Richiedi un preventivo gratuito

Il nostro rappresentante ti contatterà a breve.
Email
Nome
Cellulare
Nome azienda
Messaggio
0/1000

Siemens 6GK5632-2GS00-2AC2 SCALANCE SC632-2C Industrial Security Appliance

Nome prodotto: Dispositivo industriale per la sicurezza SCALANCE SC632-2C
Nome del marchio: Siemens
Numero di modello: 6GK5632-2GS00-2AC2
Luogo di origine: Germania
Garanzia: 12 mesi
WhatsApp: +86 18020776782
Appurtenance:
  • Panoramica
  • Guida alla sicurezza
  • Specifiche tecniche
  • Termine commerciale
  • INFORMAZIONI DI CONTATTO
  • FAQ
  • Altri prodotti
  • Prodotti consigliati
Firewall industriale con stato, routing e integrazione per l'accesso remoto in reti di automazione segmentate
Il dispositivo industriale Siemens SCALANCE SC632-2C protegge dispositivi industriali e zone di rete mediante un firewall con ispezione dello stato, NAT/NAPT, routing statico e un client OpenVPN per SINEMA Remote Connect, utilizzando due percorsi di porte combinate elettriche o ottiche.
Revisione della rete: Definire le zone attendibili e non attendibili, il routing, le regole del firewall, le corrispondenze NAT, i tipi di SFP e la politica per l'accesso remoto prima di introdurre il modello 6GK5632-2GS00-2AC2 in una rete di automazione operativa.

Guida alla sicurezza

Le impostazioni di sicurezza devono essere approvate come parte della progettazione della cybersecurity dell'impianto.
Politica delle zone
Documentare quali dispositivi, servizi e direzioni sono autorizzati tra le zone di rete connesse.
Accesso alla gestione
Utilizzare l'account amministratore approvato, la politica HTTPS e SSH e limitare la raggiungibilità della gestione ai soli host autorizzati.
Modifica documentata
Registrare il firmware, la revisione della configurazione, le regole del firewall e i risultati dell'accettazione per la manutenzione futura.
Contesto applicativo
6GK5632-2GS00-2AC2 è un'apparecchiatura industriale per la sicurezza destinata ad ambienti discreti e di processo. Supporta connessioni Gigabit RJ45, funzionamento SFP, VLAN, routing, servizi DHCP, diagnostica di rete e alimentazione ridondante.
Il collaudo della sicurezza deve seguire l'architettura del sito approvata. Una configurazione predefinita di fabbrica o copiata non deve mai essere collegata all'ambiente produttivo prima che siano stati verificati indirizzi, assegnazioni di zona, regole del firewall, password, log e accesso alla gestione.
Comunicazione e Connettività
Scegliere il mezzo di trasmissione (rame o fibra ottica) e il comportamento di routing in base al piano di rete progettato.
Selezione della porta combinata
Verificare il tipo di modulo SFP approvato, il percorso della fibra e l'interfaccia del dispositivo partner prima di utilizzare una connessione ottica.
Traduzione degli indirizzi
Esaminare ogni regola NAT/NAPT per quanto riguarda direzione, protocollo, intervallo di porte e potenziali conflitti con le rotte esistenti.
Servizio remoto
Convalidare il profilo SINEMA Remote Connect e la procedura di autorizzazione del sito prima di abilitare OpenVPN.

Specifiche tecniche

Designazione del tipo di prodotto SCALANCE SC632-2C
Numero d'ordine 6GK5632-2GS00-2AC2
Funzione di sicurezza Firewall con ispezione dello stato
Instradamento e traduzione Instradamento IPv4/IPv6 statico; NAT/NAPT
Accesso remoto Client OpenVPN per SINEMA Remote Connect
Interfacce di rete 2 × 10/100/1000 Mbit/s RJ45; funzionamento ottico tramite porte combinate SFP
Configurazione Gestione basata su web, CLI e SNMP
Diagnostica Registri di filtro pacchetti, audit, sistema e porte
Tensione di alimentazione 24 V CC; 9,6–31,2 V; ingresso ridondante supportato
Temperatura di funzionamento -40 a +70 °C
Grado di protezione IP20
Standard di sicurezza IEC 62443-4-2:2019

Termine commerciale

Preventivo
Prezzo corrente e disponibilità
Pagamento
Bonifico bancario (T/T) o termini concordati
Tempi di consegna
Confermato con preventivo
Spedizione
DHL, FedEx, UPS o trasporto concordato
Garanzia
12 mesi

INFORMAZIONI DI CONTATTO

FAQ

Q1
Come devo pianificare le zone di rete prima di installare il dispositivo 6GK5632-2GS00-2AC2?
Non collegare l'appliance di sicurezza alla rete produttiva finché le zone di rete e i flussi autorizzati non sono stati approvati. Identificare le risorse protette, le interfacce attendibili e non attendibili, i servizi consentiti, i percorsi di instradamento e gli host amministrativi. Convertire tale progetto approvato nelle regole minime di firewall e NAT prima di collegare l'appliance alla rete produttiva.
Q2
Cosa devo eseguire il backup prima di sostituire il dispositivo 6GK5632-2GS00-2AC2?
Interrompere la sostituzione se la configurazione di sicurezza esaminata e il materiale dei certificati non sono recuperabili. Esportare la configurazione esaminata e registrare la versione del firmware, gli indirizzi delle interfacce, le VLAN, le rotte, le regole del firewall, le associazioni NAT, i certificati, gli utenti, le impostazioni di SINEMA Remote Connect, i tipi di modulo SFP e le destinazioni dei cavi.
Q3
Perché il traffico potrebbe interrompersi dopo aver inserito il dispositivo 6GK5632-2GS00-2AC2 tra due segmenti di rete funzionanti?
Il traffico si arresta di solito perché una zona, un percorso, una direzione del firewall o una mappatura NAT non corrisponde al design approvato. Verificare l'assegnazione interfaccia-zona, l'indirizzamento IP, le maschere di sottorete, i percorsi di routing, la direzione del firewall, le regole NAT e il mezzo di collegamento. Utilizzare i filtri di pacchetto e i log di sistema per identificare il primo flusso bloccato o instradato in modo errato prima di allargare qualsiasi regola.
Q4
Come verifico un collegamento ottico sul dispositivo 6GK5632-2GS00-2AC2 prima della messa in servizio?
Non mettere in servizio il percorso ottico finché entrambe le estremità non utilizzano un modulo SFP supportato e compatibile, insieme a una fibra conforme alle specifiche richieste. Confermare il tipo di SFP supportato, la modalità della fibra, la lunghezza d'onda, l'accoppiamento tra trasmissione e ricezione, la pulizia dei connettori e le impostazioni della porta partner. Successivamente, esaminare le diagnostiche della porta e i contatori degli errori utilizzando il percorso del cavo previsto per l'uso in produzione.
Q5
Cosa devo verificare se il tunnel SINEMA Remote Connect per il dispositivo 6GK5632-2GS00-2AC2 non si stabilisce?
Un tunnel SINEMA Remote Connect non riuscito è causato più spesso da problemi di sincronizzazione dell'ora, risoluzione dei nomi, instradamento, certificati o politiche di uscita. Verificare la sincronizzazione dell'ora, il DNS e la route predefinita, i certificati, il profilo OpenVPN, la politica firewall in uscita e la raggiungibilità del server SINEMA RC. Esaminare i log di sistema e di audit senza disabilitare protezioni non correlate.
Q6
Quali dettagli devo fornire quando richiedo il modello 6GK5632-2GS00-2AC2 per un retrofit?
Per ottenere un preventivo per un retrofit sono necessari il contesto di rete e sicurezza, non solo il numero d'ordine. Fornire il numero d'ordine esatto, il firmware, il diagramma delle zone di rete, il tipo di supporto (rame o SFP), la configurazione di alimentazione, le funzioni di routing e NAT richieste, l'utilizzo di SINEMA RC e fotografie chiare dell'etichetta e dei connettori.

Altri prodotti

CMD5B9102
LNL-1320
Wrt-822B
S-532-0 s UNC532
P8-HDMI2-4KDS
GX-7
LBB4442/00
BSAP-2035 17000949F1
M8CS 2C13793G06
805u-d El-805u-d-868-500m
VM-114H2C
EM-MPO/350
MNL-13RF3
SXWAO8XXX10001
DM-RMC-4KZ-SCALER-C
405D-10E
PW9001
8005181001 RS SD25S
DS4800-1000
MS-16 DO
107-S-2
MCS-R010
RWR462.10
TPRX-K12-HD
J6113NMF
VIMAR 01401
AAI143-H00
GE VT7830
ABB 3BSE023675R1 3BSE021445R1
GMA121.1E

Richiedi un preventivo gratuito

Il nostro rappresentante ti contatterà a breve.
Email
Nome
Cellulare
Nome azienda
Messaggio
0/1000

Richiedi un preventivo gratuito

Il nostro rappresentante ti contatterà a breve.
Email
Nome
Cellulare
Nome azienda
Messaggio
0/1000