Escolar Documentos
Profissional Documentos
Cultura Documentos
Controle Industrial
PUBLIC
PUBLIC - 5058-CO900H
PUBLIC
PUBLIC
PUBLIC
RISCO =
Ameaa x Vulnerabilidade x Consequencia
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved.
Data Protection
and Confidentiality
Network
Remote
Access
Data
Partners
IP
protection
Role-based
Security
AntiTamper
and
Detection
Supply-chain
Protection
Proteger os ativos e
informao
As caractersticas do produto e do
sistema de controle de acesso para
ajudar, prova de falsificao e
exposio informao limite
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved.
Fundamentos de Segurana
Aplicar produtos e servios para
Fsica
Rede
PUBLIC
Computador
Aplicao
Dispositivo
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved.
Ferramentas de Segurana do
Controlador
Passe a chave para modo RUN
Proteja o programa (serial / senha)
Proteja o cdigo fonte
Registro de mudana interno
FactoryTalk Security
Controle de acesso aos tags/dados
Physical
Network
Computer
Application
Device
9
PUBLIC
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved.
Utilizado para o controle onde as tags podem ser modificadas de uma IHM ou aplicao externa (Scada)
Garante que o atributo de Acesso Externo pode ser apenas alterado pelo Studio5000
O FactoryTalk Security define Quem pode usar o RSLogix 5000 para mudar este atributo
Melhora da
segurana de
acesso aos tags
Especialmente quando
utilizado junto com o
FactoryTalk Security
ou o aplicativo CPU
Lock tool
PUBLIC
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved. 10
1756-EN2TSC
Mdulo de Comunicao Segura
Mdulos com capacidade de comunicao VPN
IPSec VPN
Client / Server
USB e switch de config. de end. IP podem ser desabilitados
Mesmo nmero de conexes do EN2T
PUBLIC
Restrio de comunicao
PUBLIC
PUBLIC
Como funciona
A Rockwell Automation fornece kits com o
firmware digitalmente assindo como uma chave
privada.
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved. 13
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved. 14
PUBLIC
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved. 15
FactoryTalk Security
Security Authority
(FactoryTalk Directory)
(Passo 1)
Requesio
de Acesso
(Passo 2) Acesso
Permitido ou Negado
16
PUBLIC
FactoryTalk Security
Operao Stand Alone Cache de Segurana
FactoryTalk Directory possui um armazenamento central como paginas amarelas
para a configurao das informaes de segurana (Usurios, normas, controladores,
premisses, etc)
Cada vez que um cliente conectado ao Directory,
feito o update com as ltimas verses de segurana.
Client
Client
FactoryTalk Directory
Security Authority
PUBLIC
18
Studio5000
FactoryTalk Security - Cache Expiration
A operao desconectado do FT possvel atravs do cahe das politicas de
segurana no computador client.
PUBLIC
19
possvel configurar todos os controladores Logix para que seja necessrio que todos os usurios sejam
autenticados em uma determinada instancia do FactoryTalk Directory antes de acessar o controlador.
(Security Authority Identifier)
O primeiro requisito o
Log On ..
utilizando o FactoryTalk
Directory nesta mquina
PUBLIC
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved. 20
PUBLIC
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved.
PUBLIC
22
Copyright 2015 Rockwell Automation, Inc. All Rights Reserved.
ARQUITETURA/PROJETO
IMPLEMENTAO
VALIDAO
GERENCIAMENTO/MONITORAO
PUBLIC
23
Copyright 2015 Rockwell Automation, Inc. All Rights Reserved.
Informao adicional
FactoryTalk Security
FactoryTalk Security Help
PUBLIC
24
Mantenha-se Atualizado
http://rockwellautomation.com/security
PUBLIC
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved. 25
http://www.us-cert.gov/control_systems/ics-cert/
PUBLIC
26
Whitepaper
PUBLIC
http://rockwellautomation.custhelp.com/app/answers/detail/a_id/35530
27
PUBLIC
28
Mantenha-se Atualizado
Security Advisory Index KB 54102
PUBLIC
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved. 29
PUBLIC
Copyright 2011 Rockwell Automation, Inc. All rights reserved. Copyright 2015 Rockwell Automation, Inc. All Rights Reserved. 30
PUBLIC
www.rockwellautomation.com
PUBLIC - 5058-CO900H