L’ANSSI certifie le commutateur industriel Ethernet Scalance XM400* de Siemens
juillet 2016 par Marc Jacob
Après l’automate programmable Simatic S7-1500, Siemens est une nouvelle fois le premier industriel à obtenir la certification pour un équipement avec cette fois-ci le commutateur industriel Ethernet Scalance XM400. Cette certification de sécurité est délivrée par l’Agence nationale de la sécurité des systèmes d’information (ANSSI), seule autorité apte à délivrer en France la certification pour la sécurité des produits des systèmes industriels.
Le commutateur constitue un équipement clé de ces réseaux. La certification du Scalance XM400 de Siemens apporte aujourd’hui aux utilisateurs le niveau de protection indispensable à la sécurité de leurs systèmes industriels.
La Certification de Sécurité de Premier Niveau (CSPN) prononcée par l’ANSSI le
13 juin 2016 (certificat ANSSI-CSPN-2016-09) atteste du niveau de sécurité offert à ce jour par le commutateur Scalance XM400 de Siemens. Soumis à une série de tests visant, d’une part, à éprouver ses fonctions de sécurité, et d’autre part, à rechercher des vulnérabilités, le commutateur Ethernet Scalance XM400 a démontré sa capacité à fournir un niveau plus élevé de confidentialité, de disponibilité et d’intégrité des installations qu’il équipe.
Grâce au concept « Security Integrated » de Siemens, les fonctions de sécurité du commutateur industriel Ethernet Scalance XM400 concernées par ce label sont notamment :
• le cloisonnement logique (à l’aide de VLAN par exemple) ;
• la gestion des ports de communication : possibilité de désactiver les ports inutilisés ;
• le filtrage par adresse MAC : créer une liste blanche d’adresse pour chaque interface Ethernet ;
• l’authentification des terminaux connectés grâce au protocole IEEE 802.1x par exemple ;
• la protection du micrologiciel (firmware) contre une mise à jour frauduleuse ;
• la protection de la corruption de la configuration ;
• la journalisation locale et distante des évènements d’administration et de sécurité ;
*Pour plus d’informations sur la cible de sécurité du swtich Scalance XM400 et le rapport de certification, consultez le site de l’ANSSI : http://www.ssi.gouv.fr/entreprise/certification_cspn/scalance-xm408-8c/