jueves, 27 de febrero de 2014

Protección contra escritura mediante comandos FINS en CS/CJ de Omron


Cada día son más habituales los escenarios donde la red corporativa de la empresa tiene como nodos algún que otro PLC. Personalmente no soy partidario de mezclar las redes de producción y de control, pero en ciertas ocasiones esto puede que sea inevitable.

Cuando nos vemos obligados a tener PLCs en la misma red lógica que otros equipos debemos de tomar todas las medidas posibles para evitar accesos no autorizados.

En el caso de PLCs Omron, una de una de las medidas a tomar es configurar la “Protección de escritura de comandos FINS”.

Tal como vemos en la imagen extraída directamente del manual, en los modelos CS/CJ cuya versión sea 2.0 o superior, podemos prohibir la operación de escritura y otras operaciones de edición enviadas a las CPU como comandos FINS a través de una red (Incluyendo operaciones de escritura de CX-Programmer, CX-Protocol,….).

También podemos observar que en las versiones de CPU anteriores a la 2.0 no existe esta funcionalidad.





Tal como podemos ver, se prohíben solamente los accesos de escritura, quedando permitidos los accesos de lectura, tanto de memoria como de programa. Esto puede ser interesante si nos interesa centralizar la recogida de datos de varios PLCs de la red, pero queremos evitar que los equipos encargados de recolectar los datos tengan permiso de escritura sobre los PLC.

La lista de comandos FINS que son restringidos por esta configuración es la siguiente según el manual de Omron.

Continuar leyendo...