Herunterladen Diese Seite drucken

Siemens SIMATIC RTLS Applikationshandbuch Seite 11

Lokalisierungssysteme initiale positionsbestimmung
Vorschau ausblenden Andere Handbücher für SIMATIC RTLS:

Werbung

Sichere und unsichere Protokolle
• Prüfen Sie, ob die Verwendung von SNMPv2c erforderlich ist. SNMPv2c wird als unsicher
eingestuft. Das Produkt bietet Ihnen geeignete Einstellungsmöglichkeiten.
• Wenn SNMP aktiviert ist, ändern Sie die Community-Namen. Wenn kein uneingeschränkter
Zugriff erforderlich ist, schränken Sie den Zugriff mit SNMP ein.
• Nutzen Sie sichere Protokolle, wenn der Zugriff auf das Gerät nicht durch physische
Schutzvorkehrungen gesichert ist. Die folgenden Protokolle bieten eine sichere Alternative:
– TLSv1.0 → TLSv1.2 oder TLSv1.3
– SNMPv2c → SNMPv3
– SMTP (einfach) → SMTP über SSL
– NTLM → Kerberos (IAM-Verbindung zu Active Directory)
• Vermeiden oder deaktivieren Sie unsichere Protokolle. Diese Protokolle sind aus historischen
Gründen verfügbar, jedoch nicht für einen sicheren Einsatz gedacht. Setzen Sie unsichere
Protokolle auf dem Gerät mit Bedacht ein. Verwenden Sie stattdessen über die API-
Schnittstelle die Protokolle REST und gRPC.
• Um unbefugten Zugriff auf das Gerät oder Netzwerk zu verhindern, ergreifen Sie geeignete
Schutzmaßnahmen gegen unsichere Protokolle. Verwenden Sie zudem verschlüsselte
Festplatten, um sicherzustellen, dass sensible Daten ausschließlich über Anmeldung lesbar
sind.
Liste verfügbarer Protokolle (lokaler Zugriff über ein lokales Netzwerk)
Nachfolgend werden alle verfügbaren Protokolle und deren Ports aufgelistet, über die auf die
RTLS-Geräte/-Produkte zugegriffen werden kann. Beachten Sie diese, wenn Sie eine Firewall
konfigurieren.
Erläuterung zu der Tabelle:
• Dienst
Gibt den Dienst an, welchen die RTLS-Geräte/-Produkte unterstützen.
• Protokoll/Portnummer
Gibt das Protokoll und die Portnummer an, welche dem Dienst zugeordnet sind.
• Voreingestellter Portstatus
– Offen
– Geschlossen
• Authentifizierung
Gibt an, ob eine Authentifizierung des Kommunikationspartners stattfindet.
– Ja: Die Authentifizierung findet statt.
– Nein: Die Authentifizierung findet nicht statt.
– Optional: Die Authentifizierung findet standardmäßig statt, kann aber deaktiviert werden.
SIMATIC RTLS Initiale Positionsbestimmung
Applikationshandbuch, 09/2024, C79000-G8900-C569-04
Der Port ist standardmäßig offen.
Der Port ist standardmäßig geschlossen.
Cybersecurity-Empfehlungen
11

Werbung

loading