Herunterladen Diese Seite drucken

Siemens SIMATIC NET SCALANCE M826-2 Betriebsanleitung Seite 16

Werbung

Security-Empfehlungen
2.1 Passwörter
• Wenn Sie eine sichere Verbindung zu einem Server (beispielsweise für ein sicheres Upgrade)
herstellen, achten Sie darauf, dass serverseitig starke Verschlüsselungsverfahren und
Protokolle konfiguriert sind.
• Beenden Sie Managementverbindungen (z.B. HTTPS, SSH) ordnungsgemäß.
• Stellen Sie sicher, dass das Gerät vollständig abgeschaltet wurde, bevor Sie es aus dem
Betrieb nehmen. Für weitere Informationen siehe "Außerbetriebnahme (Seite 3)".
• Es wird empfohlen einen nicht verwendeten PLUG zu formatieren.
Hardware/ Software
• Verwenden Sie, wann immer möglich, VLANs als Schutz vor Denial-of-Service (DoS)-
Angriffen und vor unbefugtem Zugriff.
• Beschränken Sie den Zugriff auf das Gerät durch Firewall-Regeln oder Regeln in einer
Zugriffsliste (ACL – Access Control List).
• Ausgewählte Dienste sind in der Firmware standardmäßig aktiviert. Es wird empfohlen, nur
die für Ihre Installation unbedingt erforderlichen Dienste zu aktivieren.
Für weitere Informationen zu verfügbaren Diensten siehe "Liste verfügbarer Dienste
(Seite 14)".
• Um sicherzustellen, dass die sichersten verfügbaren Verschlüsselungsverfahren eingesetzt
werden, verwenden Sie die neueste mit dem Produkt kompatible Webbrowser-Version,.
Außerdem ist in den neuesten Webbrowser-Versionen von Mozilla Firefox, Google Chrome
und Microsoft Edge die 1/n-1-Datensatzaufteilung aktiviert, wodurch das Risiko von
Angriffen wie SSL/TLS Protocol Initialization Vector Implementation Information Disclosure
Vulnerability (z. B. BEAST) verringert wird.
• Stellen Sie sicher, dass die neueste Firmware-Version einschließlich aller
sicherheitsrelevanten Patches installiert ist.
Aktuelle Informationen zu Sicherheits-Patches für Siemens-Produkte finden Sie auf der
Website Industrial Security (https://www.siemens.com/industrialsecurity) oder ProductCERT-
Sicherheitshinweise (https://www.siemens.com/cert/de/cert-security-advisories.htm).
Updates zu den Produkt-Sicherheitshinweisen von Siemens erhalten Sie, indem Sie sich beim
RSS-Feed auf der Webseite der ProductCERT-Sicherheitshinweise anmelden oder
@ProductCert auf Twitter folgen.
• Aktivieren Sie nur die Dienste, die auf dem Gerät verwendet werden, einschließlich
physischer Ports. Freie physische Ports können potenziell dazu verwendet werden, Zugriff
auf das Netzwerk hinter dem Gerät zu erlangen.
• Verwenden Sie die Authentifizierungs- und Verschlüsselungsmechanismen von SNMPv3
wenn möglich. Nutzen Sie starke Passwörter.
16
Betriebsanleitung, 11/2023, C79000-G8900-C362-08
SCALANCE M826

Werbung

loading