9 Schritte zu einem sicheren Steue-
rungssystem
16
Tofino Configurator CNM
Release
V2.00
03/2014
Definieren Sie die Tofino SAs für Ihr Projekt.
Diese Informationen werden zur Konfiguration der Tofino SAs verwendet,
die in Ihrem Netz installiert werden.
Definieren Sie Assets für Ihr Projekt.
Diese Objekte stellen sowohl physische Netzinstanzen innerhalb Ihres
Netzes (z. B. HMIs und SPS) als auch virtuelle Instanzen (z. B. Broad-
cast-Adressen) dar. Sie verwenden diese, um unterschiedliche Aufgaben
(wie das Erzeugen von Firewall-Regeln) einfacher zu bewerkstelligen.
Definieren Sie Firewall-Regeln für die Tofino SAs.
Diese verwenden die von Ihnen erzeugten Assets sowie die mit dem
Tofino Configurator ausgelieferten vordefinierten Protokolle und Spezial-
regeln, um festzulegen, welchen Netzverkehr die Tofino SA zulässt oder
blockiert. Auf die verschiedenen DPI-Enforcer-Module (DPI: Deep Packet
Inspection – umfassende Paketinspektion) wird durch die Firewall-
Auswahl zugegriffen.
Konfigurieren Sie den Event Logger (optional).
Geben Sie die Daten des Syslog-Servers ein, an den die Tofino SA
Alarm- und Ereignismeldungen senden soll. Alternativ können Sie die
Tofino SA dahingehend konfigurieren, dass sie die Protokolle lokal in der
Tofino SA speichert, damit Sie diese später auf einen USB-Speicher
übertragen können.
Installieren Sie die Tofino SA-Hardware.
DieTofino SA wird zwischen einem oder mehreren zu schützenden
Geräten und dem übrigen Netz installiert.
Wenden Sie die Konfigurationseinstellungen auf die Tofino SAs im
Feld an.
Abhängig von den erworbenen Optionen können Sie die Konfigurations-
daten vom Tofino Configurator über das Netz oder mithilfe eines USB-
Speichers an die Tofino SA(s) übertragen.
Überprüfen Sie die Konfiguration.
Auf diese Weise rufen Sie die Konfigurations-Ladeprotokolle über das
Netz oder vom USB-Speicher ab, mit dem Sie die Ladekonfigurationen in
eine oder mehrere Tofino SAs geladen haben. So erhalten Sie die
Möglichkeit, Konfiguration der Tofino SAs im Feld aufzuzeichnen und in
Ihrem Projekt zu speichern.
Sie haben nun die Tofino Industrial Security-Lösung installiert und damit die
Sicherheit Ihres Prozesssteuerungsnetzes erheblich verbessert.