Beide Siemens-Generationen ab Version 1.
Das MVP deckt S7-300/400 mit S7comm und S7-1200/1500 mit S7CommPlus und OPC UA ab. Weitere Industrieprotokolle folgen.
Unterstützung
| Protokoll | Steuerungen | Transport | Status |
|---|---|---|---|
| S7comm | S7-300, S7-400 | TCP 102 · TPKT/COTP | MVP |
| S7CommPlus | S7-1200, S7-1500 | TCP 102 · TPKT/COTP | MVP |
| OPC UA Binary | S7-1500, Gateways | TCP 4840 | MVP |
| Modbus/TCP | herstellerübergreifend | TCP 502 | geplant |
| PROFINET (DCP) | Feldgeräte | Ethernet 0x8892 | geplant |
Filterbare Funktionen bei S7-300/400
RagerSec wertet den Funktionscode jedes Job-Telegramms aus. Lesen und Schreiben lassen sich zusätzlich auf Bereiche wie DB-Nummern, Merker oder Ein- und Ausgänge einschränken.
| Code | Funktion | Risiko | Standard |
|---|---|---|---|
| 0xF0 | Setup Communication | gering | erlaubt für bekannte Partner |
| 0x04 | Read Var | gering | nach Regel |
| 0x05 | Write Var | hoch | nach Regel, Bereich eingeschränkt |
| 0x1A–0x1C | Download Block | kritisch | nur Wartungsfenster |
| 0x1D–0x1F | Upload Block | mittel | nur Engineering-Station |
| 0x28 | PI-Service (z. B. Start) | kritisch | nur Wartungsfenster |
| 0x29 | PLC Stop | kritisch | blockiert |
S7-1200/1500
Bei S7CommPlus unterscheidet RagerSec Lese- und Schreibzugriffe auf Variablen, das Anlegen und Löschen von Objekten sowie Steuerbefehle an die CPU. Bei OPC UA werden Dienste wie Browse, Read, Write und Call sowie die Knoten-Namensräume geprüft.
Für OPC UA lässt sich zusätzlich ein Mindest-Sicherheitsmodus erzwingen, etwa „SignAndEncrypt“ statt „None“.
Verschlüsselte Verbindungen: Ist die PG/PC- oder HMI-Kommunikation per TLS geschützt, kann der Inhalt nicht gelesen werden. RagerSec setzt dann Regeln auf Ebene von Verbindung und Endpunkt durch und protokolliert jede Sitzung.
Pilotanlage gesucht
Wir suchen Betreiber und Integratoren mit S7-300/400- oder S7-1200/1500-Anlagen, die RagerSec im Early-Access-Programm testen.