9.9
Seguridad de red y cortafuegos
9.9.1
Vista general
En lo que respecta a la seguridad de red, se da por sentado que se han aplicado las medidas de
protección del capítulo "Seguridad de red (Página 35)".
El siguiente enlace contiene un ejemplo de aplicación para la segmentación de la red
con un SCALANCE SC622-2C y un SINUMERIK ONE: Seguridad de la red con SCALANCE
SC622-2C para el entorno SINUMERIK
109481158)
9.9.2
Configuración del cortafuegos
Estructura de interconexión de la NCU/PCU
El siguiente gráfico muestra la interconexión del control (NCU) y del IPC. La interconexión en la
red corporativa debe realizarse mediante X130 en la NCU y eth1 en el IPC. Estas dos interfaces
están protegidas por un cortafuegos frente a accesos no autorizados.
La NCU contiene una funcionalidad de filtro de paquetes (cortafuegos) que filtra la conexión
con la red de fábrica. Este cortafuegos integrado está preconfigurado con ajustes óptimos
para la comunicación entrante y saliente. El cortafuegos está configurado de manera que se
bloqueen los accesos a las redes situadas detrás y se detecten, se bloqueen y se impidan los
intentos múltiples de inicio de sesión desde una determinada dirección IP. De este modo el
control también está protegido contra los denominados ataques por fuerza bruta.
El IPC posee la función de cortafuegos a través de Windows.
ATENCIÓN
Uso indebido de datos por culpa de una interfaz no segura
Como la interfaz X120 de la NCU y la interfaz eth2 del IPC no están protegidas por un
cortafuegos, existe el peligro de uso indebido de datos. La interfaz únicamente representa
exclusivamente una posibilidad de conexión para la red local.
• Por lo tanto, no conecte nunca esta red local con Internet ni con la red corporativa.
Ciberseguridad industrial
Manual de configuración, 01/2024, A5E51912408E AB
Funciones de seguridad del producto
9.9 Seguridad de red y cortafuegos
(https://support.industry.siemens.com/cs/ww/en/view/
91