Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET SCALANCE X-400 Projektierungshandbuch Seite 16

Industrial ethernet switches
Inhaltsverzeichnis

Werbung

Empfehlungen zur Netzwerksicherheit
Sichere/Unsichere Protokolle
• Vermeiden oder deaktivieren Sie unsichere Protokolle, wie z. B. Telnet und TFTP. Diese
Protokolle sind aus historischen Gründen verfügbar, jedoch nicht für einen sicheren Einsatz
gedacht. Setzen Sie unsichere Protokolle auf dem Gerät mit Bedacht ein.
• Prüfen Sie die Notwendigkeit der Nutzung folgender Protokolle und Dienste:
– Nicht authentifizierte und unverschlüsselte Ports
– MRP, HRP
– LLDP
– DHCP-Optionen 66/67
Die folgenden Protokolle bieten sichere Alternativen:
– HTTP → HTTPS
– TFTP → FTPS
– Telnet → SSH
– SNTP → NTP
– SNMPv1/v2c → SNMPv3
• Nutzen Sie sichere Protokolle, wenn der Zugriff auf das Gerät nicht durch physische
Schutzvorkehrungen gesichert ist.
• Wenn Sie unsichere Protokolle und Dienste benötigen, betreiben Sie diese nur innerhalb
eines geschützten Netzwerkbereichs.
• Beschränken Sie die nach außen angebotenen Dienste und Protokolle auf das erforderliche
Mindestmaß.
• Aktivieren Sie für die DCP-Funktion nach der Inbetriebnahme den "DCP Read Only"-Modus.
Verfügbare Protokolle
Die folgende Liste gibt Ihnen einen Überblick über die offenen Protokoll-Ports.
Die Tabelle umfasst folgende Spalten:
• Protokoll
• Portnummer
• Portzustand
– Offen
– Geschlossen
16
Prüfen Sie die Notwendigkeit der Nutzung von NTP. NTP wird als unsicher eingestuft.
Aktivieren Sie Secure NTP, wenn der NTP-Server dieses Protokoll unterstützt und nutzen
Sie die Authentifizierungs- und Verschlüsselungsmechanismen von Secure NTP.
Prüfen Sie die Notwendigkeit der Nutzung von SNMPv1/v2c. SNMPv1/v2c sind als
unsicher eingestuft. Nutzen Sie die Möglichkeit, den Schreibzugriff zu unterbinden. Das
Gerät bietet entsprechende Einstellmöglichkeiten.
Wenn SNMP aktiviert ist, ändern Sie die Community-Namen. Wenn kein
uneingeschränkter Zugriff erforderlich ist, beschränken Sie den Zugriff über SNMP.
Nutzen Sie die Authentifizierungs- und Verschlüsselungsmechanismen von SNMPv3.
Projektierungshandbuch, 03/2022, C79000-G8900-C187-33
SCALANCE X-300 / X-400

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic net scalance x-300

Inhaltsverzeichnis