RAGERSEC
Protokolle

Beide Siemens-Generationen ab Version 1.

Das MVP deckt S7-300/400 mit S7comm und S7-1200/1500 mit S7CommPlus und OPC UA ab. Weitere Industrieprotokolle folgen.

Übersicht

Unterstützung

ProtokollSteuerungenTransportStatus
S7commS7-300, S7-400TCP 102 · TPKT/COTPMVP
S7CommPlusS7-1200, S7-1500TCP 102 · TPKT/COTPMVP
OPC UA BinaryS7-1500, GatewaysTCP 4840MVP
Modbus/TCPherstellerübergreifendTCP 502geplant
PROFINET (DCP)FeldgeräteEthernet 0x8892geplant
S7comm

Filterbare Funktionen bei S7-300/400

RagerSec wertet den Funktionscode jedes Job-Telegramms aus. Lesen und Schreiben lassen sich zusätzlich auf Bereiche wie DB-Nummern, Merker oder Ein- und Ausgänge einschränken.

CodeFunktionRisikoStandard
0xF0Setup Communicationgeringerlaubt für bekannte Partner
0x04Read Vargeringnach Regel
0x05Write Varhochnach Regel, Bereich eingeschränkt
0x1A–0x1CDownload Blockkritischnur Wartungsfenster
0x1D–0x1FUpload Blockmittelnur Engineering-Station
0x28PI-Service (z. B. Start)kritischnur Wartungsfenster
0x29PLC Stopkritischblockiert
S7CommPlus · OPC UA

S7-1200/1500

Bei S7CommPlus unterscheidet RagerSec Lese- und Schreibzugriffe auf Variablen, das Anlegen und Löschen von Objekten sowie Steuerbefehle an die CPU. Bei OPC UA werden Dienste wie Browse, Read, Write und Call sowie die Knoten-Namensräume geprüft.

Für OPC UA lässt sich zusätzlich ein Mindest-Sicherheitsmodus erzwingen, etwa „SignAndEncrypt“ statt „None“.

Verschlüsselte Verbindungen: Ist die PG/PC- oder HMI-Kommunikation per TLS geschützt, kann der Inhalt nicht gelesen werden. RagerSec setzt dann Regeln auf Ebene von Verbindung und Endpunkt durch und protokolliert jede Sitzung.

Pilotanlage gesucht

Wir suchen Betreiber und Integratoren mit S7-300/400- oder S7-1200/1500-Anlagen, die RagerSec im Early-Access-Programm testen.