Herunterladen Inhalt Inhalt Diese Seite drucken

Risikobewertung; Physische Sicherheit - Vertiv Geist Rack Transfer Switch Installations & Bedienungsanleitung

Inhaltsverzeichnis
Tabelle 4.2 Von der IMD-5M-Karte verwendete Ports (v6.1 oder höher)
Netzwerkdienst
HTTP
HTTPS
DNS
NTP
SMTP
SSH
SNMP
Modbus
VID/VIP
DHCP-Client
GDP (Geist Discovery Protocol)
LDAP
RADIUS
TACACS
Remote-Syslog
Details für die Konfiguration aller Optionen sind im restlichen Teil dieses Handbuchs zu finden.

4.1 Risikobewertung

Vertiv empfiehlt das Durchführen einer Risikobewertung, um vernünftigerweise vorhersehbare interne und
externe Risiken für die Sicherheit, Verfügbarkeit und Integrität des Systems und seiner Umgebung zu
ermitteln und zu bewerten. Diese Aufgabe sollte in Übereinstimmung mit den geltenden technischen und
regulatorischen Rahmen wie IEC 62443 und NERC-CIP durchgeführt werden. Die Risikobewertung sollte
regelmäßig wiederholt werden.

4.2 Physische Sicherheit

Der IMD5 ist für den Einsatz und Betrieb an einem physisch sicheren Ort konzipiert und vorgesehen. Vertiv
empfiehlt eine Überprüfung der physischen Sicherheit und des Betriebsumfelds des Geräts. Da ein
Angreifer oder eine Insider-Bedrohung schwerwiegende Störungen verursachen kann, werden im
Folgenden einige bewährte Verfahren empfohlen, die unter anderem Folgendes umfassen:
Schränken Sie den Zugang zu Bereichen, Racks und Geräten mit verschlüsselten RFID-
Karten/Badges, eindeutigen Mehrfaktor-Passcodes für den Zugang, Personenschleusen und
biometrischen Scannern für den physischen Zugang zu den Anlagen ein.
Vertrauenswürdige und geprüfte Sicherheitskräfte mit 24x7x365 physischer Präsenz und
schriftlichen Protokollen, um den physischen Zugang zu einem Rechenzentrum, Gebäude und
Rack zu dokumentieren und festzuhalten.
4 Bewährte Verfahren für die
Sicherheit
Verwendeter Port
TCP80
TCP443
TCP&UDP 53
TCP&UDP 123
TCP25
TCP UDP 22
UDP 161, 162
TCP 502
GDP/HTTP
UDP 68
UDP 6687
TCP 389
UDP1812/1813/1645/1646
TCP 49
TCP 514
Geschützt und vertraulich ©2024 Vertiv Group Corp.
Vertiv™ Geist™ Rack Transfer Switch Installations-/Bedienungsanleitung
Standard
Modifikation erforderlich
N
J
J
J
J
N
J
N
J
J
J
N
N
Nur Trap-Port 162 kann geändert werden.
N
J
N
N
J
N
J
N
N
J
N
N
N
N
N
J
13
Inhaltsverzeichnis
loading

Inhaltsverzeichnis