Skip to main content

“安全” 是什么意思?

典型自动化环境中的安全性

. 应该防范什么?
  • 数据盗窃

  • 未经授权访问数据

  • 数据修改(黑客)

  • 系统故障

  • 访问期间身份不明确

. 脆弱点
  • 编程接口 (CDS),包括远程维护

  • PLC,操作 + 监控

  • 控制器之间的实时通信

  • 现场总线接口

“受保护的环境” 的一般要求

这可以确保 受保护的环境 除了中可用的资源外 CODESYS:

使用病毒防护;严格的密码规则;防火墙;分离办公室、生产和现场总线网络;使用加密和认证协议 (VPN) 进行网络间通信;使用数据存储设备时进行严格控制;控制器的机械访问保护

安全性已加入 CODESYS

S有关概述,另请参阅我们网站上的以下部分: CODESYS SECURITY

有关安全主题的一般信息,请参阅帮助: 基本信息

安全功能已集成到 CODESYS 产品不断更新和扩展。全部 CODESYS 定期检查软件组件是否存在潜在的安全漏洞。此外, CODESYS 集团致力于在合理的时间内解决经过验证的安全漏洞。在我们的 Security Whitepaper (PDF),您将找到有关的所有重要信息 CODESYS 安全。

安全措施的一个重要部分是使用证书来加密源代码、启动应用程序、软件包,最重要的是之间的通信 CODESYS Development System 和 PLC。为此,支持使用 X.509 证书。

哪些是受保护的?在哪里受保护?

有哪些防范措施以及如何防范?

“资源”

包裹

针对非集成装置的防护:

使用证书对软件包进行签名

  • CODESYS Package Designer

CODESYS 编程系统

项目(源代码)

防止对项目的未经授权的访问(读取权限和/或写入权限);确保身份完整性:

确保安装完整性:

参见上面的 “套餐”

  • 安全屏幕 (证书、通信设置)

  • 许可证管理器

  • 密码管理器在里面 CODESYS Development System

运行时系统 CODESYS Control for <device> SL

与 PLC 通信

防止未经授权的数据访问(读取访问和/或写入权限)和在 PLC 上执行的操作:

防止因系统故障而丢失数据:

  • 设备编辑器: 沟通用户和群组

  • 安全屏幕 (证书、通信设置)

  • 审计日志

  • 在中进行备份/恢复 CODESYS Development System

  • 设备用户管理的导出/导入

  • 设备密码管理器

的使用 CODESYS Visualization CODESYS WebVisu

防止在 Visu 在线模式下未经授权访问数据/值和操作(可操作性):

安全屏幕 (Web 服务器证书)

可视化管理器: 用户管理 Visu

可视化元素存储库 用于对元素进行签名

的使用 CODESYS Automation Server

在 CAS 在线模式下防止未经授权访问数据/值和操作(可操作性)::

  • 加密通信:边缘网关 — 自动化服务器

  • PLC 的密码加密

  • 使用角色和群组进行用户管理

  • 多因素身份验证 (TOTP)

  • 可配置的密码策略

  • 会话超时

  • 记录访问和更改(审计跟踪)

快速设置 在边缘网关和控制器之间设置加密通信

通过沟通 CODESYS OPC UA

通过 OPC UA 服务器交换数据时防止不必要的数据访问:

防止未经授权对 PLC 变量进行符号访问:

安全 OPC UA 服务器,安全性符合 OPC UA 规范:

  • CODESYS Communication

  • CODESYS Security Agent (OPC UA 服务器证书)

中的项目存储库 CODESYS Git

防止未经授权访问在 Git 中管理的数据:

  • 用于与远程存储库通信的证书加密连接和双因素身份验证

  • 使用脚本接口的 SecureString 密码

中的对话框 CODESYS Git

对话框: 选项GitCODESYS Development System

中的项目存储库 CODESYS SVN

防止未经授权访问在 SVN 中管理的数据:

  • 证书加密连接和双因素身份验证,用于通过 SSH 进行通信

中的对话框 CODESYS SVN

对话框: 选项SVNCODESYS Development System