Herunterladen Diese Seite drucken

Siemens SIMATIC S7-1500 Gerätehandbuch Seite 12

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1500:

Werbung

Sicherheitshinweise
2.1 Security-Hinweise
Das System ist so konfiguriert, dass es Sicherheitspatches von der Debian-Community über
das Internet erhält. Updates können manuell durchgeführt werden (siehe Kapitel:
Software-Update und -Installation) und sollten regelmäßig durchgeführt werden.
Das Betriebssystem ist mit einem clamAV-Virenscanner ausgestattet. Die Datenbank kann
online (über das Internet) oder offline durch Kopieren der Datenbankdatei aktualisiert
werden. Wir empfehlen, die Virendatenbank auf dem neuesten Stand zu halten und den
Virenscanner regelmäßig auszuführen.
Der Standardwert umask ist auf 077 gesetzt. Das bedeutet, dass der Eigentümer der Dateien
(derjenige, der sie erstellt hat) sie lesen, schreiben und ausführen kann. Andere Benutzer
oder Gruppen können diese Dateien nicht lesen, schreiben und ausführen.
TM MFP ist mit PTT (Platform Trust Technology) ausgestattet. Es wird empfohlen, PTT als
sichere Speicherart von Kundenzertifikaten zu verwenden. Sie können PTT vom
Betriebssystem aus über tpm2-Tools verwenden.
Der Anwender hat die volle Kontrolle über den internen SSD-Speicher. Der Anwender ist dafür
verantwortlich, die freie Kapazität für Systemzwecke, d.h. Protokollierung,
aufrechtzuerhalten.
Achten Sie darauf, dass alle angeschlossenen Peripheriegeräte den Standards entsprechen
(USB3, eth, Display Port).
Nutzung der Ethernet-Schnittstellen
Die TM MFP‑Ethernet‑Schnittstellen und die darin enthaltenen Dienste sind ausschließlich für
die Kommunikation in einem zugangsgeschützten Bereich Ihrer Anlage ausgelegt.
Die Verbindung des TM MFP‑Ethernets mit einer Cloud oder einem Gerät außerhalb dieses
zugangsgeschützten Bereichs stellt ein Sicherheitsrisiko dar. Stellen Sie die Kommunikation
zu externen Cloud-Diensten oder Geräten über Sicherungsmechanismen her, z. B. Firewall.
HINWEIS
Ethernet-Schnittstelle IE X2 P1
Beachten Sie, dass die zweite Ethernet-Schnittstelle (IE X2 P1) standardmäßig deaktiviert ist.
Informationen, wie Sie die zweite Ethernet-Schnittstelle aktivieren finden Sie im Kapitel
Netzwerkeinstellungen (Seite 36).
Verweis
Beachten Sie zusätzlich die Informationen für das Ausführen von Security-Updates im
Abschnitt Updates installieren (Seite 29).
12
Technologiemodul TM MFP
Gerätehandbuch, 04/2023, A5E52603178-AA

Werbung

loading

Diese Anleitung auch für:

6es7558-1aa00-0ab0