Industrisäkerhet inom The Connected Enterprise

Relevanta dokument
Nätverket Den viktigaste faktorn för ökad produktivitet och kvalité.

Säkerhetsanalys. The Dribble Corporation - Krav. The Dribble Corporation - Mål. The Dribble Corporation Produkt: Dribbles. Vill börja sälja över nätet

Säker IP telefoni? Hakan Nohre, CISSP

Systemkrav och tekniska förutsättningar

Datacentertjänster IaaS

Teknik 5:2 Hur bör stadsnäten förbereda sig för att kunna distribuera kvalitativa molntjänster?

Trender inom Nätverkssäkerhet

Nätverket Den viktigaste faktorn för ökad produktivitet och kvalité.

Administratör IT-system Kursplan

Christer Scheja TAC AB

Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Olga Torstensson, IDE

F6 Exchange EC Utbildning AB

Åtkomst till Vårdtjänst via RSVPN

Din guide till en säkrare kommunikation

Utarbetat av Område Informationsklass. Teknisk standard Ånge Kommun...1. Syfte med beskriven it-miljö...3. Hårdvara...

ipad och VNC Viewer KI*****

Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Torstensson, IDE

Storage. Effektivare datalagring med det intelligenta informationsnätet.

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

SKOLFS. beslutade den -- maj 2015.

IT-säkerhet i Svenska kyrkan gemensamma IT-plattform GIP

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Teknisk standard, upphandlingar

Föregående föreläsning. Dagens föreläsning. Brandväggar - Vad är det? Säker överföring. Distribuerad autenticering.

Data Sheet - Secure Remote Access

Säkerhet i en telefonimiljö

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster

Unified Communication. Martin Lidholm

SÅ SKAPAR STOKABKONCERNEN RESILIENS I DET UPPKOPPLADE STOCKHOLM

Lär dig sälja framtidens trådlösa. idag

Introduktion - LAN Design och switching concepts Basic Switch Concepts and Configuration Frågor? Referenser. Nätverksteknik 2

Är du redo för BYOD? Cisco Borderless Networks.

tillägg till AnvändarmANUAL För LarmSystemet Lansen Home Installera, Använda och Administrera

Kursplaner för Administartör IT-System Innehåll

Vad är en dator? Introduktion till datorer och nätverk. Pontus Haglund Institutionen för datavetenskap (IDA) 21 augusti 2018

Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Guide till ett bättre wifi på kontoret

Rättningstiden är i normalfall 15 arbetsdagar och resultat anslås sedan i Ladok inom en vecka (under förutsättning att inget oförutsett inträffar).

EBITS Arbetsgruppen för Energibranschens Reviderad Informationssäkerhet

Skydda dina virtuella system i tre steg

Säkerhet och förtroende

SÄKERHETSLÄGET. för svenska små och medelstora företag 8 december, Check Point Software Technologies Ltd.

seminarier& våren 2008 utbildningar

Vår flexibla lösning för för Intelligent Workload Management

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

Säkra trådlösa nät - praktiska råd och erfarenheter

EXAMENSARBETE. Uppbyggnad av virtuellt nätverk hos Atea Sverige AB. Robin Andersson Rahkonen Patrik Bromark Högskoleexamen Datornätverk

Allt handlar om att kommunikationen måste fungera, utan avbrott.

802.11b Wireless router w. 4 port switch. StarTech ID: BR411BWDC

Grundläggande nätverksteknik. F2: Kapitel 2 och 3

Linnéuniversitetet. Laboration 1. 1DV416 Windowsadministraion I. 12 november 2013

INFORMATIONSTEKNISK ARKITEKTUR OCH INFRASTRUKTUR

1.1 Kravbeskrivning för all utrustning eller system som ska kunna anslutas till NLLnet

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Brandväggs-lösningar

Locum AB. Anders Gidrup säkerhetschef Locum AB

Förreglingsbrytare. Förbättra säkerheten och produktiviteten

The question is not if you are paranoid, it is if you are paranoid enough. Anonymous

Sex frågor du bör ställa dig innan du väljer M2M-uppkoppling

INSTALLATIONSGUIDE Com Hem WiFi Hub L1 Bredband Fastighet FiberLAN

SSnF ÅRSKONFERENS Linköping mars 2012

Problemfri IT för verksamhet som inte får ligga nere.

Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke

HP Installation and Startup Service för Matrix Operating Environment för ProLiant

Säkerhet 2.0. Ta en titt in i framtiden. Per Hellqvist. Senior Security Specialist

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

ASSA RX WEB. Snabbt - Enkelt - Kostnadseffektivt passersystem. ASSA ABLOY, the global leader in door opening solutions. 1

DIG IN TO Nätverkssäkerhet

Att införa IPv6 internetprotokoll version 6 En praktisk vägledning

Dagens Agenda. Klient- och Serveroperativsystem Installation av Windows Server Genomgång av Windows Server Roller och Funktioner Domänhantering DNS

ANVIA MOLNET. inhemska molntjänster för företag 24/7

Whitepaper Professionellt WLAN. Utrullning av trådlöst nätverk i en växande företagsmiljö Centraliserad lösning, eller fristående accesspunkter?

KASPERSKY SKYDD MOT SABOTAGEPROGRAMVARA BE READY FOR WHAT S NEXT! Kaspersky Open Space Security

DATA CIRKEL VÅREN 2014

Gränslös kommunikation

IPv6 och säkerhet.

Stadsnäten och IoT marknaden Vad är IoT för stadsnäten och vad är stadsnäten för IoT?

Kurs: Windowsadministration II, 1DV424 Datum: Förberedelseuppgift

Ubiquiti M5 Trådlös WiFi-länk för VAKA-system

ISA Informationssäkerhetsavdelningen

BiPAC 7402R2. ADSL2+ VPN Firewall Router. Snabbstartsguide

Tidsservrar vid svenska knutpunkter för Internet. Innehåll. Projektet Tidhållning på Internet i Sverige

BIPAC 7402G g ADSL VPN Firewall Router. Snabbstartsguide

Brandväggar och portöppningar. Manual

BIPAC-7402 / 7402W (Trådlös) ADSL VPN Firewall Router med 3DES-accelerator Snabbstartsguide

Säkerhet. Hoten mot informationsnäten att bedöma och hantera risker.

Sten Nordell

Kapitel 6, 7, 8 o 9: Data och protokoll. LUNET o SUNET

SIEM FOR BEGINNERS WHITEPAPER TELEFON WHITEPAPER. ADRESS Sentor Managed Security Services AB Björns Trädgårdsgränd STOCKHOLM

ASSA RX WEB. Snabbt - Enkelt - Kostnadseffektivt passersystem. ASSA ABLOY, the global leader in door opening solutions. 1

Hjälp! Det fungerar inte.

Modul 3 Föreläsningsinnehåll

DIG IN TO Nätverksteknologier

Internet ombord på våra tåg

Administrera ArcGIS for Server. Erik Bruhn Johnny Björk

Grundläggande datavetenskap, 4p

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

STYRKAN I ENKELHETEN. Business Suite

Systemkrav Tekis-Bilflytt 1.3

Transkript:

Industrisäkerhet inom The onnected Enterprise ygga säkra infrastrukturer

Minimera riskerna inom The onnected Enterprise Skydda mot interna och externa hot yberbrottslingar som inriktar sig på företag eer internhot från leverantörer eer anstäda är ett avarligt hot i dagens tiverkningsmiljö. Upptäcka intrång Upptäck & logga oönskade aktiviteter & ändringar på tiämpningen Säker nätverksinfrastruktur ehörighetskontroera nätverket och upptäck oönskade intrång och aktiviteter Innehåsskydd Skydda visning, ändring och användning av valda delar av styrsystemets innehå ehörighetskontro & policyhantering Kontroera vem, vad, var samt när någon får access och ti vilken tiämpning och enhet Hur Rockwe Automation kan bidra Rockwe Automation kan hjälpa dig att hantera industrisäkerheten med ett omfattande utbud av produktlösningar, samarbetspartners och implementeringsstöd. Dessutom finns ett sortiment med säkherhetstjänster för att utvärdera, implementera och hjälpa dig att hantera din nätverksinfrastruktur.

Säkerhetsutmaningar att överväga Effektiv och verksam riskhantering Resurshantering Upprätthåa systemtigänglighet Drift- och personalsäkerhet Interna och externa hot Kontro över kritisk data och immaterie egendom Säkra ditt nätverk och din verksamhet The onnected Enterprise gör att tiverkare och leverantörer kan dela data smart och säkert. Det är viktigt att rätt person har rätt behörighet för rätt data och det kräver ett säkert nätverk. Maskin-/utrustningsleverantörer Se ti så att dina tigångar är immaterialrättsligt skyddade Säkra tigång ti dina maskiner så att du kan fjärrsupporta dina kunder Anläggningsdrift Vi kan hjälpa dig att utvärdera, designa, implementera och granska omfattande program och arkitekturer map. säkerhetsstandarder. Företag Vi har robusta lösningar för att underhåa din nätverkssäkerhet och samtidigt optimera din produktivitet.

Industrie säkerhetsinfrastruktur ÖPPNA UPP FÖR ONNETED ENTERPRISE 1 2 Utvärdera och inventera systemet Automatisera resursinventeringen med FactoryTalk Assetentre Gör en helhetsbedömning med våra nätverks& säkerhetstjänster Råd om implementering av rekommenderade säkerhetslösningar Företagszon nivå 4 och 5 Industrie neutralzon (IDMZ) nivå.5 Anläggningsbrandväggar Internet Segmentera företaget från ditt industriområde U pprätta en avgränsning med en industrie neutralzon Implementera validerade nätverksdesigner från isco och Rockwe Automation Dra fördel av skräddarsydda, färdiglösningar och administrationstjänster som t.ex. ett industriet datacenter Integrera företagsklara säkerhetskontroer som SourceFire och andra tiämpningar Trafiksegmentering mean zonerna AL:er, IPS & IDS VPN-tjänster Portal- & fjärrskrivbordstjänst proxy Extern DMZ/ brandvägg 4 5500 Wireless LAN ontroer (WL) aktiv US ISE (AAA) server Fysiska eer virtuea servrar FactoryTalk-applikationservrar FactoryTalk Historian, View, Security, Assetentre M ES-mjukvara Nätverkstjänster DNS, Active Directory, DHP, AAA Samtalsadministrering Standby F e/områdeszon e/områdeszon VLAN 200 VLAN 20 Nivå 0 2 nivå 0 2 Stratix 5100 Fysisk säkerhet 6 Enhetshärdning 7 Ändrings- och hotdetektering 8 Fjärraccess och uppkoppling 9 Incidentåterskapande Armor Stratix 5700 Instrumentering HSRP (Hot Standby Routing Protocol) Linjär-/buss/ stjärntopologi autonomt, trådlöst LAN Armor GuardLogix Redundans detektionslänk Stratix 5410 randvägg (aktiv) Stratix 5100 Stratix 5900 Fjärraccesserver Stratix-switchar på Dual Ring-arkitektur Resilient Ethernet Protocol (REP) U tökta säkerhetskontroerna med administrerade switchar som t.ex. Stratix 5400 och Stratix 5700 egränsa trådlös trafik med VLAN-segmentering Segmentera trafiken policybaserat med Access ontrol Lists (AL:er) Kontroera nätverksaccessen med 802.1x, Identity Services Engineer (ISE) och portsäkerhet Minimera påverkan av Denial of Service (DoS) med Quality of Service (QoS) Förhindra manipulerade meddelandepaket med VPN-kommunikation i chassi 1756-EN2TS och mean ceer/områden K ontroera användarbehörigheter med FactoryTalk Security:s robaserade säkerhet Integrera administrering av användarkonton med Active Directory Skydda mot kodändringar med High integrity AOI egränsa tagganvändning med Data Access ontrol lockera oönskad nätverkstrafik med brandväggar 1, 4, 7, 9 randvägg (standby) Segmentera ditt nätverk (ce/områdeszon) ygg in behörighetskontro i tiämpningen Anläggningsdrift nivå E A Internet 2, 4 Industriområde nivå 0 5 MobileView Mjukstartare atalyst 6500/4500 POINT Guard I/O Armorlock I/O IP-kamera ASA 5500 5, 6 Armorlock Guard I/O atalyst 2960 2,4 GHz ERP, mail Active Directory (AD), AAA radie Samtalsadministrering? Fysiska eer virtuea servrar Patchadministrering AV-server Applikationsspegling Fjärrskrivbordsgatewayeerver e/områdeszon nivå 0 2 ompactlogix 8, 9 Stratix 5400 ce-/områdeszonrouting, 7 Wide Area Network (WAN) Fysiska eer virtuea servrar ontrollogix Maskin 1 Stratix 5700 med NAT VLAN 201 Stratix 5950 Maskin 2 Stratix 5700 med NAT VLAN 202 A isco 7-serieswitch D E isco 5500-seriebrandväggar isco stackswitchar VMWare-server isco ISE F Säker fjärraccess Upprätta säker VPN-fjärranslutning Säker länkning ti fjärraccessgateway i IDMZ RAG ansluter ti fjärraccesserver i industriområdet Använd tunna klienter ti tiämpningarna på RAS RAS-tiämpningarnas åtgärder går att övervaka e/områdeszon nivå 0 2 e/ områdeszon Nivå 0 2 VLAN 01 ompactlogix 192.168.1.5 192.168.1.6 192.168.1.7 192.168.1.8 ompactlogix 192.168.1.5 192.168.1.6 192.168.1.7 192.168.1.8 egränsa tigången ti behörig personal Inför portblockeringar, kabeås och förreglingspaneler från Panduit M inimera risken för P-patchning, dra fördel av våra Microsoft Patch Qualification-åtgärder Förhindra körning av oönskade tiämpningar på datorerna genom att använda våra samarbetspartners lösningar som vitlistade tiämpningar Validera firmware med digitala signaturer Förhindra konfigurationsändringar genom att sätta styrdonen i Körläge Ö vervaka användaraktiviteter med FactoryTalk Audit Upptäck modifieringar av enhetskonfigurationer med FactoryTalk Assetentre Upptäck ändringar med ontroer hange-detektion Identifiera och motverka nätverksbaserade hot med Stratix 5950 Dra fördel av Deep Packet Inspection för att implementera din protokonivåpolicy med Stratix 5950 ygg in säker fjärraccess i ditt system med validerade referensarkitekturer från Rockwe Automation och isco Dra fördel av administrerade tjänster för fjärraccess med Virtual Support Engineer A utomatisera och schemalägg uppbackningsprocessen för automatiseringsenheter med FactoryTalk Assetentre Schemalägg kataloguppbackningen på dina P Versionshantera huvudkonfigurationsfiler på centraliserat lagringsutrymme med FactoryTalk Assetentre

Rockwe Automation, Inc. (NYSE:ROK), världens största företag inom industrie automation gör sina kunder mer produktiva och världen mer håbar. Över hela världen är våra flaggskepp Aen-radley och Rockwe Software produktvarumärken som är kända för innovation och kvalitet. Följ ROKAutomation på Facebook & Twitter. Anslut ti oss på LinkedIn. Anslut via sociala medier För mer information om våra industrisäkerhetslösningar, gå in på: www.rockweautomation.com/global/products-technologies/security-technology www.rockwel lautomation.com Power, ontrol and Information Solutions Headquarters Americas: Rockwe Automation, 1201 South Second Street, Milwaukee, WI 5204-2496 USA, Tel: (1) 414.82.2000, Fax: (1) 414.82.4444 Europe/Middle East/Africa: Rockwe Automation NV, Pegasus Park, De Kleetlaan 12a, 181 Diegem, elgium, Tel: (2) 2 66 0600, Fax: (2) 2 66 0640 Asia Pacific: Rockwe Automation, Level 14, ore F, yberport, 100 yberport Road, Hong Kong, Tel: (852) 2887 4788, Fax: (852) 2508 1846 Sweden: Rockwe Automation A, Åldermansgatan 1, 227 64 Lund, Tel: +46 (0) 771 219 219, Fax: +46 (0) 46 20 129, www.rockweautomation.se Rockwe Automation A, Ebbe Lieberathsgatan 18, 412 65 Göteborg, Tel: +46 (0) 771 219 219, Fax: +46 (0) 1 70 56 56 Rockwe Automation A, Kanalvägen 12, 194 61, Upplands Väsby, Tel: +46 (0) 771 219 219, Fax: +46 (0) 8 477 40 40 Publikation SEUR R004A-SV-P Juli 2016 opyright 2016 Rockwe Automation, Inc. Aa rättigheter förbehås. Tryckt i Europa.