Skip to main content

「セキュリティ」とはどういう意味ですか?

一般的な自動化環境におけるセキュリティ

. 何から保護すべきか?
  • データ盗難

  • データへの不正アクセス

  • データ改変 (ハッカー)

  • システム障害

  • アクセス中の身元不明

. 脆弱なポイント
  • リモートメンテナンスを含むプログラミングインターフェース (CDS)

  • PLC、オペレーション+モニタリング

  • コントローラー間のリアルタイム通信

  • フィールドバスインターフェース

「保護環境」の一般要件

これにより、 保護された環境 で利用できるリソースに加えて CODESYS:

ウイルス保護の使用、厳格なパスワード規則、ファイアウォール、オフィス、プロダクション、フィールドバスネットワークの分離、ネットワーク間の通信における暗号化認証プロトコル(VPN)の使用、データストレージデバイス使用時の厳格な管理、コントローラの機械的アクセス保護

セキュリティイン CODESYS

概要については、当社Webサイトの次のセクションも参照してください。 CODESYS SECURITY

セキュリティに関する一般的な情報については、以下のヘルプを参照してください。 基本情報

に統合されているセキュリティ機能 CODESYS 製品は常に更新され、拡張されています。 CODESYS ソフトウェアコンポーネントは、潜在的なセキュリティ脆弱性がないか、定期的にチェックされます。さらに、 CODESYS グループは、検証済みのセキュリティ脆弱性を妥当な期間内に解決するよう努めています。当社では Security Whitepaper (PDF) には、以下の重要な情報がすべて記載されています CODESYS セキュリティ。

セキュリティ対策で重要なのは、ソースコード、ブートアプリケーション、パッケージ、そしてとりわけソースコード間の通信の暗号化に証明書を使用することです。 CODESYS Development System そしてPLC。これには X.509 証明書の使用がサポートされています

何が保護され、どこで保護されていますか?

何から保護され、どのように保護されていますか?

「リソース」

パッケージ

非統合インストールからの保護:

証明書によるパッケージへの署名

  • CODESYS Package Designer

CODESYS プログラミングシステム

プロジェクト (ソースコード)

プロジェクトへの不正アクセス (読み取りアクセスおよび/または書き込みアクセス) からの保護、IDの整合性の確保:

インストールの完全性を確保:

上記の「パッケージ」を参照してください

  • セキュリティ画面 (証明書、通信設定)

  • ライセンスマネージャー

  • のパスワードマネージャー CODESYS Development System

ランタイムシステム CODESYS Control for <device> SL

PLC との通信

不正なデータアクセス(読み取りアクセスおよび/または書き込みアクセス)およびPLCでのアクションからの保護:

システム障害によるデータ損失からの保護:

  • デバイスエディター: コミュニケーションユーザーとグループ

  • セキュリティ画面 (証明書、通信設定)

  • 監査ログ

  • でのバックアップ/復元 CODESYS Development System

  • デバイスユーザー管理のエクスポート/インポート

  • デバイス用パスワードマネージャー

の使用 CODESYS Visualization CODESYS WebVisu

Visuオンラインモードでのデータ/値およびアクションへの不正アクセスからの保護(操作性):

セキュリティ画面 (Web サーバーの証明書)

ビジュアライゼーションマネージャー: ユーザー管理ビザ

ビジュアライゼーション要素リポジトリ 署名要素用

の使用 CODESYS Automation Server

CASオンラインモードでのデータ/値およびアクションへの不正アクセスからの保護(操作性)::

  • 暗号化通信:Edge ゲートウェイ — オートメーションサーバー

  • PLC のパスワードの暗号化

  • ロールとグループによるユーザー管理

  • 多要素認証 (TOTP)

  • 設定可能なパスワードポリシー

  • セッションタイムアウト

  • アクセスと変更の記録 (オーディットトレイル)

クイックセットアップ Edge ゲートウェイとコントローラー間の暗号化通信を設定するには

経由の通信 CODESYS OPC UA

OPC UAサーバー経由でデータを交換する際の望ましくないデータアクセスからの保護:

PLC 変数への不正なシンボリックアクセスからの保護:

安全なOPC UAサーバー、OPC UA仕様に準拠したセキュリティ:

  • CODESYS Communication

  • CODESYS Security Agent (OPC UA サーバーの証明書)

のプロジェクトリポジトリ CODESYS Git

Git で管理されているデータへの不正アクセスからの保護:

  • リモートリポジトリとの通信のための証明書暗号化接続と二要素認証

  • スクリプトインターフェイスを使用するためのSecureStringパスワード

のダイアログ CODESYS Git

ダイアログ: [オプション]Git ウィン CODESYS Development System

のプロジェクトリポジトリ CODESYS SVN

SVN で管理されているデータへの不正アクセスからの保護:

  • 証明書で暗号化された接続と SSH 経由の通信の 2 要素認証

のダイアログ CODESYS SVN

ダイアログ: [オプション]SVN CODESYS Development System