Cybersecurity-Empfehlungen
• Verschlüsselung
Gibt an, ob die Übertragung verschlüsselt stattfindet.
– Ja: Die Übertragung ist verschlüsselt.
– Nein: Die Übertragung ist nicht verschlüsselt.
– Optional: Die Übertragung ist standardmäßig verschlüsselt, kann aber als unverschlüsselt
• Extern verfügbar
Spezifiziert, ob das Protokoll externe Verbindungen benötigt.
– Ja: Die Funktionalität benötigt diesen Port, um erreichbar zu sein. Beschränken Sie den
– Nein: Kein Port innerhalb der Firewall muss geöffnet sein. Zugriffsbeschränkungen
– Optional: Die Funktionalität hängt von Ihrem System ab. Beschränken Sie den Zugriff auf
Dienst
Protokoll/
Portnummer
Datenexportmo‐
TCP/variabel
dule
E-Mail
TCP/variabel
TeeRevProxy
TCP/variabel
ReverseProxy
TCP/80
ReverseProxy
TCP/443
Drahtlos-Netz‐
TCP/8000
werk
Heartbeat Moni‐
UDP/8000
tor
Serverinterne
TCP/8001
Kommunikation
Heartbeat Moni‐
TCP/8080
tor
gRPC-Gateway
TCP/8081
IAM Keycloak
TCP/8082
ePaper Manager
TCP/8083
Client-Verbin‐
TCP/9500
dung
WAMP-Router
TCP/12344
Prometheus
TCP/40492
WindowsExpor‐
TCP/40493
ter
(Prometheus)
GatewayPosition‐
TCP/40494
IntegrityExporter
12
konfiguriert werden.
Zugriff auf benötigte Hosts.
werden empfohlen.
benötigte Hosts, wenn das System Remote-Zugriff benötigt.
Voreingestell‐
ter Portstatus
Geschlossen
Geschlossen
Geschlossen
Offen
Offen
Offen
Geschlossen
Offen
Geschlossen
Offen
Offen
Offen
Offen
Offen
Offen
Offen
Offen
Port konfigu‐
Authentifizie‐
rierbar
rung
Ja
Nein
Ja
Optional
Ja
Nein
Ja
Nein
Ja
Nein
Ja
Nein
Nein
Nein
Nein
Nein
Ja
Nein
Ja
Nein
Ja
Ja
Ja
Nein
Ja
Ja
Nein
Ja
Ja
Ja
Ja
Ja
Ja
Ja
Applikationshandbuch, 09/2024, C79000-G8900-C569-04
Verschlüsse‐
Extern verfüg‐
lung
bar
Nein
Optional
Optional
Ja
Nein
Optional
Optional
Ja
Optional
Ja
Nein
Ja
Nein
Ja
Nein
Nein
Nein
Ja
Nein
Nein
Ja
Nein
Ja
Nein
Ja
Optional
Nein
Optional
Ja
Nein
Ja
Nein
Ja
Nein
SIMATIC RTLS Initiale Positionsbestimmung