Security-Empfehlungen
● Definieren Sie Regeln für die Nutzung der Geräte und die Vergabe von Passwörtern.
● Stellen Sie sicher, dass alle Passwörter geschützt und unzugänglich für unbefugtes
Personal sind.
● Verwenden Sie ein Passwort nicht für verschiedene Benutzer und Systeme.
● Aktualisieren Sie regelmäßig Passwörter und Schlüssel, um die Sicherheit zu erhöhen.
Schlüssel und Zertifikate
In diesem Abschnitt werden die Security-Schlüssel und -Zertifikate thematisiert, die Sie
benötigen, um SSL einzurichten.
● Es wird dringend empfohlen eigene SSL-Zertifikate zu erstellen und bereitzustellen. Im
Gerät sind voreingestellte Zertifikate und Schlüssel vorhanden.
Die voreingestellten und automatisch erstellten SSL-Zertifikate sind selbst-signiert. Es
wird empfohlen SSL-Zertifikate zu verwenden, die entweder durch eine zuverlässige
externe oder eine interne Zertifizierungsstelle signiert sind.
Das Gerät hat eine Schnittstelle, über die Sie die Zertifikate und Schlüssel importieren
können.
● Wir empfehlen Zertifikate mit einer Schlüssellänge mit mindestens 2048 Bit zu
verwenden.
● Wenn Protokolle Zertifikate und Schlüssel unterstützen, bevorzugen Sie Zertifikate.
Firmware-Verschlüsselung
Die Firmware selbst ist signiert und verschlüsselt. Damit ist sichergestellt, dass nur
authentische Firmware auf das Gerät geladen werden kann.
Sichere/Unsichere Protokolle
● Prüfen Sie die Notwendigkeit der Nutzung von SNMPv1. SNMPv1 ist als unsicher
eingestuft. Nutzen Sie die Möglichkeit den Schreibzugriff zu unterbinden. Das Produkt
bietet entsprechende Einstellmöglichkeiten.
● Wenn SNMP aktiviert ist, ändern Sie die Community-Namen. Wenn kein
uneingeschränkter Zugriff erforderlich ist, beschränken Sie den Zugriff über SNMP.
● Nutzen Sie sichere Protokolle, wenn der Zugriff auf das Gerät nicht durch physikalische
Schutzvorkehrungen gesichert ist.
Die folgenden Protokolle bieten sichere Alternativen:
HTTP → HTTPS
● Um einem unbefugten Zugriff auf das Gerät bzw. Netzwerk vorzubeugen, treffen Sie
angemessene Schutzvorkehrungen gegen unsichere Protokolle.
● Aktivieren Sie nur die Dienste (Protokolle), die auf dem Gerät verwendet werden, so auch
die eingebauten Schnittstellen/Ports. Nicht verwendete Ports können potenziell für den
Zugriff auf das Netzwerk hinter dem Gerät genutzt werden.
10
SIMATIC RF185C, RF186C, RF188C
Betriebsanleitung, 10/2018, C79000-G8900-C512-01