Documentos de Académico
Documentos de Profesional
Documentos de Cultura
IoT Arquitectura
Arquitectura IIoT
Modelado de Empresas
Aplicaciones
Plataformas
limitada Empresaria
l
Capa Central
Enterprise Centro de Datos Industrial DMZ
Backbone
Red
Industrial
Backbone
Agregación 1 Agregación 2 Agregación n
de Producción
Production
Proceso Llenado/Embalaj
e
Sala de Jarabe Línea PET de Bebidas Gaseosas
Jarabe Dosificación Soplador Llenado Empaquetado
Célula
de Producción
Red
Empresarial Conectividad
Cloud
IIoT
Connect
Industrial Data Center DMZ Red Industrial
Backbone
Gestión de Seguridad
Process Filling/Packing
conectividad funcional
Syrup Room Carbonated Soft Drink PET Line
Syrup Handler Dosing Blow Molder Filler Packer
Celdas de
producción Conectividad
TIA
remota
DMZ
Concepto multicapa que proporciona • Redes
una sofisticada protección en desacopladas Las Amenazas a
profundidad la Seguridad
para prohibir la
exigen Medidas
comunicación sin
Evaluar, Implementar y Administrar control
Célula de
• Firewalls
Protección
• Evitar el acceso no
autorizado
V2.0
Gran número de puertos abiertos de PLCs en Internet
Febrero 2021
https://www.shodan.io
Transparencia ciberataque aguas – Febrero 2021
Link a la noticia
Comunicación Servicio técnico 1
SINEMA
Servicio técnico 2
Máquina 2
Conexión
Internet
Cliente
OpenVPN
Servicio técnico 3
Máquina 3
Centro de Servicio
Oficina Fábrica
Interfaz de usuario estándar y
administración flexible Máquina 1
SCALANCE SCALANCE
SCALANCE SCALANCE S615 S615
S615 SC636
VRRP
Traducción IP Traducción IP (Router
(NAT) (NAT) redundante)
HRP
SCALANCE SCALANCE
SCALANCE SCALANCE S615 S615
SCALANCE S S615 SC636
VRRP
Traducción IP Traducción IP (Router
(NAT) (NAT) redundante)
HRP
SCALANCE S
1 2 3
1. SINEMA RC Server 2. SCALANCE S615 3 .SINEMA RC Client
CONCENTRADOR
SCALANCE SC600
TÚNELES VPN
Servidor SINEMA RC
SCALANCE M800
SINEMA REMOTE CONNECT
Un único sistema estándar para el acceso remoto a plantas
FIREWALL Red IT
PERIMETRAL
DMZ
SCALANCE
XM400
SINEMA RC
Server
1
Conexiones VPN
2
SCALANCE SCALANCE
USUARIOS
S615 SC636 SINEMA RC 3
HRP
Red IT
DMZ
SCALANCE
SINEMA XM400
REMOTE
CONNECT
Conexiones VPN
SCALANCE SCALANCE
S615 SC636
HRP
1 2 3
1. SINEMA RC Server 2. SCALANCE S615 3 .SINEMA RC Client
CONCENTRADOR
SCALANCE SC600
TÚNELES VPN
Servidor SINEMA RC
SCALANCE M800
1 ESTACIÓN DE 3
CONCENTRADOR ESTACIÓN DE
TÚNELES VPN INGENIERÍA CLIENTE 1 INGENIERÍA CLIENTE 2
Cliente SINEMA RC
Servidor SINEMA RC Cliente SINEMA RC
Herramientas de ingeniería
Herramientas de ingeniería
Router ADSL
IP pública estática Router
o DNS ADSL
Router ADSL
IP pública estática Router
o DNS ADSL
Hardware CONCENTRADOR
TÚNELES VPN
• NORMALMENTE ya existente en las instalaciones del cliente.
Servidor SINEMA RC
• Nuestra solución → SIMATIC PC Industrial, IPC547E (Rack 19“).
• Si se opta por instalación en Cloud, no es necesario hardware.
Router ADSL
IP pública estática
o DNS
Software INTERNET
Hardware
WBM login User rights
• NORMALMENTE ya existente en las instalaciones del cliente. • User1 x x x x
•
• Nuestra solución → SCALANCE M800 / Scalance S User2 x x x
• User3 x x
• User4
User name: User1
Password: User1
Software https
Requisitos y configuración del router:
• Dirección IP pública estática o servidores de DNS dinámicos.
CONCENTRADOR
TÚNELES VPN
User name: User1
Servidor SINEMA RC Password: User1 OpenVPN
SINEMA
Router ADSL Remote Connect
IP pública estática
o DNS
INTERNET SINEMA
RC Client
SINEMA REMOTE CONNECT
2. Firewalls VPN
Router ADSL
IP pública estática Router
o DNS ADSL
SCALANCE S
SCALANCE M
SINEMA Remote Connect
Configuración de los dispositivos por servidor web
Autenticación:
• Device ID
• Fingerprint o certificado
• Contraseña
Screenshot of the Config window in the WBM
SINEMA REMOTE CONNECT
3. Cliente usuario del SINEMA RC
Router ADSL
IP pública estática Router
o DNS ADSL
https:\\217.45.239.79:3443
uses port 3443
1 Manufacturer 1
Section 1 1
2
• Machine 1
• User 1 • Machine 2 Machine 1
User 1 • User 3 • ….
• ….
Machine 2
User 2
Manufacturer 2 Section 2
• User 2 • Machine 3
• User 3 • Machine 4
• …. • ….
Machine 3
User 3
Internal
• User 4 Machine 4
Special
• ….
User 4 • Machine 5
• ….
Machine manufacturer A
Machine manufacturer B
Machine 5
End customer
SINEMA Remote Connect – Casos de uso
Uso de servidor UMC/ AD en planta
Solución
• Identificación uniforme con los datos de usuario de Active
Directory en SINEMA RC Server y SINEMA RC Client
• Conexión opcional con Active Directory
Beneficios
• Gestión centralizada de usuarios y permisos
• Cooperación del servidor UMC con otros sistemas
¿Cual es la ventaja de utilizar nuestro cliente?
NAT 1:1
Router ADSL
IP pública estática Router
o DNS ADSL Túnel VPN
INTERNET Conexión con el
concentrador
Direcciones IP reales Direcciones IP reales
PLC: 192.168.0.10 PLC:Ethernet
192.168.0.10
Direcciones IP virtuales
HMI: 192168.0.20 Direcciones IP virtuales
HMI: 192.168.0.20
PLC: 10.10.2.10
SCALANCE: 192.168.0.1 PLC: 10.10.1.10
SCALANCE: 192.168.0.1
HMI: 10.10.2.20 SC6xx HMI: 10.10.1.20
S7-1500 M874-3 S7-1500 S7-1500
S615 SCALANCE: 10.10.2.1 SCALANCE: 10.10.1.1
Gestor de
/NGFW
WinCC Runtime
Conexiones
OPC Server
Remotas Alert
Accept
SCALANCE
SCALANCE
XM400
SINEMA RC XR500
Server Posible L3
Posible L3 Notifier Client APP
ESTACIÓN DE
Agreggation Ring INGENIERÍA CLIENTE 1
Cliente SINEMA RC
Simatic HRP
Herramientas de ingeniería
Notifier
CC716
SC636 Standard in Automation Cell Scalance SC636
CC716
Industrial SC636 Standard in Automation Cell Scalance SC636
Edge Device