html{display:none} SEL-3025 Serial Shield | Schweitzer Engineering Laboratories

SEL-3025

Serial Shield

Криптографический модуль последовательного интерфейса SEL-3025 использует мощные ключи AES-128/-256 и SHA-1/-256 для шифрования и аутентификации последовательных и коммутируемых каналов на скорости до 57 600 бит/с. Криптографический модуль, сертифицированный по стандарту FIPS 140-2 уровня 2, обеспечивает конфиденциальность и целостность при осуществлении удаленного отслеживания и интерактивного удаленного доступа, блокируя хакерам и другим злоумышленникам возможность доступа к вашим критически важным активам. Благодаря функциям удаленного управления и поддержке различных видов применения модуль SEL-3025 является гибким и простым в использовании. SEL-3025 поддерживает два безопасных протокола, что расширяет область его применения:

  • Защита каналов инженерного доступа с помощью безопасного протокола связи SCADA (SSCP), FIPS #1488.
  • Защита SCADA и других каналов, требующих малой задержки, с помощью протокола потокового шифрования SEP, FIPS #1564.

Теперь с поддержкой IEC 60870-5!

 

Цены от

1 200 долл. США

Запрос связи

(0/250)

*Эти поля являются обязательными для заполнения.


Защита последовательных каналов.Модуль утвержден Федеральным стандартом по обработке информации FIPS 140-2 с уровнем безопасности 2, что гарантирует безопасный инженерный доступ и доступ SCADA к устройствам с последовательным интерфейсом со скоростью до 57 600 бит/с в полнодуплексном режиме. SEL-3025 может быть использован в различных архитектурах последовательной связи, включая двухточечные, многоточечные и «множество — множество». SEL-3025 поддерживает последовательные протоколы как с битовым, так и с байтовым потоком.

Безопасный коммутируемый инженерный доступ.Используя SEL-3025 с комплектом защиты последовательного порта ПК можно преобразовать обычный последовательный обмен данными с ПК в криптографически защищенный последовательный обмен данными с ПК. Подключив док-станцию USB и установив программное обеспечение виртуального порта, вы получите возможность использовать защищенный последовательный порт с существующим программным обеспечением и терминальными приложениями

Удаленное управление безопасным последовательным соединением.С помощью программного обеспечения SEL-5030 acSELerator QuickSet можно осуществлять безопасное удаленное управление SEL-3025 из любого места. Изменять конфигурацию устройства через порт управления Ethernet или управлять удаленными устройствами через защищенный последовательный канал можно, используя любой веб-браузер с защищенным протоколом HTTPS.

Централизованное ведение журнала.Вы можете отслеживать фактический доступ и попытки доступа к SEL-3025. Можно регистрировать и хранить до 2048 событий локально и отправлять неограниченное количество журналов в различные удаленные места по протоколу Syslog.

Особенности

    1. 1

      Светодиодные индикаторы состояния позволяют быстро определить устройство и активность криптографического канала

    2. 2

      Комплект для монтажа на DIN-рейку облегчает монтаж в труднодоступных местах

    1
    2
    1. 1

      Порт управления Ethernet RJ45 позволяет легко осуществлять управление и поиск неисправностей из любого веб-браузера

    2. 2

      Два порта распределенной вычислительной среды (DCE)/терминального оборудования (DTE) EIA-232 обеспечивают надежную криптографию с защитой от помех

    3. 3

      Клемма с компрессионными зажимами и выход предупредительной сигнализации 5–24 В

    1
    2
    3

Подробности

Простая интеграция в существующие системы
Чтобы свести к минимуму замену оборудования или изменение настроек для систем SCADA с архитектурой «bump-in-the-wire» SEL-3025 внедряется с протоколом SEP. Устройство поддерживает широко используемые протоколы SCADA с битовым и байтовым потоком, среди которых DNP3, IEC 60870, Modbus и Conitel.

Подтвержденная защита последовательных коммуникаций.
Криптографический модуль соответствует строгим требованиям Федерального стандарта по обработке информации FIPS 140-2 по уровню безопасности 2, что гарантирует безопасный инженерный доступ и доступ SCADA к устройствам с последовательным интерфейсом со скоростью до 57 600 бит/с.

Централизованное удаленное управление.
С помощью acSELerator QuickSet можно осуществлять безопасное удаленное управление SEL-3025 из любого места. Изменять конфигурацию устройства через порт управления Ethernet или управлять удаленными устройствами через защищенный последовательный канал можно, используя любой веб-браузер с защищенным протоколом HTTPS. Программное обеспечение acSELerator Team SEL-5045 упрощает управление удаленными криптографическими модулями SEL-3025.

Элементы управления безопасностью для коммутируемого инженерного доступа
Чтобы обеспечить контроль доступа пользователей и простую и прозрачную аутентификацию с ведением подробных журналов пользовательского доступа при использовании коммутируемых каналов доступа SEL-3025 внедряется с проколом SSCP. По защищенным коммутируемым каналам можно получать доступ к инженерным рабочим станциям, на которых установлен комплект защиты последовательного порта ПК SEL. Вы можете удаленно управлять, отслеживать состояние и настраивать SEL-3025 из веб-браузера по HTTPS, поддерживающего серверные сертификаты X.509 через сеть Ethernet, или же управлять удаленными устройствами по защищенному последовательному каналу.

Поддержка различных сетевых топологий и протоколов
SEL-3025 может быть использован в различных архитектурах последовательной связи, включая двухточечные, многоточечные и «множество — множество». SEL-3025 поддерживает все последовательные протоколы с байтовым потоком и большинство последовательных протоколов с битовым потоком.

Десятилетняя гарантия
SEL-3025 имеет сертификат UL и поставляется с десятилетней безусловной гарантией SEL.

Централизованное ведение журнала
Вы можете отслеживать фактический доступ и попытки доступа к SEL-3025. Можно регистрировать и хранить до 2048 событий локально и отправлять неограниченное количество журналов в различные удаленные места по протоколу Syslog.

Комплект Serial Security для ПК

Комплект Serial Security для ПК

Криптографический модуль последовательного интерфейса SEL-3025 обеспечивает защищенную связь с удаленными устройствами. С помощью компактной док-станции USB SEL-3055 с автономным питанием, защищенной карты SCADA SEL-3045 и программного обеспечения SEL-5025 Secure Port Service можно преобразовать обычный последовательный канал связи с ПК в криптографически защищенный последовательный канал связи с ПК. Комбинация комплекта защиты последовательного порта ПК, удаленного криптографического модуля последовательного интерфейса SEL-3025 и удаленного шлюза безопасности Ethernet SEL-3620 позволяет внедрить полную двухфакторную аутентификацию с использованием уникального криптографического логина и пароля.

Вы имеете возможность повысить уровень безопасности существующих последовательных и коммутируемых соединений. Подключив док-станцию USB и установив программное обеспечение виртуального порта, вы получите возможность использовать защищенный последовательный порт с существующим программным обеспечением и терминальными приложениями. Это идеальное решение для инженерных рабочих станций с коммутируемым доступом.

  • Учет и отслеживаемость пользователей.Вы можете реализовать контроль доступа пользователей по коммутируемым каналам связи. Вы будете знать, кто и когда осуществлял доступ на удаленные устройства, и иметь возможность использовать эту информацию для аудита. При использовании со шлюзом безопасности Ethernet SEL-3620 вы сможете регистрировать все команды, отправляемые на отдельные интеллектуальные электронные устройства (ИЭУ).
  • Простое развертывание для имеющихся каналов.Вы имеете возможность повысить уровень безопасности существующих последовательных и коммутируемых соединений. Подключив док-станцию USB и установив программное обеспечение виртуального порта, вы получите возможность использовать защищенный последовательный порт с существующим программным обеспечением и терминальными приложениями.
  • SEL-3620 для двухфакторной аутентификации.Комбинация комплекта защиты последовательного порта ПК, удаленного криптографического модуля последовательного интерфейса SEL-3025 и удаленного шлюза безопасности Ethernet SEL-3620 позволяет внедрить полную двухфакторную аутентификацию с использованием комбинации уникального криптографического логина и пароля.
  • Централизованное управление доступом для соответствия требованиям NERC CIP.Комплект защиты последовательного порта ПК и программное обеспечение acSELerator Team SEL-5045 дают возможность быстро, эффективно и централизованно управлять удаленными криптографическими модулями SEL-3025.

Минимальная версия ПО

Последние версии встроенной программы

Версии микропрограммы для этого продукта отсутствуют.

Продукт Номер обновления Идентификатор встроенной программы Дата релиза Серийный номер
SEL-3025 R112-V2 SEL-3025-R112-V2-Z105104-D20190228 26.03.19 ~1190850001
SEP-Only
SEL-3025 R111-V1 SEL-3025-R111-V1-Z103102-D20190228 26.03.19 ~1190850001
SSCP-Only

Идентификационные номера прошивки для старых версий фирменного ПО обычно расположены в Приложении А инструкции по эксплуатации.

Минимальная версия ПО


Инструкции по эксплуатации

Сертификаты продукта

UL Certification - Plain