信息安全是当前的热门话题。对于信息安全,西门子强调的是纵深防御的理念。关于西门子工业信息安全的解决方案,请参见
http://www.ad.siemens.com.cn/download/docMessage.aspx?ID=7663&loginID=&srno=&sendtime=,该文档从工厂安全、网络安全、系统完整性三个角度阐述了纵深防防御的概念。
工厂安全是最应该引起注意,却往往被忽视的部分,包括:
? 通过公司 ID 和门禁、门卫实现物理访问控制
? 制定安全管理流程
? 执行信息安全操作指南
? 执行安全政策和法规并采取灾难恢复措施
网络安全是工业信息安全的重要因素,包括:
? 通过网络分段降低风险
? 设置防火墙,作为安全单元的唯一接入点
系统完整性是纵深防御理念的核心,包括:
? 激活设备安全功能
? 通过用户授权实现访问控制
? 定期安装补丁和更新
? 安装防病毒软件和白名单
具体到SCALANCE W系列无线产品,具有许多安全手段可供用户针对不同应用选择,包括:
? 采用WPA2-PSK或WPA-RADIUS认证方式
? 采用AES高级加密
? 禁止广播信标BEACON
? 访问控制列表
? 禁止客户端之间的通信
? 禁止客户端至以太网口的通信
? iPCF功能由于是西门子私有功能,可以阻止非iPCF设备发现和接入西门子iPCF无线网络。