Herunterladen Diese Seite drucken

Siemens SIPROTEC 5 ab V9.50 Handbuch Seite 326

Werbung

Zusätzliche Ethernet-Dienste
10.11 SNMP
dgsmLogAuditNotifAppName
Name der Anwendung, die die protokollierte Audit‑Benachrichtigung ausgegeben hat.
Wenn kein Anwendungsname verfügbar ist, enthält dieses Objekt eine Zeichenkette der Länge Null.
dgsmLogAuditNotifMsgId
Bezeichner der protokollierten Audit‑Benachrichtigung.
Wenn keine Nachrichtenkennung verfügbar ist, enthält dieses Objekt eine Zeichenkette der Länge Null.
dgsmLogAuditNotifMessage
Protokollierte Audit‑Benachrichtigung.
Wenn keine Meldung verfügbar ist, enthält dieses Objekt eine Zeichenkette der Länge Null.
dgsmConformance Group
Die Gruppe dgsmConformance (1.3.6.1.4.1.22638.11.2.3) definiert, ob die Gruppen DGSM MIB obligatorisch
oder optional sind.
dgsmCompliance
Konformitätserklärung für SNMP-Engines, welche DGSM-MIB implementieren
dgsmLogAuditGroup
Enthält Objekte für Benachrichtigungen der Sicherheitsüberwachung.
Die Implementierung dieser Gruppe ist obligatorisch.
dgsmNotifobjectsGroup
Enthält Objekte für Benachrichtigungen der Sicherheitsüberwachung.
Die Implementierung dieser Gruppe ist optional.
dgsmNotifNotificationsGroup
Enthält Benachrichtigungen der Sicherheitsüberwachung.
Die Implementierung dieser Gruppe ist optional.
10.11.4
SNMPv3-Merkmale
Ein schwacher Aspekt von SNMP Version 1 bis 2c ist die Sicherheit. Diese Versionen von SNMP unterstützen
keine Anmeldung mit Passwort und Benutzernamen, stattdessen werden Communities verwendet. Diese
haben aber den Nachteil, dass jeder Benutzer im Netzwerk mit einem passenden Programm Systeminformati-
onen auslesen und sogar Werte verändern kann.
SNMPv3 bietet Verschlüsselung und bessere Authentifizierung. Zur Sicherheit können Sie bei SIPROTEC 5-
Geräten, mit Ausnahme von SNMP betreffenden Einstellungen, keine Einstellungen oder Werte des Gerätes
über SNMP ändern.
Als Voreinstellung werden 2 Benutzer in einer Gruppe unter dem Namen initial angelegt, mit Lese- und
Schreibzugriff.
Tabelle 10-6
Benutzer
initial
templateMD5
templateSHA
Tabelle 10-7
Benutzer
templateMD5
templateSHA
326
Daten für ETH-BA-2FO und ETH-BB-2FO-Module
Authentifizieren
Nein
MD5
SHA
Daten für ETH-BD-2FO, ETH-YA-2EL und ETH-YC-2FO-Module
Authentifizieren
MD5
SHA
Passwort
Verschlüsselung
Nein
Nein
12345678
DES
12345678
DES
Passwort
Verschlüsselung
12345678
DES
12345678
AES
SIPROTEC 5, Kommunikationsprotokolle, Handbuch
Passwort
Nein
12345678
12345678
Passwort
12345678
12345678
C53000-L1800-C055-G, Ausgabe 03.2023

Werbung

loading