Herunterladen Diese Seite drucken

Siemens SIMATIC NET SCALANCE M826-2 Betriebsanleitung Seite 17

Werbung

• Konfigurationsdateien können vom Gerät heruntergeladen werden. Stellen Sie sicher, dass
die Konfigurationsdateien angemessen geschützt sind.
Konfigurationsdateien können beim Download durch ein Passwort geschützt werden.
Passwörter geben Sie auf der WBM-Seite "System > Laden & Speichern > Passwörter" ein.
• Bei Verwendung von SNMP (Simple Network Management Protocol):
– Konfigurieren Sie SNMP so, dass bei Authentifizierungsfehlern eine Benachrichtigung
– Stellen Sie sicher, dass die Standard-Community-Strings in eindeutige Werte geändert
– Verwenden Sie SNMPv3, wann immer möglich. SNMPv1 und SNMPv2c gelten als
– Verhindern Sie nach Möglichkeit den Schreibzugriff.
Sichere/ nicht sichere Protokolle
• Verwenden Sie sichere Protokolle, wenn der Zugriff auf das Gerät nicht durch physische
Schutzmaßnahmen verhindert wird.
• Beschränken Sie die Verwendung nicht sicherer Protokolle. Während einige Protokolle sicher
sind (z. B. HTTPS, SSH, 802.1X usw.), wurden andere nicht zu dem Zweck entwickelt,
Anwendungen abzusichern (z.B. SNMPv1/v2c, RSTP usw.).
Treffen Sie daher geeignete Sicherheitsvorkehrungen gegen nicht sichere Protokolle, um
unbefugten Zugriff auf das Gerät/Netzwerk zu verhindern. Setzen Sie unsichere Protokolle
auf dem Gerät über eine gesicherte Verbindung (z. B. SINEMA RC) ein.
• Wenn nicht sichere Protokolle und Dienste erforderlich sind, stellen Sie sicher, dass das Gerät
in einem geschützten Netzwerkbereich betrieben wird.
• Prüfen Sie die Notwendigkeit der Nutzung folgender Protokolle:
– Telnet
– HTTP
– Broadcast-Pings
– Nicht authentifizierte und unverschlüsselte Schnittstellen
– ICMP (redirect)
– LLDP
– DHCP-Optionen 66/67
– SNTP
– NTP
– TFTP
– TIA Portal Cloud Connector (beim SCALANCE MUM85x nicht verfügbar)
– VRRPv3
– DNS
– SNMPv1/v2c
SCALANCE M826
Betriebsanleitung, 11/2023, C79000-G8900-C362-08
erzeugt wird.
Für weitere Informationen siehe WBM "System > SNMP > Benachrichtigungen".
werden.
unsicher und sollten nur bei absoluter Notwendigkeit verwendet werden.
Security-Empfehlungen
2.1 Passwörter
17

Werbung

loading