Generic filters
FS Logoi

Industrial Security Appliances für noch höheren Schutz von Netzwerken

Siemens erweitert die Industrial Security Appliances Scalance SC-600 um mehr Funktionalität für einen noch höheren und einfacheren Schutz von Produktionsnetzwerken. Die Geräte verfügen nun über eine Bridge Firewall, unterstützen redundante Netzwerkstrukturen und erlauben benutzerspezifische Firewalls. Anwender können damit die Verfügbarkeit der Produktion erhöhen und zugleich die Anschaffungskosten von Netzwerkkomponenten senken.

von | 04.11.20

Siemens has extended the Scalance SC-600 Industrial Security Appliances to include more functionality for even better and simpler protection of production networks. The devices now have a Bridge Firewall, support redundant network structures, and allow user-specific firewalls. This enables users to increase the availability of their production while also reducing the procurement costs of network components. / Siemens erweitert die Industrial Security Appliances Scalance SC-600 um mehr Funktionalität für einen noch höheren und einfacheren Schutz von Produktionsnetzwerken. Die Geräte verfügen nun über eine Bridge Firewall, unterstützen redundante Netzwerkstrukturen und erlauben benutzerspezifische Firewalls. Anwender können damit die Verfügbarkeit der Produktion erhöhen und zugleich die Anschaffungskosten von Netzwerkkomponenten senken.

Mit der Bridge Firewall lassen sich die Geräte in flachen Netzwerken einsetzen. Zudem können neben Layer-3- nun auch Layer-2-Daten gefiltert werden. Damit können Anwender etwa zu Wartungszwecken gesichert auf Automatisierungskomponenten in Profinet-Zellen zugreifen. Dabei lassen sich die Industrial Security Appliances unter anderem mit der Service Bridge (einem entsprechend konfigurierten Industrial Ethernet Switch aus der Scalance XC-200 Produktlinie) verwenden.
Hardware für redundante Netzwerkinfrastrukturen
Zudem lassen sich die Geräte in redundante Netzwerkinfrastrukturen integrieren. Durch Unterstützung zweier Redundanzprotokolle für Layer 2 und Layer 3 entfallen zusätzliche Switches an den Security-Übergängen. Mit dem Media Redundancy Protocol (MRP) können die SC-600 auf Layer-2-Ebene als Profinet Devices in die Profinet-Ringredundanz eingebunden werden – und dies ohne zusätzlichen managed Industrial Ethernet Switch. Bei einer Ringunterbrechung schalten alle Netzwerkkomponenten im Ring innerhalb von 200 ms auf den redundanten Pfad um und vermeiden somit einen Produktionsstillstand im Fehlerfall.
Daneben ermöglicht die Unterstützung von Virtual Router Redundancy Protocol (VRRP) die Redundanz auf Layer 3. Somit können Anwender die Scalance SC-600 zusammen mit weiteren Routern im Netzwerk zu einer logischen Gruppe zusammenzufassen. Fällt im Fehlerfall der als Master definierte Router aus, übernimmt ein anderer aus der logischen Gruppe die Funktion des Default-Routers. Dadurch kommuniziert das Netzwerk weiterhin zuverlässig.
Benutzerspezifische Firewalls
Als dritte Neuerung werden benutzerspezifische Firewalls unterstützt. Spezifische Firewall-Regeln ermöglichen neben der geräte- nun auch eine benutzerabhängige Filterung der Daten. Nutzern können damit unterschiedliche Rechte vergeben. Anwender profitieren so von einem einfacheren Zugriffsmanagement auf Netzwerkkomponenten.
Die Unterstützung aller Gerätevarianten in der neuen Netzwerkmanagement-Software Sinec NMS ermöglicht die einheitliche und durchgängige Konfiguration aller Scalance-Netzwerkkomponenten in einer Management-Plattform. Die Verwendung des digitalen Eingangs zusammen mit dem Meldekontakt ermöglicht beispielsweise das Aktivieren und Deaktivieren des VPN-Tunnels über die Management-Plattform für Remote Networks, Sinema Remote Connect.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Christoph Kutter ist neuer VDE-Präsident
Christoph Kutter ist neuer VDE-Präsident

Wechsel an der Spitze einer der größten Technologie-Organisationen Europas: Prof. Dr. Christoph Kutter löst den bisherigen VDE-Präsidenten Alf Hendryk Wulf ab. Der Direktor des Fraunhofer EMFT übernimmt das Amt, nachdem er zuvor bereits zwei Jahre stellvertretender Präsident war. Im Fokus seiner Amtszeit stehen laut einer Pressemeldung junge Menschen und die Mikroelektronik der Zukunft.

mehr lesen
NIS-2 und CRA: OT-Security-Kongress zeigt, worauf es jetzt ankommt
NIS-2 und CRA: OT-Security-Kongress zeigt, worauf es jetzt ankommt

Mit dem Inkrafttreten des deutschen NIS-2-Umsetzungsgesetzes am Nikolaustag des vergangenen Jahres und dem bereits ab 2027 geltenden Cyber Resilience Act (CRA) hat die produzierende Industrie zwei hohe Regulierungshürden vor der Brust. Wie Unternehmen sich auf die Umsetzung vorbereiten können und was es zu beachten gilt, zeigen zwei Vortragsblöcke auf dem OT-Security-Kongress SECURITY UNTER KONTROLLE am 17. und 18. März in Duisburg.

mehr lesen
Product Carbon Footprint: Projekt erarbeitet Fahrplan für die Halbleiterindustrie
Product Carbon Footprint: Projekt erarbeitet Fahrplan für die Halbleiterindustrie

Getrieben von ambitionierten Netto-Null-Zielen mit Zieljahr 2030 fordern führende IT-Unternehmen zunehmend Transparenz über produktbezogene CO₂-Emissionen entlang der gesamten Halbleiter-Lieferkette. Forschende vom Fraunhofer IZM erarbeiten für das SEMI Semiconductor Climate Consortium einen strategischen Fahrplan für den Product Carbon Footprint (PCF). Ziel ist eine praxisnahe Bewertung der Treibhausgasemissionen entlang der gesamten Wertschöpfungskette – von Halbleiterfertigung bis hin zu Rechenzentrumshardware.

mehr lesen
MTP 2.0: Neue Version des Standards offiziell veröffentlicht
MTP 2.0: Neue Version des Standards offiziell veröffentlicht

Das MTP 2.0 ist da! Die PROFIBUS & PROFINET International (PI) hat gestern die offizielle Veröffentlichung der neuen Version des Module Type Package (MTP) bekanntgegeben. Mit den wesentlichen funktionalen Erweiterungen der neuen Version des Standards wird laut der Host-Organisation ein wichtiger Meilenstein für die modulare Automatisierung erreicht. MTP 2.0 schaffe die Grundlage für echte Interoperabilität, noch mehr Flexibilität und Effizienz bei der Planung, Integration und dem Betrieb modularer Anlagen – und das branchenübergreifend.

mehr lesen
Bitkom und ZVEI begrüßen Reform des EU Cybersecurity Act
Bitkom und ZVEI begrüßen Reform des EU Cybersecurity Act

Cyberangriffe treffen längst nicht mehr nur einzelne Unternehmen, sie gefährden kritische Infrastrukturen, ganze Lieferketten, Krankenhäuser und auch die öffentliche Verwaltung. Vor diesem Hintergrund hat die EU-Kommission gestern die Überarbeitung des mehr als sechs Jahre alten EU Cybersecurity Act vorgestellt.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03