Herunterladen Diese Seite drucken

GE MiCOM P40 Agile Technisches Handbuch Seite 642

Distanzschutzgerät

Werbung

Kapitel 23 - Cybersicherheit
Der Benutzername muss ausschließlich aus Großbuchstaben (A bis Z) und Zahlen (0 bis 9) bestehen. Es sind keine
Kleinbuchstaben oder Sonderzeichen erlaubt.
Jeder RADIUS-Benutzer muss ein Passwort haben, das die Passwortrichtlinie des Active Directory (nicht die
Passwortrichtlinie des P40) erfüllt und dem eine der vier Rollen im Active Directory zugewiesen sind.
Die Anzahl der RADIUS-Benutzer wird nicht durch das Schutzgerät begrenzt.
RADIUS-Passwortänderungen werden (nach Ablauf des Passworts) im Active Directory durchgeführt.
6.10.2
RADIUS-CLIENT
Zwei RADIUS-Server werden vom Schutzgerät in der Konfiguration für Redundanz unterstützt. Das Schutzgerät
versucht nacheinander, sich bei einem der Server anzumelden, bis einer der Server antwortet.
Das Schutzgerät versucht zunächst, sich mit der konfigurierten Anzahl von Versuchen bei Server 1 anzumelden,
wobei es zwischen den Anforderungen ein Anforderungszeitlimit einhält. Wenn dann immer noch keine gültige
Antwort von Server 1 eingeht, schaltet das Schutzgerät auf Server 2 um und versucht erneut, sich mit der
konfigurierten Anzahl von Wiederholungen anzumelden.
Wenn die Anzahl von Wiederholungen für den zweiten Server überschritten ist, bricht das Schutzgerät die
Anmeldung per Serverauthentifizierung ab. Wenn als Authentifizierungsmethode Server & Gerät eingestellt
ist, greift das Schutzgerät auf die Geräteauthentifizierung zurück. Unter dieser Bedingung wird auch ein
Sicherheitsereignis RADIUS-Server nicht verfügbar protokolliert.
Die RADIUS-Implementierung unterstützt folgende Authentifizierungsprotokolle:
EAP-TTLS-MSCHAP2
PAP
EAP-PEAP-MSCHAP2
PAP EAP-TTLS-PAP (Standard)
Die RADIUS-Implementierung fragt das Rollen-ID-Anbieterattribut ab und legt mit der betreffenden Rolle den
Sicherheitskontext für den angemeldeten Benutzer fest.
Anbieter-ID
Anbieterattribut
P40-Rollenwerte
Administrator
Techniker
Anwender
Betrachter
6.10.3
RADIUS-SERVEREINSTELLUNGEN
Die folgenden RADIUS-Serverinformationen müssen im Schutzgerät konfiguriert werden, damit eine Verbindung
mit dem/den RADIUS-Server(n) für die Serverauthentifizierung hergestellt werden kann.
Einstellung
Beschreibung
IP-Adresse von Server 1. Standardwert,
RADIUS
der anzeigt, dass kein Primär-RADIUS-
Server konfiguriert ist, daher ist RADIUS
Pri IP
deaktiviert.
608
RADIUS-Konfig.
Min.
0.0.0.0
2910
1
3
2
1
0
Max.
Standard
255.255.255.255 0.0.0.0
P443
Wert
Einhei
Mindestberec
ten
htigungen
-
Administrator
P443-TM-DE-2

Werbung

loading

Diese Anleitung auch für:

P443