосеев / PD PA CI
Развитие АСУ ТП и появление Информационных
угроз
Удалённая
площадка
Офисная
сеть
MES
Интернет
Разъездной
инженер
Несанкционированное
подключение
23.08.2016Стр. 8 Борис Федосеев / PD PA CI
Unrestricted © Siemens AG 2016 All rights reserved.
Информационный угрозы и
методы борьбы с ними
Раздел 3
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 9 Борис Федосеев / PD PA CI
Защита от несанкционированного подключения с
привязкой к MAC адресам устройств
Несанкционированное
подключение
Таблица MAC
адресов устройств
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 10 Борис Федосеев / PD PA CI
Защита от несанкционированного подключения с
использованием протокола 802.1x
Несанкционированное
подключение
RADIUS
сервер
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 11 Борис Федосеев / PD PA CI
Ограничение доступа при помощи межсетевого
экрана (Firewall)
Разрешённый доступ Неразрешённый доступ Ограниченный доступ
Не доверяемая
зона
Доверяемая
зона
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 12 Борис Федосеев / PD PA CI
Ограничение доступа при помощи межсетевого экрана
(Firewall)
с демилитаризованной зоной (DMZ)
Не доверяемая
зона
Доверяемая
зона
Демилитаризованная зона (DMZ)
Сервер приложений
Разрешённый доступ Неразрешённый доступ Ограниченный доступ
Сервер базы данных
Офисная сеть
Производственная
сеть
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 13 Борис Федосеев / PD PA CI
Ограничение доступа при помощи межсетевого
экрана (Firewall) с созданием туннелей
Не доверяемая зона
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 14 Борис Федосеев / PD PA CI
Шифрованный туннель к удалённой площадке
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 15 Борис Федосеев / PD PA CI
Шифрованный туннель к удалённой площадке с
программным клиентом
23.08.2016Стр. 16 Борис Федосеев / PD PA CI
Unrestricted © Siemens AG 2016 All rights reserved.
Продукты Siemens для защиты
ИБ АСУ ТП
Раздел 4
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 17 Борис Федосеев / PD PA CI
Семейство коммутаторов SCALANCE X
Коммутаторы SCALANCE X
(300 и старше) поддерживают
безопасность на портах с
привязкой к MAC адресам
или с протоколом 802.1X
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 18 Борис Федосеев / PD PA CI
SCALANCE S602
FireWall (межсетевой экран) для
защиты сегментов локальных сетей с
разными требованиями к
безопасности.
2 порта Ethernet, один для
подключения к сегменту с более
высоким уровнем безопасности,
другой для подключения к сегменту
с менее высоким уровнем
безопасности.
Поддержка NAT.
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 19 Борис Федосеев / PD PA CI
SCALANCE S612
FireWall (межсетевой экран) для
защиты сегментов локальных сетей с
разными требованиями к
безопасности и для передачи данных
через сети проводных (Ethernet)
Интернет провайдеров.
2 порта Ethernet, один для
подключения к сегменту с более
высоким уровнем безопасности,
другой для подключения к сегменту
с менее высоким уровнем
безопасности.
Поддержка NAT, VPN (до 32
туннелей).
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 20 Борис Федосеев / PD PA CI
SCALANCE S623
FireWall (межсетевой экран) для
защиты сегментов локальных сетей с
разными требованиями к
безопасности и для передачи данных
через сети проводных (Ethernet)
Интернет провайдеров.
3 порта Ethernet, один для
подключения к сегменту с более
высоким уровнем безопасности,
другой для подключения к сегменту
с менее высоким уровнем
безопасности, третий DMZ.
Поддержка NAT, VPN (до 128
туннелей).
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 21 Борис Федосеев / PD PA CI
SCALANCE S627-2M
FireWall (межсетевой экран) для
защиты сегментов локальных сетей с
разными требованиями к
безопасности и для передачи данных
через сети проводных (Ethernet)
Интернет провайдеров.
3 встроенных порта Ethernet, и 2
слота для 2-х портовых модулей
расширения.
Поддержка NAT, VPN (до 128
туннелей).
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 22 Борис Федосеев / PD PA CI
SOFTNET SECURITY CLIENT
Программный VPN клиент
совместимый с WINDOWS 7
ULTIMATE, PROFESSIONAL
(32+64BIT), UND WINDOWS XP
PRO+SP3, (32 BIT) и одна лицензия.
Для создания VPN соединения к
продуктам SCALANCE S, SCALANCE
M и коммуникационным процессарам
CP x43-1, CP 1x43-1 и CP 1628
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 23 Борис Федосеев / PD PA CI
SCALANCE S615 LAN-ROUTER
Для передачи данных через сети
проводных (Ethernet) Интернет
провайдеров и для защиты
сегментов локальных сетей с
разными требованиями к
безопасности.
Встроенный 4-х портовый Ethernet
коммутатор для подключения к
локальной сети и один Ethernet порт
для подключения к Интернет
провайдеру.
Поддержка VPN, FireWall
(межсетевого экрана) и NAT.
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 24 Борис Федосеев / PD PA CI
SCALANCE M812-1 ADSL-ROUTER
Для передачи данных через сети
проводных (ADSL) Интернет
провайдеров.
Один порт Ethernet для подключения
к локальной сети и один ADSL порт
для подключения к Интернет
провайдеру.
Поддержка VPN, FireWall
(межсетевого экрана) и NAT.
Есть версии:
ADSL2T, ANNEX A (6GK5812-1AA00-
2AA2)
ADSL2+, ANNEX B (6GK5812-1BA00-
2AA2)
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 25 Борис Федосеев / PD PA CI
SCALANCE M816-1 ADSL-ROUTER
Для передачи данных через сети
проводных (ADSL) Интернет
провайдеров.
Встроенный 4-х портовый Ethernet
коммутатор для подключения к
локальной сети и один ADSL порт
для подключения к Интернет
провайдеру.
Поддержка VPN, FireWall
(межсетевого экрана) и NAT.
Есть версии:
ADSL2T, ANNEX A (6GK5816-1AA00-
2AA2)
ADSL2+, ANNEX B (6GK5816-1BA00-
2AA2)
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 26 Борис Федосеев / PD PA CI
SCALANCE M826-2 SHDSL-ROUTER
Для передачи данных по 2-х и 4-х
проводным телефонным кабелям, а
также через сети проводных (SHDSL)
Интернет провайдеров.
Встроенный 4-х портовый Ethernet
коммутатор для подключения к
локальной сети и два SHDSL порта
для соединений по 2-х проводным
кабелям или подключений к
Интернет провайдеру.
Работа или в режиме моста или в
режиме мершрутизатора с
поддержкой VPN, FireWall
(межсетевого экрана) и NAT.
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 27 Борис Федосеев / PD PA CI
SCALANCE M874-2 2.5G-ROUTER
Для передачи данных через сети
беспроводных сотовых операторов и
доступу к Интернет.
Встроенный 2-х портовый Ethernet
коммутатор для подключения к
локальной сети и разъём для
подключения антенны для связи с
сетью сотового оператора.
Поддержка VPN, FireWall
(межсетевого экрана) и NAT.
Поддержка сотовых сетей GPRS
(85,6 кбит/с) и eGPRS (236,8 кбит/с)
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 28 Борис Федосеев / PD PA CI
SCALANCE M874-3 3G-ROUTER
Для передачи данных через сети
беспроводных сотовых операторов и
доступу к Интернет.
Встроенный 2-х портовый Ethernet
коммутатор для подключения к
локальной сети и разъём для
подключения антенны для связи с
сетью сотового оператора.
Поддержка VPN, FireWall
(межсетевого экрана) и NAT.
Поддержка сотовых сетей GPRS
(85,6 кбит/с), eGPRS (236,8 кбит/с),
HSPA+ и UMTS (14,4 мбит/с “вниз” и
5,76 мбит/с “вверх”)
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 29 Борис Федосеев / PD PA CI
SCALANCE M876-3 3G-ROUTER
Для передачи данных через сети
беспроводных сотовых операторов и
доступу к Интернет.
Встроенный 4-х портовый Ethernet
коммутатор для подключения к
локальной сети и 2 разъёма для
подключения антенн для связи с
сетью сотового оператора.
Поддержка VPN, FireWall
(межсетевого экрана) и NAT.
Поддержка сотовых сетей GPRS
(85,6 кбит/с), eGPRS (236,8 кбит/с),
HSPA+, UMTS (14,4 мбит/с “вниз” и
5,76 мбит/с “вверх”) CDMA,
и EV-DO
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 30 Борис Федосеев / PD PA CI
SCALANCE M876-4 LTE(4G) EU
Для передачи данных через сети
беспроводных сотовых операторов и
доступу к Интернет.
Встроенный 4-х портовый Ethernet
коммутатор для подключения к
локальной сети и 2 разъёма для
подключения антенн для связи с
сетью сотового оператора.
Поддержка VPN, FireWall
(межсетевого экрана) и NAT.
Поддержка сотовых сетей GPRS
(85,6 кбит/с), eGPRS (236,8 кбит/с),
HSPA+, UMTS (14,4 мбит/с “вниз” и
5,76 мбит/с “вверх”) LTE (100 мбит/с
“вниз” и 50 мбит/с “вверх”)
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 31 Борис Федосеев / PD PA CI
KEY-PLUG SINEMA RC
Модуль вставляемый в SCALANCE
M874-2, M874-3, M876-4, M816-1 и
S615 для сохранения и переноса
конфигурации, а также для
активации функциональности
создания централизованно
управляемых VPN через продукты
серии SINEMA Remote Connect
(OpenVPN).
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 32 Борис Федосеев / PD PA CI
KEY-PLUG M800 SIEMENS REMOTE SERVICE
Модуль вставляемый в SCALANCE
M874-2, M874-3 и M816-1 для
сохранения и переноса
конфигурации, а также для
активации функциональности
SIEMENS REMOTE SERVICE, т.е.
соединения с платформой Siemens
Remote Service.
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 33 Борис Федосеев / PD PA CI
Коммуникационные процессоры со встроенными
средствами безопасности
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 34 Борис Федосеев / PD PA CI
COMMUNICATION PROCESSOR CP 1243-1
Коммуникационный процессор для
работы совместно с ПЛК семейства
SIMATIC S7-1200, для передачи
данных с подключением через
Ethernet интерфейс. Защита
передаваемых данных
осуществляется при помощи IPSec
VPN и FireWall.
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 35 Борис Федосеев / PD PA CI
COMMUNICATION PROCESSOR CP 1243-7 LTE EU
Коммуникационный процессор для
работы совместно с ПЛК семейства
SIMATIC S7-1200, для передачи
данных с подключением через
беспроводные сети сотовых
операторов. Защита передаваемых
данных осуществляется при помощи
IPSec VPN и FireWall.
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 36 Борис Федосеев / PD PA CI
COMMUNICATION PROCESSOR CP 1543-1
Коммуникационный процессор для
работы совместно с ПЛК семейства
SIMATIC S7-1500, для передачи
данных с подключением через
Ethernet интерфейс. Защита
передаваемых данных
осуществляется при помощи IPSec
VPN и FireWall.
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 37 Борис Федосеев / PD PA CI
COMMUNICATION PROCESSOR
CP 343-1 ADVANCED
Коммуникационный процессор для
работы совместно с ПЛК семейства
SIMATIC S7-300, для передачи
данных с подключением через
Ethernet интерфейс (2 порта Ethernet
PROFINET 10/100 MBIT/S и 1 порт
Gigabit Ethernet 10/100/1000 MBIT/S).
Защита передаваемых данных
осуществляется при помощи IPSec
VPN и FireWall.
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 38 Борис Федосеев / PD PA CI
COMMUNICATION PROCESSOR
CP 443-1 ADVANCED
Коммуникационный процессор для
работы совместно с ПЛК семейства
SIMATIC S7-400, для передачи
данных с подключением через
Ethernet интерфейс (4 порта Ethernet
10/100 MBIT/S и 1 порт Gigabit
Ethernet 10/100/1000 MBIT/S ).
Защита передаваемых данных
осуществляется при помощи IPSec
VPN и FireWall.
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 39 Борис Федосеев / PD PA CI
SINEMA Remote Connect
Набор продуктов для создания централизованно управляемых VPN
(OpenVPN) между клиентами SCALANCE S615 и SCALANCE M, а также с
программными клиентами SINEMA RC CLIENT.
SINEMA RC VIRTUAL-APPL. – п.о. для установки на сервер включая
возможность создания 4 VPN соединений.
SINEMA RC CLIENT – программный VPN клиент.
SINEMA RC SOFT-APPL./SINGLE 64VPN (256VPN, 1024VPN) расширения
на 64, 256 или 1024 VPN соединений.
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 40 Борис Федосеев / PD PA CI
SINEMA Remote Connect
Площадка BПлощадка A
Любой
маршрутизатор, на
котором настроен
port forwarding
Компьютер с
SINEMA RC Client
или с OpenVPN
Internet
Статический или
динамический
публичный адрес
Статический
приватный адрес
Адрес может быть и статическим, и
динамическим, и публичным и
приватным
SCALANCE M874
или
SCALANCE S615
Адрес может быть и статическим, и
динамическим, и публичным и
приватным
SINEMA Remote Connect Virtual Appliance V1.0
6GK1720-1AH01-0BV0
SINEMA Remote Connect Client V1.0
6GK1721-1XG01-0AA0
23.08.2016
Unrestricted © Siemens AG 2016 All rights reserved.
Стр. 41 Борис Федосеев / PD PA CI
Контактная информация
Boris Fedoseev
Field Application Consultant
RC-RU PD PA CI
Bolshaya Tatarskaya str., 9
115184 Moscow
Phone: +7(495) 737-4418
Fax: +7(495) 737-2483
www.dfpd.siemens.ru

Más contenido relacionado

La actualidad más candente

Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТПРешения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Cisco Russia
 
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
Компания УЦСБ
 
От SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиОт SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связи
Positive Hack Days
 
Марина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных системМарина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных систем
Kaspersky
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Cisco Russia
 
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
Cisco Russia
 

La actualidad más candente (20)

Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТПРешения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
 
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
 
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
 
От SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиОт SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связи
 
Cisco safe
Cisco safeCisco safe
Cisco safe
 
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-XНовые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
 
Список сертифицированных в ФСТЭК средств защиты Cisco
Список сертифицированных в ФСТЭК средств защиты CiscoСписок сертифицированных в ФСТЭК средств защиты Cisco
Список сертифицированных в ФСТЭК средств защиты Cisco
 
Универсальная защищённая интеграционная шина для применения в АСУ КВО
Универсальная защищённая интеграционная шина  для применения в АСУ КВОУниверсальная защищённая интеграционная шина  для применения в АСУ КВО
Универсальная защищённая интеграционная шина для применения в АСУ КВО
 
Александр Коротин. Безопасность систем управления турбинами в электроэнергетике
Александр Коротин. Безопасность систем управления турбинами в электроэнергетикеАлександр Коротин. Безопасность систем управления турбинами в электроэнергетике
Александр Коротин. Безопасность систем управления турбинами в электроэнергетике
 
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016
 
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТПИспользование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
 
EMC
EMCEMC
EMC
 
Марина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных системМарина Сорокина. Криптография для промышленных систем
Марина Сорокина. Криптография для промышленных систем
 
Развитие правового регулирования в области АСУ ТП
Развитие правового регулирования в области АСУ ТПРазвитие правового регулирования в области АСУ ТП
Развитие правового регулирования в области АСУ ТП
 
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
Василий Шауро. Развитие кибербезопасности АСУТП ​в условиях цифровизации пред...
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
 
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
Решения Cisco и их соответствие требованиям 21-го приказа ФСТЭК по защите пер...
 
Миссиоцентрический подход к кибербезопасности АСУ ТП
Миссиоцентрический подход к кибербезопасности АСУ ТПМиссиоцентрический подход к кибербезопасности АСУ ТП
Миссиоцентрический подход к кибербезопасности АСУ ТП
 

Destacado

Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отд...
Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отд...Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отд...
Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отд...
Expolink
 
WantMore: о компании
WantMore: о компанииWantMore: о компании
WantMore: о компании
WantMore
 

Destacado (20)

ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
 
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
 
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
 
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
 
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
 
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
 
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
 
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
 
Аудит информационной безопасности АСУ ТП
Аудит информационной безопасности АСУ ТПАудит информационной безопасности АСУ ТП
Аудит информационной безопасности АСУ ТП
 
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
Пять причин провести аудит информационной безопасности АСУ ТП в этом годуПять причин провести аудит информационной безопасности АСУ ТП в этом году
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
 
Система видеоконференцсвязи холдинга "Аэропорты регионов"
Система видеоконференцсвязи холдинга "Аэропорты регионов"Система видеоконференцсвязи холдинга "Аэропорты регионов"
Система видеоконференцсвязи холдинга "Аэропорты регионов"
 
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Вебинар ИБ АСУ ТП NON-STOP_Серия №9Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
 
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
 
Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отд...
Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отд...Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отд...
Газинформсервис. Дмитрий Успехов. "Автоматизация процессов взаимодействия отд...
 
Fortinet, держи марку!
Fortinet, держи марку!Fortinet, держи марку!
Fortinet, держи марку!
 
Газинформсервис. Илья Гончаров. Efros Config Inspector как элемент снижения р...
Газинформсервис. Илья Гончаров. Efros Config Inspector как элемент снижения р...Газинформсервис. Илья Гончаров. Efros Config Inspector как элемент снижения р...
Газинформсервис. Илья Гончаров. Efros Config Inspector как элемент снижения р...
 
WantMore: о компании
WantMore: о компанииWantMore: о компании
WantMore: о компании
 
Учебные курсы по безопасности АСУ ТП
Учебные курсы по безопасности АСУ ТПУчебные курсы по безопасности АСУ ТП
Учебные курсы по безопасности АСУ ТП
 

Similar a ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7

Обзор решений по маршрутизации в корпоративных сетях
Обзор решений по маршрутизации в корпоративных сетяхОбзор решений по маршрутизации в корпоративных сетях
Обзор решений по маршрутизации в корпоративных сетях
Cisco Russia
 
Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.
Cisco Russia
 
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco Russia
 
Унифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-FiУнифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Cisco Russia
 
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Russia
 

Similar a ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7 (20)

Обзор решений по маршрутизации в корпоративных сетях
Обзор решений по маршрутизации в корпоративных сетяхОбзор решений по маршрутизации в корпоративных сетях
Обзор решений по маршрутизации в корпоративных сетях
 
Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
 
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
 
Extreme Wireless IdentiFi
Extreme Wireless IdentiFiExtreme Wireless IdentiFi
Extreme Wireless IdentiFi
 
ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...
ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...
ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...
 
Аппаратные средства защиты информации
Аппаратные средства защиты информацииАппаратные средства защиты информации
Аппаратные средства защиты информации
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...
 
FortiGate - файрволы от Fortinet
FortiGate - файрволы от FortinetFortiGate - файрволы от Fortinet
FortiGate - файрволы от Fortinet
 
Актуальные решения C-Терра
Актуальные решения C-ТерраАктуальные решения C-Терра
Актуальные решения C-Терра
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco
 
Extreme Networks AVB
Extreme Networks AVBExtreme Networks AVB
Extreme Networks AVB
 
Fortinet. Алексей Мальцев. "Фабрика безопасности"
Fortinet. Алексей Мальцев. "Фабрика безопасности"Fortinet. Алексей Мальцев. "Фабрика безопасности"
Fortinet. Алексей Мальцев. "Фабрика безопасности"
 
Унифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-FiУнифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-Fi
 
Вебинар по СМЭВ, 24.11.2016
Вебинар по СМЭВ, 24.11.2016Вебинар по СМЭВ, 24.11.2016
Вебинар по СМЭВ, 24.11.2016
 
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
 
Security battle
Security battleSecurity battle
Security battle
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
F5 Value for VMware RUS
F5 Value for VMware RUSF5 Value for VMware RUS
F5 Value for VMware RUS
 
ALTELL NEO 310
ALTELL NEO 310ALTELL NEO 310
ALTELL NEO 310
 

Más de Компания УЦСБ

Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Компания УЦСБ
 
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Компания УЦСБ
 

Más de Компания УЦСБ (20)

Практика классификации АСУ ТП по требованиям защиты информации
Практика классификации АСУ ТП по требованиям защиты информацииПрактика классификации АСУ ТП по требованиям защиты информации
Практика классификации АСУ ТП по требованиям защиты информации
 
Типовые уязвимости компонентов АСУ ТП
Типовые уязвимости компонентов АСУ ТПТиповые уязвимости компонентов АСУ ТП
Типовые уязвимости компонентов АСУ ТП
 
Нюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПНюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТП
 
4. ePlat4m Security GRC
4. ePlat4m Security GRC4. ePlat4m Security GRC
4. ePlat4m Security GRC
 
3. Первый. Сертифицированный. DATAPK
3. Первый. Сертифицированный. DATAPK3. Первый. Сертифицированный. DATAPK
3. Первый. Сертифицированный. DATAPK
 
2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП
 
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
 
Подходы к выполнению требований Приказа №31 ФСТЭК России
Подходы к выполнению требований Приказа №31 ФСТЭК РоссииПодходы к выполнению требований Приказа №31 ФСТЭК России
Подходы к выполнению требований Приказа №31 ФСТЭК России
 
Проект Федерального закона о безопасности КИИ
Проект Федерального закона о безопасности КИИПроект Федерального закона о безопасности КИИ
Проект Федерального закона о безопасности КИИ
 
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
 
4. Обнаружение необнаруживаемого
4. Обнаружение необнаруживаемого4. Обнаружение необнаруживаемого
4. Обнаружение необнаруживаемого
 
3. Типовые задачи и решения по ИБ
3. Типовые задачи и решения по ИБ3. Типовые задачи и решения по ИБ
3. Типовые задачи и решения по ИБ
 
2. Приветственное слово - Газинформсервис
2. Приветственное слово - Газинформсервис2. Приветственное слово - Газинформсервис
2. Приветственное слово - Газинформсервис
 
1. Приветственное слово - УЦСБ, РЦЗИ
1. Приветственное слово - УЦСБ, РЦЗИ1. Приветственное слово - УЦСБ, РЦЗИ
1. Приветственное слово - УЦСБ, РЦЗИ
 
Кибербезопасность КИИ в свете новой доктрины ИБ России
Кибербезопасность КИИ в свете новой доктрины ИБ РоссииКибербезопасность КИИ в свете новой доктрины ИБ России
Кибербезопасность КИИ в свете новой доктрины ИБ России
 
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
 
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
 
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБПреимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
 

ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7

  • 1. Unrestricted © Siemens AG 2016 All rights reserved. siemens.com/answers Информационная Безопасность в АСУ ТП Борис Федосеев Май 2016
  • 2. 23.08.2016Стр. 2 Борис Федосеев / PD PA CI Unrestricted © Siemens AG 2016 All rights reserved. Общие принципы безопасности АСУ ТП Раздел 1
  • 3. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 3 Борис Федосеев / PD PA CI Эшелонированная защита (Defense in Depth)
  • 4. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 4 Борис Федосеев / PD PA CI Эшелонированная защита (Defense in Depth) Безопасность предприятия Защита физического доступа Безопасность сети Системная целостность Политики и руководства Службы безопасности для охраны производства Защита периметра сети Межсетевые экраны и VPN Улучшение защищённости Аутентификация и авторизация пользователей Своевременные обновления Обнаружение атак Интеграция защиты доступа Принцип Эшелонированной защиты Угрозы безопасности
  • 5. 23.08.2016Стр. 5 Борис Федосеев / PD PA CI Unrestricted © Siemens AG 2016 All rights reserved. Возникновение Информационных угроз в АСУ ТП Раздел 2
  • 6. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 6 Борис Федосеев / PD PA CI Традиционная Автоматизированная Система Управления Технологическим Процессом SCADA ПЛС КИП Исполнительные устройства Замкнутая и изолированная АСУ ТП
  • 7. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 7 Борис Федосеев / PD PA CI Развитие АСУ ТП и появление Информационных угроз Удалённая площадка Офисная сеть MES Интернет Разъездной инженер Несанкционированное подключение
  • 8. 23.08.2016Стр. 8 Борис Федосеев / PD PA CI Unrestricted © Siemens AG 2016 All rights reserved. Информационный угрозы и методы борьбы с ними Раздел 3
  • 9. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 9 Борис Федосеев / PD PA CI Защита от несанкционированного подключения с привязкой к MAC адресам устройств Несанкционированное подключение Таблица MAC адресов устройств
  • 10. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 10 Борис Федосеев / PD PA CI Защита от несанкционированного подключения с использованием протокола 802.1x Несанкционированное подключение RADIUS сервер
  • 11. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 11 Борис Федосеев / PD PA CI Ограничение доступа при помощи межсетевого экрана (Firewall) Разрешённый доступ Неразрешённый доступ Ограниченный доступ Не доверяемая зона Доверяемая зона
  • 12. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 12 Борис Федосеев / PD PA CI Ограничение доступа при помощи межсетевого экрана (Firewall) с демилитаризованной зоной (DMZ) Не доверяемая зона Доверяемая зона Демилитаризованная зона (DMZ) Сервер приложений Разрешённый доступ Неразрешённый доступ Ограниченный доступ Сервер базы данных Офисная сеть Производственная сеть
  • 13. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 13 Борис Федосеев / PD PA CI Ограничение доступа при помощи межсетевого экрана (Firewall) с созданием туннелей Не доверяемая зона
  • 14. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 14 Борис Федосеев / PD PA CI Шифрованный туннель к удалённой площадке
  • 15. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 15 Борис Федосеев / PD PA CI Шифрованный туннель к удалённой площадке с программным клиентом
  • 16. 23.08.2016Стр. 16 Борис Федосеев / PD PA CI Unrestricted © Siemens AG 2016 All rights reserved. Продукты Siemens для защиты ИБ АСУ ТП Раздел 4
  • 17. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 17 Борис Федосеев / PD PA CI Семейство коммутаторов SCALANCE X Коммутаторы SCALANCE X (300 и старше) поддерживают безопасность на портах с привязкой к MAC адресам или с протоколом 802.1X
  • 18. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 18 Борис Федосеев / PD PA CI SCALANCE S602 FireWall (межсетевой экран) для защиты сегментов локальных сетей с разными требованиями к безопасности. 2 порта Ethernet, один для подключения к сегменту с более высоким уровнем безопасности, другой для подключения к сегменту с менее высоким уровнем безопасности. Поддержка NAT.
  • 19. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 19 Борис Федосеев / PD PA CI SCALANCE S612 FireWall (межсетевой экран) для защиты сегментов локальных сетей с разными требованиями к безопасности и для передачи данных через сети проводных (Ethernet) Интернет провайдеров. 2 порта Ethernet, один для подключения к сегменту с более высоким уровнем безопасности, другой для подключения к сегменту с менее высоким уровнем безопасности. Поддержка NAT, VPN (до 32 туннелей).
  • 20. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 20 Борис Федосеев / PD PA CI SCALANCE S623 FireWall (межсетевой экран) для защиты сегментов локальных сетей с разными требованиями к безопасности и для передачи данных через сети проводных (Ethernet) Интернет провайдеров. 3 порта Ethernet, один для подключения к сегменту с более высоким уровнем безопасности, другой для подключения к сегменту с менее высоким уровнем безопасности, третий DMZ. Поддержка NAT, VPN (до 128 туннелей).
  • 21. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 21 Борис Федосеев / PD PA CI SCALANCE S627-2M FireWall (межсетевой экран) для защиты сегментов локальных сетей с разными требованиями к безопасности и для передачи данных через сети проводных (Ethernet) Интернет провайдеров. 3 встроенных порта Ethernet, и 2 слота для 2-х портовых модулей расширения. Поддержка NAT, VPN (до 128 туннелей).
  • 22. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 22 Борис Федосеев / PD PA CI SOFTNET SECURITY CLIENT Программный VPN клиент совместимый с WINDOWS 7 ULTIMATE, PROFESSIONAL (32+64BIT), UND WINDOWS XP PRO+SP3, (32 BIT) и одна лицензия. Для создания VPN соединения к продуктам SCALANCE S, SCALANCE M и коммуникационным процессарам CP x43-1, CP 1x43-1 и CP 1628
  • 23. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 23 Борис Федосеев / PD PA CI SCALANCE S615 LAN-ROUTER Для передачи данных через сети проводных (Ethernet) Интернет провайдеров и для защиты сегментов локальных сетей с разными требованиями к безопасности. Встроенный 4-х портовый Ethernet коммутатор для подключения к локальной сети и один Ethernet порт для подключения к Интернет провайдеру. Поддержка VPN, FireWall (межсетевого экрана) и NAT.
  • 24. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 24 Борис Федосеев / PD PA CI SCALANCE M812-1 ADSL-ROUTER Для передачи данных через сети проводных (ADSL) Интернет провайдеров. Один порт Ethernet для подключения к локальной сети и один ADSL порт для подключения к Интернет провайдеру. Поддержка VPN, FireWall (межсетевого экрана) и NAT. Есть версии: ADSL2T, ANNEX A (6GK5812-1AA00- 2AA2) ADSL2+, ANNEX B (6GK5812-1BA00- 2AA2)
  • 25. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 25 Борис Федосеев / PD PA CI SCALANCE M816-1 ADSL-ROUTER Для передачи данных через сети проводных (ADSL) Интернет провайдеров. Встроенный 4-х портовый Ethernet коммутатор для подключения к локальной сети и один ADSL порт для подключения к Интернет провайдеру. Поддержка VPN, FireWall (межсетевого экрана) и NAT. Есть версии: ADSL2T, ANNEX A (6GK5816-1AA00- 2AA2) ADSL2+, ANNEX B (6GK5816-1BA00- 2AA2)
  • 26. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 26 Борис Федосеев / PD PA CI SCALANCE M826-2 SHDSL-ROUTER Для передачи данных по 2-х и 4-х проводным телефонным кабелям, а также через сети проводных (SHDSL) Интернет провайдеров. Встроенный 4-х портовый Ethernet коммутатор для подключения к локальной сети и два SHDSL порта для соединений по 2-х проводным кабелям или подключений к Интернет провайдеру. Работа или в режиме моста или в режиме мершрутизатора с поддержкой VPN, FireWall (межсетевого экрана) и NAT.
  • 27. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 27 Борис Федосеев / PD PA CI SCALANCE M874-2 2.5G-ROUTER Для передачи данных через сети беспроводных сотовых операторов и доступу к Интернет. Встроенный 2-х портовый Ethernet коммутатор для подключения к локальной сети и разъём для подключения антенны для связи с сетью сотового оператора. Поддержка VPN, FireWall (межсетевого экрана) и NAT. Поддержка сотовых сетей GPRS (85,6 кбит/с) и eGPRS (236,8 кбит/с)
  • 28. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 28 Борис Федосеев / PD PA CI SCALANCE M874-3 3G-ROUTER Для передачи данных через сети беспроводных сотовых операторов и доступу к Интернет. Встроенный 2-х портовый Ethernet коммутатор для подключения к локальной сети и разъём для подключения антенны для связи с сетью сотового оператора. Поддержка VPN, FireWall (межсетевого экрана) и NAT. Поддержка сотовых сетей GPRS (85,6 кбит/с), eGPRS (236,8 кбит/с), HSPA+ и UMTS (14,4 мбит/с “вниз” и 5,76 мбит/с “вверх”)
  • 29. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 29 Борис Федосеев / PD PA CI SCALANCE M876-3 3G-ROUTER Для передачи данных через сети беспроводных сотовых операторов и доступу к Интернет. Встроенный 4-х портовый Ethernet коммутатор для подключения к локальной сети и 2 разъёма для подключения антенн для связи с сетью сотового оператора. Поддержка VPN, FireWall (межсетевого экрана) и NAT. Поддержка сотовых сетей GPRS (85,6 кбит/с), eGPRS (236,8 кбит/с), HSPA+, UMTS (14,4 мбит/с “вниз” и 5,76 мбит/с “вверх”) CDMA, и EV-DO
  • 30. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 30 Борис Федосеев / PD PA CI SCALANCE M876-4 LTE(4G) EU Для передачи данных через сети беспроводных сотовых операторов и доступу к Интернет. Встроенный 4-х портовый Ethernet коммутатор для подключения к локальной сети и 2 разъёма для подключения антенн для связи с сетью сотового оператора. Поддержка VPN, FireWall (межсетевого экрана) и NAT. Поддержка сотовых сетей GPRS (85,6 кбит/с), eGPRS (236,8 кбит/с), HSPA+, UMTS (14,4 мбит/с “вниз” и 5,76 мбит/с “вверх”) LTE (100 мбит/с “вниз” и 50 мбит/с “вверх”)
  • 31. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 31 Борис Федосеев / PD PA CI KEY-PLUG SINEMA RC Модуль вставляемый в SCALANCE M874-2, M874-3, M876-4, M816-1 и S615 для сохранения и переноса конфигурации, а также для активации функциональности создания централизованно управляемых VPN через продукты серии SINEMA Remote Connect (OpenVPN).
  • 32. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 32 Борис Федосеев / PD PA CI KEY-PLUG M800 SIEMENS REMOTE SERVICE Модуль вставляемый в SCALANCE M874-2, M874-3 и M816-1 для сохранения и переноса конфигурации, а также для активации функциональности SIEMENS REMOTE SERVICE, т.е. соединения с платформой Siemens Remote Service.
  • 33. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 33 Борис Федосеев / PD PA CI Коммуникационные процессоры со встроенными средствами безопасности
  • 34. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 34 Борис Федосеев / PD PA CI COMMUNICATION PROCESSOR CP 1243-1 Коммуникационный процессор для работы совместно с ПЛК семейства SIMATIC S7-1200, для передачи данных с подключением через Ethernet интерфейс. Защита передаваемых данных осуществляется при помощи IPSec VPN и FireWall.
  • 35. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 35 Борис Федосеев / PD PA CI COMMUNICATION PROCESSOR CP 1243-7 LTE EU Коммуникационный процессор для работы совместно с ПЛК семейства SIMATIC S7-1200, для передачи данных с подключением через беспроводные сети сотовых операторов. Защита передаваемых данных осуществляется при помощи IPSec VPN и FireWall.
  • 36. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 36 Борис Федосеев / PD PA CI COMMUNICATION PROCESSOR CP 1543-1 Коммуникационный процессор для работы совместно с ПЛК семейства SIMATIC S7-1500, для передачи данных с подключением через Ethernet интерфейс. Защита передаваемых данных осуществляется при помощи IPSec VPN и FireWall.
  • 37. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 37 Борис Федосеев / PD PA CI COMMUNICATION PROCESSOR CP 343-1 ADVANCED Коммуникационный процессор для работы совместно с ПЛК семейства SIMATIC S7-300, для передачи данных с подключением через Ethernet интерфейс (2 порта Ethernet PROFINET 10/100 MBIT/S и 1 порт Gigabit Ethernet 10/100/1000 MBIT/S). Защита передаваемых данных осуществляется при помощи IPSec VPN и FireWall.
  • 38. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 38 Борис Федосеев / PD PA CI COMMUNICATION PROCESSOR CP 443-1 ADVANCED Коммуникационный процессор для работы совместно с ПЛК семейства SIMATIC S7-400, для передачи данных с подключением через Ethernet интерфейс (4 порта Ethernet 10/100 MBIT/S и 1 порт Gigabit Ethernet 10/100/1000 MBIT/S ). Защита передаваемых данных осуществляется при помощи IPSec VPN и FireWall.
  • 39. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 39 Борис Федосеев / PD PA CI SINEMA Remote Connect Набор продуктов для создания централизованно управляемых VPN (OpenVPN) между клиентами SCALANCE S615 и SCALANCE M, а также с программными клиентами SINEMA RC CLIENT. SINEMA RC VIRTUAL-APPL. – п.о. для установки на сервер включая возможность создания 4 VPN соединений. SINEMA RC CLIENT – программный VPN клиент. SINEMA RC SOFT-APPL./SINGLE 64VPN (256VPN, 1024VPN) расширения на 64, 256 или 1024 VPN соединений.
  • 40. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 40 Борис Федосеев / PD PA CI SINEMA Remote Connect Площадка BПлощадка A Любой маршрутизатор, на котором настроен port forwarding Компьютер с SINEMA RC Client или с OpenVPN Internet Статический или динамический публичный адрес Статический приватный адрес Адрес может быть и статическим, и динамическим, и публичным и приватным SCALANCE M874 или SCALANCE S615 Адрес может быть и статическим, и динамическим, и публичным и приватным SINEMA Remote Connect Virtual Appliance V1.0 6GK1720-1AH01-0BV0 SINEMA Remote Connect Client V1.0 6GK1721-1XG01-0AA0
  • 41. 23.08.2016 Unrestricted © Siemens AG 2016 All rights reserved. Стр. 41 Борис Федосеев / PD PA CI Контактная информация Boris Fedoseev Field Application Consultant RC-RU PD PA CI Bolshaya Tatarskaya str., 9 115184 Moscow Phone: +7(495) 737-4418 Fax: +7(495) 737-2483 www.dfpd.siemens.ru