Industrial Security Appliances met uitgebreide functionaliteit voor nog betere netwerkbescherming

• Bridge Firewall voor bescherming van platte netwerken
• Bescherming van Service Bridge- en andere toepassingen
• Gebruikersspecifieke firewall voor individuele beschermingsmaatregelen
• Configuratie nu ook mogelijk in de nieuwe managementsoftware Sinec NMS

Siemens heeft haar Industrial Security Appliances Scalance SC-600 uitgebreid met meer functionaliteit voor een nog betere en eenvoudigere bescherming van productienetwerken. De apparaten beschikken nu over een Bridge Firewall, ondersteunen redundante netwerkstructuren en laten gebruikersspecifieke firewalls toe. Hierdoor kunnen gebruikers de beschikbaarheid van hun productie vergroten en tegelijkertijd de aanschafkosten van netwerkcomponenten verlagen.

Met de Bridge Firewall kunnen apparaten in platte netwerken worden gebruikt. Bovendien kunnen nu, naast Layer 3-data, ook Layer 2-data worden gefilterd. Dit geeft gebruikers veilige toegang tot automatiseringscomponenten in Profinet-cellen, bijvoorbeeld voor onderhoudsdoeleinden. Ook kunnen de Industrial Security Appliances worden gebruikt met de Service Bridge (een overeenkomstig geconfigureerde Industrial Ethernet switch uit de Scalance XC-200-productlijn) en andere applicaties.

De apparaten kunnen ook worden geïntegreerd in redundante netwerkinfrastructuren. Door ondersteuning van twee redundantieprotocollen voor Layer 2 en Layer 3 zijn extra switches aan de beveiligingsovergangen overbodig. Dankzij het Media Redundancy Protocol (MRP) kan de SC-600 op Layer 2-niveau als Profinet-apparaten in de Profinet-ringredundantie worden geïntegreerd, zonder dat een extra managed Industrial Ethernet switch nodig is. Bij een ringonderbreking schakelen alle netwerkcomponenten in de ring binnen 200 ms over op het redundante pad, waardoor de productie bij een storing niet wordt onderbroken.

Bovendien maakt ondersteuning van het Virtual Router Redundancy Protocol (VRRP) redundantie op Layer 3 mogelijk. Hierdoor kunnen gebruikers de Scalance SC-600 met andere routers in het netwerk in één logische groep onderbrengen. In geval van een storing van de als master gedefinieerde router neemt een andere router in de logische groep de functie van de standaardrouter over. Het netwerk blijft dus betrouwbaar communiceren.

De derde innovatie is ondersteuning van gebruikersspecifieke firewalls. Specifieke firewall-regels maken naast apparaatspecifieke nu ook gebruikersspecifieke filtering van data mogelijk. Hierdoor kunnen verschillende rechten aan gebruikers worden toegewezen. Zo profiteren gebruikers van eenvoudiger toegangsbeheer voor netwerkcomponenten.
Ondersteuning van alle apparaatversies in de nieuwe netwerkmanagementsoftware Sinec NMS maakt volledige, uniforme configuratie van alle Scalance-netwerkcomponenten op een managementplatform mogelijk. Het gebruik van de digitale ingang in combinatie met het signaleringscontact maakt het bijvoorbeeld mogelijk om de VPN-tunnel te activeren en te deactiveren via het managementplatform voor externe netwerken, Sinema Remote Connect.
Siemens heeft de functies van de firmware van de nieuwe Industrial Security Appliances Scalance SC-600 uitgebreid. De apparaten beschikken nu over een Bridge Firewall, ondersteunen redundante netwerkstructuren en laten gebruikersspecifieke firewalls toe.