Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens CP 1242-7 GPRS V2 Betriebsanleitung Seite 38

S7-1200 - telecontrol
Inhaltsverzeichnis

Werbung

Projektierung
4.1 Security-Empfehlungen
Security-Funktionen des Produkts
Nutzen Sie die Möglichkeiten der Security-Einstellungen in der Projektierung des Produkts.
Hierzu zählen unter anderem:
● Schutzstufen
– Projektieren Sie eine Schutzstufe der CPU.
● Security-Funktion der Kommunikation
– Aktivieren Sie die Security-Funktionen des CP.
– Deaktivieren Sie den Zugriff auf den Webserver der CPU (CPU-Projektierung) und auf
● Schutz der Passwörter von Programmbausteinen
Schützen Sie Passwörter, die für Programmbausteine in Datenbausteinen abgelegt
werden, vor Einsicht. Die Vorgehensweise ist im STEP 7-Informationssystem
beschrieben.
Wenn Sie in einem DB nachträglich Parameter, bspw. ein Passwort; verändern möchten,
dann beachten Sie folgendes: Die Inhalte eines DB mit Know-How-Schutz sind nicht
mehr sichtbar und nur noch über die Quelle oder über die direkte Zuweisung von
Parametern veränderbar.
Passwörter
● Definieren Sie Regeln für die Nutzung der Geräte und die Vergabe von Passwörtern.
● Aktualisieren Sie regelmäßig die Passwörter, um die Sicherheit zu erhöhen.
● Verwenden Sie ausschließlich Passwörter mit hoher Passwortstärke. Vermeiden Sie
schwache Passwörter wie z. B. "passwort1", "123456789" oder dergleichen.
● Stellen Sie sicher, dass alle Passwörter geschützt und unzugänglich für unbefugtes
Personal sind.
Siehe hierzu auch den vorstehenden Abschnitt.
● Verwenden Sie ein Passwort nicht für verschiedene Benutzer und Systeme.
Protokolle
Sichere und unsichere Protokolle
● Aktivieren Sie nur Protokolle, die Sie für den Einsatz des Systems benötigen.
● Nutzen Sie sichere Protokolle, wenn der Zugriff auf das Gerät nicht durch physikalische
Schutzvorkehrungen gesichert ist.
Das Protokoll NTP bietet mit NTP (secure) eine sichere Alternative.
38
Hinweise hierzu finden Sie im Informationssystem von STEP 7.
den CP.
Betriebsanleitung, 12/2019, C79000-G8900-C311-04
CP 1242-7 GPRS V2

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis