Herunterladen Diese Seite drucken

Siemens SIMATIC RF360R Projektierungshandbuch Seite 8

Vorschau ausblenden Andere Handbücher für SIMATIC RF360R:

Werbung

Security-Empfehlungen
Security-Funktionen
• Aktivieren Sie nur Protokolle, die Sie wirklich für den Einsatz des Gerätes benötigen.
Beachten Sie, dass ab Werk alle Protokolle nutzbar sind. Während das Gerät jedoch eine
Verbindung über ein Protokoll aufgebaut hat, sind währenddessen alle anderen Protokolle
deaktiviert.
• Deaktivieren Sie EtherNet/IP, falls sie dies nicht benötigen. Aktiveren sie EtherNet/IP nur
dann, wenn Sie eine Verbindung mit EtherNet/IP benötigen.
• Die XML-Protokolle werden unverschlüsselt gesendet. Stellen Sie durch geeignete
Maßnahmen sicher, dass die XML-Kommunikation abhörsicher ist.
• Für optimale Sicherheit verwenden Sie die Authentifizierungs- und
Verschlüsselungsmechanismen von SNMPv3. SNMPv1 ist als
unsicher eingestuft und sollten nur bei absoluter Notwendigkeit verwendet werden.
• Verwenden Sie die neueste mit dem Produkt kompatible Webbrowser-Version, um
sicherzustellen, dass die sichersten verfügbaren Verschlüsselungsverfahren eingesetzt
werden.
• Beschränken Sie den Zugriff auf das Gerät durch ein externes Gerät mittels einer Firewall
oder Regeln in einer Zugriffsliste (ACL – Access Control List). Die Konfiguration der
Firewall und Zugriffsliste kann ausschließlich über ein externes Gerät erfolgen.
• Das Gerät verfügt über einen Schutz gegen Brute-Force-Angriffe, um das Systems gegen
Ausprobieren verschiedener Passwörter zu sichern. Beschränken Sie die maximal
zugelassenen, fehlgeschlagenen Anmeldeversuche.
• Das Gerät verfügt über eine automatische Trennfunktion ("Session Timeout"). Legen Sie
die Zeitspanne fest, nach der die Verbindung zu dem Gerät automatisch getrennt wird.
• Sperren Sie ungenutzte physische Ports auf dem Gerät. Ungenutzte Ports können
verwendet werden, um unerlaubt auf die Anlage zuzugreifen.
• Konfigurationsdateien können vom Gerät heruntergeladen werden. Stellen Sie sicher,
dass die Konfigurationsdateien angemessen geschützt sind. Sie können die Dateien z. B.
digital signieren und verschlüsseln, sie an einem sicheren Ort speichern oder
Konfigurationsdateien ausschließlich über sichere Kommunikationskanäle übertragen.
• Das Gerät bietet Möglichkeiten, die Konfiguration zu sichern und wiederherzustellen. Aus
sicherheitstechnischen Gründen wird weder die IP-Adresse der Netzwerkschnittstelle,
noch Daten der lokalen Benutzerverwaltung gesichert. Für die Verwaltung diese Daten
empfehlen wir die Verwendung des Netzwerkmanagementsystems "SINEC NMS".
8
Projektierungshandbuch, 01/2023, C79000-G8900-C629-03
SIMATIC RF360R

Werbung

loading