Conheça o sistema de aprendizagem NetLab sobre cibersegurança

Sistema NetLab sobre cibersegurança

O equipamento TP1333 da Festo dispõe de duas versões: NetLab Twin Package e Remote Access Package, que podem ser combinadas para obter redes complexas

O sistema de aprendizagem NetLab prepara o pessoal técnico que trabalha em ambientes de produção em rede (mecatrónica, eletrónica industrial e informática) para desempenhar tarefas nas áreas das redes e da cibersegurança. Roger Mouzo, técnico de didática da Festo Espanha e Portugal, explica os detalhes de cada configuração possível.

Festo NetLab pode servir para desenvolver a ampliação modular de sistemas já instalados (CP Factory, CP Lab, MPS) sempre que estes disponham de PLCs que necessitem comunicar-se entre estações, uma vez que o objetivo é proteger todos os sinais transmitidos de um PLC para outro.

O pacote também dispõe de conteúdos de segurança para ambientes de sala de aula, de maneira que o professor pode, facilmente e sem precisar de desenvolver aulas práticas, ensinar exemplos aos alunos a partir do manual de trabalho que possui. Dispõe, também, de uma parte teórica que explica os fundamentos das redes, as comunicações seguras, a proteção do acesso local e remoto.

Outra das funções da aplicação é o apoio ao ensino e ao trabalho laboratorial através de cursos, instalações preparadas e soluções de demonstração, que ajudarão no desenvolvimento da aula ou tornarão a investigação em cibersegurança mais simples e fluida.

O que contém o NetLab Twin Package?

  • Dois EduTrainer “Rede e Segurança”, cada um deles formado por dois módulos: Siemens Scalance S615, router industrial para a proteção de dispositivos e redes em automação VPN e firewall, preparado para se conectar ao servidor Sinema Remote Connect; e Siemens Scalance XC208, comutador industrial gerenciável.
  • Material didático, com exercícios sobre comutação, fornecimento de endereços, roteamento e barreiras de segurança, tradução de endereços de rede, LANs virtuais, redes privadas virtuais (VPN).
  • Configurações de início preparadas.
  • Soluções de exemplo carregáveis.
  • Dados adicionais preparados: captação de rastos de pacotes, armazéns de chaves criptográficas, certificados digitais, conjunto de cabos Ethernet.

O que contém o Remote Access Package?

O servidor Sinema Remote Connect atua como dispositivo central para o acesso remoto e seguro a partir dos dispositivos dos operários de manutenção para os locais de produção (conectados através de um router Siemens S615 com firewall). O pacote inclui:

  • Aplicação virtual Sinema Remote Connect Server instalada.
  • PC anfitrião com sistema operativo Linus Ubuntu, que proporciona um ambiente de virtualização.
  • Licença para 64 ligações, que permite que todos os alunos trabalhem utilizando o mesmo servidor e conectando-se à máquina.
  • Software cliente Sinema Remote Connect.
  • EduTrainer “Rede e Segurança”

Configuração de NetLab com dois EduTrainer

Queremos conectar-nos remotamente a uma máquina (por exemplo, uma CP Lab) através de uma VPN segura para modificar parâmetros ou carregar programas e assegurarmo-nos de que a ligação é segura. A situação inicial é um sistema CP com segmentos de rede adicionais e uma ligação segura à LAN da escola ou empresa. Queremos que a LAN do dispositivo tenha acesso criptográfico seguro ao sistema de produção.

Neste contexto, em relação a fundamentos de redes, podemos trabalhar aspetos como a comutação, o roteamento, as portas de ligação VLAN e DHCP, os serviços de nome e hora, e supervisão, entre outros. Relativamente a comunicações seguras, podemos trabalhar as redes privadas virtuais (baseadas em IPsec), as barreiras de segurança com estado, ambientes web seguros, acessos shell seguros ou conjuntos de regras temporárias.

Configuração de NetLab com um EduTrainer e acesso remoto

Neste contexto, queremos obter uma ligação segura dos clientes itinerantes habilitados (por exemplo, o pessoal que desempenha a manutenção) para os centros de produção através do EduTrainer de cibersegurança. O servidor Siemens Sinema Remote Connect proporciona um acesso remoto encriptado.

Em relação a fundamentos de rede, os aspetos a trabalhar são muito semelhantes ao ambiente com dois EduTrainer: comutação, roteamento, portas de ligação VLAN e DHCP e serviços de nome e hora. Para as comunicações, trabalharíamos o acesso remoto seguro através de OpeVPN, um controlo de acesso baseado em funções, clientes VPN (é necessário aprender a diferenciar que clientes se podem conectar ou não, e como é possível bloquear-lhes o acesso), barreiras de segurança com estado, ambientes web seguros HTTPS, acesso shell seguro e conjuntos de regras temporárias.

Configuração de NetLab com combinação Twin Set e Remote Access Package

É possível combinar ambos os módulos para obter uma rede muito mais complexa e segura e diferenciar diferentes tipos de clientes, de acordo com o protocolo de rede que estamos a criar. Nesta configuração, um EduTrainer passa através do Sinema Remote Connect 1 com os endereços de IP de cada computador de manutenção, que através de uma VPN aberta se conectam ao EduTrainer de cibersegurança. Aqui deveríamos detetar os IP de cada equipamento para que pudéssemos ativar-lhes o acesso ao sistema e para que pudessem enviar dados em tempo-real (por exemplo, em sensória, para que a máquina possa mudar a produção de acordo com estes dados).

Nesta configuração, trabalham-se os mesmos aspetos das anteriores, mas a um nível superior, uma vez que devemos conseguir que ambos os módulos coexistam numa mesma rede, e saber diferenciar de onde vem cada um.

Configuração com dois NetLab Twin Set

Para esta configuração, dispomos de um par de routers redundantes com função de comutação por erro e comutadores de ligação dupla, através do protocolo de anel, para ligações VPN de alta disponibilidade entre redes remotas e o centro de produção.

Os fundamentos de redes e os elementos de comunicação segura são os mesmos das configurações anteriores, mas entram em jogo os conceitos de alta disponibilidade: roteadores virtuais (VRRP), anel baseado no protocolo de redundância de meios (MRP) e vigilância de portas.

Configuração de NetLab com dois Twin Set e um Remote Access Package

A configuração mais potente é a que combina todas as anteriores para conseguir uma rede segura muito complexa através de um conjunto completo de Sinema RC Server, redes remotas conectadas por VPN e funções de alta disponibilidade.

Manual de boas práticas

O manual de boas práticas de NetLab consiste em conteúdo teórico, seis exercícios práticos, o software necessário para realizar a prática e exemplos de cursos. Os exercícios estão estruturados de forma a corresponderem aos objetivos de aprendizagem, com a abordagem de um problema que os alunos devem resolver, os meios de hardware e software necessários e a descrição passo a passo do exercício com perguntas de raciocínio ou teóricas, que vão permitir ao docente determinar se conseguiram alcançar os objetivos da aprendizagem.

É possível que entre dois e quatro alunos trabalhem com cada kit, e este é compatível com todos os sistemas MPS e MPS 400 (para a Indústria 4.0), CP Lab ou CP Factory, e inclusivamente só com PLC, sem precisar de hardware.

Artigos interessantes

Visão geral