SLIDE 24 24
Projet: AAP sécurité SCADA
21/10/2013 – V1
Architecture Générique SCADA à sécuriser - Draft Schéma d’aRchitecture SCADA.VSD Atos Worldgrid
Serv
Stations SCADA Clients Lourds RTU DMZ Externe DMZ Interne Relais Proxy FW VPN ERP SAP Archivage Central Boursorama Météo France
Niveau 1 Zones Automatismes Niveau 2 Zones SCADA Niveau 3 Zone Hypervision métiers
Protocoles Automates : OPC UA, Modbus TCP, protocoles spécifiques constructeur sur TCP ou UDP Flux de services administration, FTP...
Site Extérieur Entreprise
Postes Consultation Métiers
Zone Isolation « DMZ »
FW Admin / Log : Anti Viris Domaine de Confiance FW n°2 FW n°1 Serveurs de dépôt / pubication
Sites de confiance
Autres Systémes Serveurs SCADA
Salles de Commande
Concentrateur Automates Bases de Données Métier / Historian Télé Maintenance des Infrastructures Point Coupure
National Entreprise Local Entreprise
Légende RTU = Remote Transmission Unit serveur anti virus
Serv
Reduction de surface - Zoning
Serv Serv Serv
Ethernet TCP IP Automates Concentrateur / Agrégateur RTU RTU Procédés Concentrateur / Agrégateur Capteurs / Compteurs Intélligents Capteurs / compteurs Intélligents
Niveau 0 Capteurs / Actionneurs Procédés
Equipements Réseaux Switchs etc Firewall IPS/IDS – Data Diode Autre Zone Automatisme Autre SCADA Local ou Distant
Serv
SCADA Hyperviseur Administration Système / Logs / Accounta.. Reduction de surface - Zoning
Ateliers
Autres Systémes Autres Systémes Server Administration Ethernet TCP IP Ethernet TCP IP Nombreux protocoles internes SCADA Protocoles Standards : OPC UA, Autres Flux de services administration, FTP... Surveillance / corrélation événements