Herunterladen Diese Seite drucken

Siemens SIMATIC NET SCALANCE W1740 Projektierungshandbuch Seite 373

Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE W1740:

Werbung

8.3
Hinweise für eine sichere Netzauslegung
Beachten Sie folgende Hinweise, um Ihr Netz vor Angriffen zu schützen:
• Verwenden Sie eine sichere Verbindung mit HTTPS
HTTPS ermöglicht Ihnen im Gegensatz zu HTTP einen sicheren Zugang zur Konfiguration der
WLAN Clients und der Access Points über das Web Based Management. Weitere
Informationen dazu finden Sie im Kapitel "Laden & Speichern (Seite 170)".
• Verwenden Sie WPA2/ WPA2-PSK mit AES
Verwenden Sie nur WPA2/AES, um einen Passwortmissbrauch zu verhindern. WPA2/ WPA2-
PSK mit AES bietet die größte Sicherheit. Weitere Informationen dazu finden Sie im Kapitel
"Menü "Security" (Seite 322)".
• Schützen Sie ihr Netz vor Man-in-the-Middle-Angriffen
Um Ihr Netz vor Man-in-the-Middle-Angriffen zu schützen, wird ein Netzaufbau empfohlen,
der es dem Angreifer erschwert, sich in den Kommunikationsweg zwischen zwei Endgeräten
einzuschalten.
– Geräte können Sie z. B. dadurch schützen, indem der Agent IP nur über ein eigenes
– Eine weitere Möglichkeit besteht darin, am WLAN Client / Access Point ein eigenes HTTPS-
• Verwenden Sie SNMPv3
SNMPv3 bietet Ihnen die größtmögliche Sicherheit beim Zugriff auf die Geräte über SNMP.
Weitere Informationen dazu finden Sie im Kapitel "SNMP (Seite 205)".
ACHTUNG
Änderung des Default-Passworts nach Konfiguration über STEP 7
Wenn ein Gerät im Default-Zustand nur über STEP 7 konfiguriert wird, ist es nicht möglich, das
Default-Passwort zu ändern. Diese Änderung muss über WBM oder CLI direkt am Gerät
erfolgen. Andernfalls bleibt das Default-Passwort bestehen und jeder Nutzer könnte sich mit
dem Default-Passwort einloggen.
SCALANCE W1780 / W1740 nach IEEE 802.11ac Web Based Management V3.0
Projektierungshandbuch, 03/2022, C79000-G8900-C485-04
Management VLAN zugänglich ist. Weitere Informationen dazu finden Sie im Kapitel
"Menü "Layer 3 (IPv4)" (Seite 311)".
Zertifikat zu installieren. Das HTTPS-Zertifikat überprüft die Identität des Geräts und regelt
den verschlüsselten Datenaustausch. Sie können das HTTPS-Zertifikat z. B. über HTTP
installieren. Weitere Informationen dazu finden Sie im Kapitel "HTTP (Seite 174)".
8.3 Hinweise für eine sichere Netzauslegung
Troubleshooting/FAQ
373

Werbung

loading

Diese Anleitung auch für:

Simatic net scalance w1780