Einleitung
1.3 Protokollierte Sicherheitsereignisse
•
•
•
•
•
Grundregel
•
•
1.3
Protokollierte Sicherheitsereignisse
RUGGEDCOM ROS kann die folgenden sicherheitsrelevanten Ereignismeldungen
erzeugen.
Kategorie
SE_LOCAL_SUCCESSFUL_LOGON
SE_LOCAL_UNSUCCESSFUL_LOGON
SE_NETWORK_SUCCESSFUL_LOGON
8
Nutzen Sie die neueste Webbrowser-Version, die mit RUGGEDCOM ROS
kompatibel ist, um sicherzustellen, dass die sichersten verfügbaren Transport
Layer Security (TLS)-Versionen und Verschlüsselungsverfahren verwendet
werden.
Modbus kann deaktiviert werden, wenn der Benutzer es nicht nutzt. Wenn
Modbus-Aktivierung erforderlich ist, sollten die Sicherheitsempfehlungen in
diesem Handbuch befolgt und die Peripherie nach der besten umfassenden
Sicherheitsstrategie konfiguriert werden.
Verhindern Sie den Zugriff auf externe, nicht vertrauenswürdige Webseiten,
wenn über einen Webbrowser auf das Gerät zugegriffen wird. Hierdurch
können potentielle Sicherheitsgefährdungen, wie Session-Hijacking
(Sitzungsentführung) vermieden werden.
Für optimale Sicherheit nutzen Sie, wann immer möglich, SNMPv3. Verwenden
Sie starke Authentifizierungsschlüssel und geheime Schlüssel ohne regelmäßige
Zeichenfolgen oder Zeichenwiederholung (z. B. abc oder abcabc) mit dieser
Funktion Weitere Informationen zum Erstellen starker Passwörter finden Sie in
den Voraussetzungen für Passwörter unter
139)".
Wenn nicht für eine bestimmte Netzwerk-Topologie erforderlich, sollte die
Einstellung IP-Weiterleitung auf Disabled gesetzt werden, um die Zustellung
von Paketen zu verhindern.
Prüfen Sie das Gerät regelmäßig, um die Einhaltung dieser Empfehlungen bzw.
interner Sicherheitsvorschriften zu gewährleisten.
Weitere Sicherheitsempfehlungen finden Sie auch in der Benutzerdokumentation
für andere Siemens-Produkte, die zusammen dem Gerät verwendet werden.
Ereignismeldung
{date} {time} INFO
{temperature} Console user
'{username}' logged in with
admin level
{date} {time} INFO
{temperature} Failed Console
user '{username}' login attempt
{date} {time} INFO
{temperature} {protocol} user
"Konfigurieren von Passwörtern (Seite
Anlage Schweregrad
local0
Info
Ein Benutzer hat
sich über eine
lokale Schnittstelle
erfolgreich beim Gerät
angemeldet.
local0
Info
Ein Benutzer hat
erfolglos versucht,
sich über eine lokale
Schnittstelle beim
Gerät anzumelden.
local0
Info
Ein Benutzer hat
sich über eine lokale
Konfigurationshandbuch, 01/2022, C79000-G8900-1509-01
Bedingung
RUGGEDCOM ROS v5.6