Unified Architecture vs. OPC Classic

Sicherheit für OPC

Die klassischen OPC-Protokolle werden für Security-Defizite und Firewall-Unfreundlichkeit kritisiert. Trotzdem gehören sie bis heute zu den weltweit meistgenutzten industriellen Protokollen. Bei der Entwicklung des Nachfolgers OPC Unified Architecture (OPC UA) wurden Security-Anforderungen von Anfang an berücksichtigt. Dieser Artikel beleuchtet, was sich mit OPC UA verbessert hat, und welche Option für mehr Sicherheit es bei Bestandsanlagen mit OPC Classic gibt.

mGuard OPC Inspector: DPI im Einsatz

Mit dem mGuard OPC Inspector hat Innominate für die Firewall seiner industriellen mGuard Security Appliances ein solches DPI-Modul realisiert. Es analysiert Pakete an den Zielport TCP 135 und erkennt OPC-Classic-Kommunikation. Um diese durch die Firewall zu ermöglichen, muss statisch nur noch die initiale Verbindung vom Client zum TCP-Port 135 des Servers erlaubt werden. Der OPC Inspector übernimmt dann das Connection Tracking und die weitere dynamische Konfiguration der Firewall. Konsistenzprüfungen stellen sicher, dass auf diesem Wege tatsächlich nur OPC-Classic-Verkehr zugelassen wird. Security Appliances mit mGuard OPC Inspector können im Stealth-Modus transparent nachgerüstet werden. Alternativ können sie als Router betrieben werden, dann als besonderes Merkmal auch mit Maskierung oder 1:1 NAT des OPC-Classic-Verkehrs.

Zusammenfassung und Ausblick

Das plattformunabhängige Security-Modell von OPC UA stellt eine erhebliche Verbesserung gegenüber OPC Classic dar. Eine Kontrolle der OPC-UA-Netzwerk-Kommunikation ist mit herkömmlichen Firewalls möglich. Zur besseren Absicherung von Bestandsanlagen stehen nachrüstbare industrielle Firewall Router mit spezieller Deep Packet Inspection für OPC Classic zur Verfügung, die sehr viel präziseren Schutz mit vereinfachtem Regelwerk bieten. In einem vom BSI beauftragten Projekt werden die Security-Konzepte von OPC UA seit Anfang 2015 eingehend untersucht. Phase 1 des Projekts zielt auf eine theoretische Analyse des Standards selbst, Phase 2 auf eine praktische Sicherheitsprüfung seiner Referenzimplementierung. Ergebnisse waren zum Zeitpunkt der Erstellung dieses Artikels noch nicht verfügbar. Eventuell entdeckte Schwachstellen sollen im Rahmen einer Responsible Disclosure zunächst mit der OPC Foundation erörtert und die Ergebnisse erst danach veröffentlicht werden.

Seiten: 1 2Auf einer Seite lesen

PHOENIX CONTACT Cyber Security AG
http://www.innominate.com

Das könnte Sie auch Interessieren

Weitere Beiträge

Bild: Ceratizit Deutschland GmbH
Bild: Ceratizit Deutschland GmbH
Werkzeuge – immer passend

Werkzeuge – immer passend

Eine digitalisierte Fertigung hat viele Gesichter… und Recker Technik aus Eschweiler setzt ihr auf jeden Fall einen Smiley auf. Dort bringt die Produktion mit digitalen Zwillingen mehr Effizienz in den Alltag sowie gleichzeitig mehr Überblick über das Toolmanagement und die Werkzeugkosten. Mit dabei: Zwei Tool-O-Maten, die intelligenten Werkzeugausgabesysteme von Ceratizit – dank denen immer das passende Werkzeug für den Job zur Hand ist.

mehr lesen
Bild: Hainbuch GmbH
Bild: Hainbuch GmbH
„Wie passende Spanntechnik die Automation voranbringt“

„Wie passende Spanntechnik die Automation voranbringt“

Zunehmend individuellere Kundenanforderungen, mehr Schwankungen im Auftragseingang und weniger Fachkräfte – diese Faktoren beeinflussen die Fertigungsplanung zunehmend. Gerade bei kleinen Herstellungschargen mit Losgrößen unter 100 macht in diesem Spannungsfeld die Automatisierung, etwa von Hainbuch, den Unterschied. Ein entscheidender Ansatzpunkt in der Umsetzung ist neben Maschine, Roboter und Bediener der Rüst- und Spannprozess.

mehr lesen
Bild: Schunk SE & Co. KG Spanntechnik
Bild: Schunk SE & Co. KG Spanntechnik
Futter für die Ewigkeit

Futter für die Ewigkeit

Siemens Energy setzt für die Präzisionsbearbeitung an einer Horizontaldrehmaschine Magnos Elektropermanent-Magnetspannfutter von Schunk ein. Dank der gleichmäßig dauerhaft wirkenden Magnetspannkraft erfolgt das Spannen der Werkstücke deformations- und vibrationsarm – für eine ausgezeichnete Bearbeitungs- und Oberflächenqualität. Mit der zugehörigen App lässt sich die Spannsituation simulieren und sicher parametrieren.

mehr lesen