Új hozzászólás Aktív témák

  • Szirty

    őstag

    válasz zsolo_d #317 üzenetére

    Helló zsolo_d!

    Azt hittem lehet password-özni a PLC-t.
    Bocsi... (:B mindig ezzel jövök) a Saia-nál a hardverkonfigban tudok password-öt adni a PLC-nek és tudom tiltani a programletöltést is külön.
    Ami nem vidóz, és kicsit nehezebb feltörni.
    Ebből indultam ki...

    Védhető a programblokkok megnyitása jelszóval (sosem használtam még ezt a ehetőséget és nem is hiszem hogy fogom hacsak külön meg nem kérnek erre).
    Megakadályozható a PLC-be adat írása.

    Én magasabb szintű biztonságról beszéltem.
    A VPN megfelelő szerintem.

    Én épületgépészeti vezérléseket csinálok és ebben a műfajban nagyon hasznos a távolról elérés. Pölö Németországban fut két PLC-m és egy apró paraméterváltoztatásért nem utazik az ember 800 km-t.

    Jogos az igény, és egyértelműen hasznos. Ugyanakkor minden ilyesmi növeli a kockázatot. Kockázat elemzés ugyebár amikor mérlegelik, hogy a távoli elérhetőséggel mennyit nyernek és az elérés által lehetővé tett esetleges károkozás esetén mennyit veszítenek. Elképzelhető olyan is, hogy elfogadható a kockázat ha semmiféle jelszavazás vagy hozzáférési korlátozás nincs (bár nehezen).
    Az S7-en az ethernet nem erről szól. A távoli elérés egyik módja a TS adapter és Teleservice programcsomag.
    Ha ethernet, akkor ott a VPN. Egy az egyben (közvetlenül) szerintem nem nagyon szoktak összekapcsolni ipari hálózatokat vállalati intranettel vagy internettel. A kettő kapcsolatára is vannak eszközök. Siemensnél azt hiszem Scalance.

Új hozzászólás Aktív témák