Kostenloses Angebot anfordern

Unser Vertreter wird Sie in Kürze kontaktieren.
E-Mail
Name
Mobil
Unternehmensname
Nachricht
0/1000

Siemens 6GK5632-2GS00-2AC2 SCALANCE SC632-2C Industrielle Sicherheits-Appliance

Produktname: SCALANCE SC632-2C Industrielle Sicherheits-Appliance
Markenname: Siemens
Modellnummer: 6GK5632-2GS00-2AC2
Herkunftsort: Deutschland
Garantie: 12 Monate
WhatsApp: +86 18020776782
Appurtenance:
  • Übersicht
  • Sicherheitsleitfaden
  • Technische Daten
  • Geschäftliche Bedingung
  • Kontaktinformationen
  • FAQ
  • Andere Produkte
  • Empfohlene Produkte
Zustandsbehaftete industrielle Firewall, Routing und Integration von Fernzugriff für segmentierte Automatisierungsnetzwerke
Die Siemens SCALANCE SC632-2C schützt industrielle Geräte und Netzwerkzonen mittels einer zustandsbehafteten Inspektions-Firewall, NAT/NAPT, statischem Routing sowie eines OpenVPN-Clients für SINEMA Remote Connect über zwei elektrische oder optische Kombi-Ports.
Netzwerkbewertung: Definieren Sie vor dem Einsatz der 6GK5632-2GS00-2AC2 in einem aktiven Automatisierungsnetzwerk die vertrauenswürdigen und nicht vertrauenswürdigen Zonen, das Routing, die Firewall-Regeln, die NAT-Zuordnungen, die SFP-Typen sowie die Richtlinien für den Fernzugriff.

Sicherheitsleitfaden

Sicherheitseinstellungen müssen im Rahmen des Anlagen-Cybersecurity-Konzepts genehmigt werden.
Zonenrichtlinie
Dokumentieren Sie, welche Geräte, Dienste und Richtungen zwischen den verbundenen Netzwerkzonen zulässig sind.
Verwaltungszugriff
Verwenden Sie das genehmigte Administrator-Konto, die HTTPS- und SSH-Richtlinie sowie eine Beschränkung der Verwaltbarkeit auf autorisierte Hosts.
Änderungsnachweis
Protokollieren Sie Firmware, Konfigurationsrevision, Firewall-Regeln und Abnahmeresultate für zukünftige Wartungsarbeiten.
Anwendungskontext
6GK5632-2GS00-2AC2 ist eine industrielle Sicherheits-Appliance für diskrete und prozessbezogene Umgebungen. Sie unterstützt Gigabit-RJ45-Anschlüsse, SFP-Betrieb, VLANs, Routing, DHCP-Dienste, Netzwerkdiagnose und redundante Stromversorgung.
Die Sicherheits-Inbetriebnahme muss der genehmigten Standortarchitektur folgen. Eine werkseitig voreingestellte oder kopierte Konfiguration darf niemals mit der Produktionsumgebung verbunden werden, bevor Adressen, Zonenzuweisungen, Firewall-Regeln, Passwörter, Protokolle und Verwaltungszugriffe überprüft wurden.
Kommunikation und Konnektivität
Wählen Sie Kupfer- oder optische Medien sowie das Routingverhalten gemäß dem ausgeführten Netzwerkplan.
Kombi-Port-Auswahl
Überprüfen Sie den genehmigten SFP-Typ, den Lichtwellenleiterpfad und die Partner-Schnittstelle, bevor Sie eine optische Verbindung nutzen.
Adressübersetzung
Überprüfen Sie jede NAT-/NAPT-Regel hinsichtlich Richtung, Protokoll, Portbereich und Konflikt mit bestehenden Routen.
Fernservice
Überprüfen Sie das SINEMA Remote Connect-Profil und den Standort-Autorisierungsprozess, bevor Sie OpenVPN aktivieren.

Technische Daten

Produkttypenbezeichnung SCALANCE SC632-2C
Bestellnummer 6GK5632-2GS00-2AC2
Sicherheitsfunktion Stateful-Inspection-Firewall
Routing und Übersetzung Statisches IPv4-/IPv6-Routing; NAT/NAPT
Fernzugriff OpenVPN-Client für SINEMA Remote Connect
Netzwerkschnittstellen 2 × 10/100/1000 Mbit/s RJ45; optischer Betrieb über SFP-Combo-Anschlüsse
Konfiguration Webbasiertes Management, CLI und SNMP
Diagnostik Paketfilter-, Audit-, System- und Port-Protokolle
Versorgungsspannung 24 V DC; 9,6 bis 31,2 V; redundante Eingangsspannungsversorgung unterstützt
Betriebstemperatur -40 bis +70 °C
Schutzgrad IP20
Sicherheitsstandard IEC 62443-4-2:2019

Geschäftliche Bedingung

Angebot
Aktueller Preis und Verfügbarkeit
Zahlungsbedingungen
Überweisung oder vereinbarte Zahlungsbedingungen
Lieferzeit
Bestätigt mit dem Angebot
Versand
DHL, FedEx, UPS oder vereinbarter Frachtversand
Garantie
12 Monate

Kontaktinformationen

FAQ

F1
Wie plane ich die Netzwerkzonen vor der Installation des Geräts 6GK5632-2GS00-2AC2?
Schließen Sie das Sicherheitsgerät nicht an das Produktionsnetz an, bevor die Netzwerkzonen und zulässigen Datenströme genehmigt wurden. Identifizieren Sie die zu schützenden Assets, vertrauenswürdige und nicht vertrauenswürdige Schnittstellen, zulässige Dienste, Routing-Pfade sowie administrative Hosts. Wandeln Sie dieses genehmigte Konzept in die minimal erforderlichen Firewall- und NAT-Regeln um, bevor Sie das Gerät an das Produktionsnetz anschließen.
F2
Was muss ich vor dem Austausch des Geräts 6GK5632-2GS00-2AC2 sichern?
Beenden Sie den Austausch, falls die überprüfte Sicherheitskonfiguration und das Zertifikatsmaterial nicht wiederherstellbar sind. Exportieren Sie die überprüfte Konfiguration und dokumentieren Sie Firmware, Schnittstellenadressen, VLANs, Routen, Firewall-Regeln, NAT-Zuordnungen, Zertifikate, Benutzer, SINEMA Remote Connect-Einstellungen, SFP-Typen und Kabelziele.
Q3
Warum kann der Datenverkehr nach dem Einbau des 6GK5632-2GS00-2AC2 zwischen zwei funktionierenden Netzwerksegmenten zum Erliegen kommen?
Der Datenverkehr bricht normalerweise ab, weil eine Zone, eine Route, eine Firewall-Richtung oder eine NAT-Zuordnung nicht mit dem genehmigten Design übereinstimmt. Überprüfen Sie die Zuordnung von Schnittstellen zu Zonen, die IP-Adressierung, Subnetzmasken, Routen, die Firewall-Richtung, NAT-Regeln und das Übertragungsmedium der Verbindung. Nutzen Sie Paketfilter- und Systemprotokolle, um den ersten blockierten oder falsch gerouteten Datenstrom zu identifizieren, bevor Sie eine Regel allgemeiner fassen.
Q4
Wie verifiziere ich eine optische Verbindung am 6GK5632-2GS00-2AC2 vor der Inbetriebnahme?
Den optischen Pfad nicht in Betrieb nehmen, bis an beiden Enden ein unterstützter und kompatibler SFP sowie eine unterstützte Glasfaser-Spezifikation verwendet werden. Bestätigen Sie den unterstützten SFP-Typ, den Glasfasermodus, die Wellenlänge, die Sende- und Empfangs-Zuordnung, die Sauberkeit der Steckverbinder sowie die Einstellungen des Partner-Ports. Überprüfen Sie anschließend die Port-Diagnose und Fehlerzähler mit dem vorgesehenen Produktionskabelpfad.
Q5
Was sollte ich prüfen, wenn der SINEMA Remote Connect-Tunnel für das Gerät 6GK5632-2GS00-2AC2 keine Verbindung herstellt?
Ein fehlgeschlagener SINEMA Remote Connect-Tunnel wird meist durch Zeitabweichung, Namensauflösung, Routing, Zertifikate oder ausgehende Sicherheitsrichtlinien verursacht. Überprüfen Sie die Zeitsynchronisation, DNS und die Standardroute, die Zertifikate, das OpenVPN-Profil, die ausgehende Firewall-Richtlinie sowie die Erreichbarkeit des SINEMA RC-Servers. Analysieren Sie die System- und Audit-Logs, ohne dabei nicht betroffene Schutzmaßnahmen zu deaktivieren.
Q6
Welche Angaben sollte ich beim Anfordern des Geräts 6GK5632-2GS00-2AC2 für ein Retrofit bereitstellen?
Ein Nachrüstungsangebot erfordert den Netzwerk- und Sicherheitskontext, nicht nur die Bestellnummer. Geben Sie die genaue Bestellnummer, die Firmware, das Netzwerkzonen-Diagramm, das Übertragungsmedium (Kupfer oder SFP), die Stromversorgungsvereinbarung, die erforderlichen Routing- und NAT-Funktionen, die Verwendung von SINEMA RC sowie klare Fotos des Etiketts und der Steckverbinder an.

Andere Produkte

CMD5B9102
LNL-1320
Wrt-822B
S-532-0 s UNC532
P8-HDMI2-4KDS
GX-7
LBB4442/00
BSAP-2035 17000949F1
M8CS 2C13793G06
805u-d El-805u-d-868-500m
VM-114H2C
EM-MPO/350
MNL-13RF3
SXWAO8XXX10001
DM-RMC-4KZ-SCALER-C
405D-10E
PW9001
8005181001 RS SD25S
DS4800-1000
MS-16 DO
107-S-2
MCS-R010
RWR462.10
TPRX-K12-HD
J6113NMF
VIMAR 01401
AAI143-H00
GE VT7830
ABB 3BSE023675R1 3BSE021445R1
GMA121.1E

Kostenloses Angebot anfordern

Unser Vertreter wird Sie in Kürze kontaktieren.
E-Mail
Name
Mobil
Unternehmensname
Nachricht
0/1000

Kostenloses Angebot anfordern

Unser Vertreter wird Sie in Kürze kontaktieren.
E-Mail
Name
Mobil
Unternehmensname
Nachricht
0/1000