Herunterladen Inhalt Inhalt Diese Seite drucken

Automatische Abmeldung; Authentifizierung; Sicherheitseinstellungen - Siemens Simatic Rf128C Betriebsanleitung

Inhaltsverzeichnis
Außerdem können Änderungen nicht mithilfe der Schaltfläche "Konfiguration auf
Kommunikationsmodul übertragen" auf das Kommunikationsmodul übertragen werden,
solange eine aktive Kommunikationsverbindung besteht.

Automatische Abmeldung

In diesem Bereich können Sie die Automatische Abmeldung ein-/ausschalten und die
Zeitspanne festlegen, nach deren Ablauf Sie automatisch vom WBM abgemeldet werden.
Diese Zeitspanne läuft durch Inaktivität ab und wird durch Eingaben automatisch auf den
von Ihnen eingestellten Wert zurückgesetzt. Sobald die eingestellte Zeitspanne abgelaufen
ist, wird die Verbindung zum Kommunikationsmodul automatisch getrennt. Dadurch wird
sichergestellt, dass die Verbindung zu dem Kommunikationsmodul nicht durch einen
inaktiven Anwender blockiert und diese für andere Nutzer freigegeben wird.

Authentifizierung

In diesem Bereich können Sie die Authentifizierung aktivieren/deaktivieren. Beachten Sie,
dass bei einer deaktivierten Authentifizierung jeder Anwender über alle Lese-/Schreibrechte
verfügt (Administrator-Rechte). Ist die Authentifizierung eingeschaltet, dann müssen sich alle
Benutzer im Login-Bereich des WBMs anmelden, um Änderungen im WBM vornehmen zu
können.
ACHTUNG
Security-Empfehlung: Authentifizierung
Um sicherzustellen, dass keine unbefugten Personen Zugriff auf die Kommunikationsmodul-
Einstellungen haben, empfehlen wir Ihnen, die Authentifizierung aktiviert zu lassen und neue
Benutzerprofile anzulegen. Beachten Sie, dass die Authentifizierung ausschließlich durch einen
Administrator aktiviert/deaktiviert werden kann.

Sicherheitseinstellungen

In dem Bereich "Sicherheitseinstellungen" können Sie die Bedingungen für die Passwort-
Richtlinien, Session Timeout und Brute Force Prevention (BFP) festlegen.
Unter einer Brute-Force-Attacke versteht man eine Angriffsmethode, bei der auf Basis
leistungsstarker Computersysteme sowie automatisierter Software passwortgeschützte
Zugänge durch wiederholte und systematische Eingabe von Benutzer-Passwort-Varianten
und -Kombinationen entschlüsselt werden. Mit dieser Angriffsmethode können maximalst
viele Benutzer-Passwort-Varianten/-Kombinationen mit einer hohen Performanz abgearbeitet
werden.
Durch die Brute Force Prevention (BFP) wird dieses Vorgehen ausgebremst, indem die Anzahl
ungültiger Login-Versuche begrenzt werden, wodurch die Erfolgsaussichten von Brute-Force-
Angriffen deutlich gesenkt werden. Bei den SIMATIC Ident-Geräten kommt der Leaky Bucket-
Algorithmus zum Einsatz. Das bedeutet, dass bei einem ungültigen Login-Versuch der BFP-
Level um den eingestellten Wert erhöht wird. Überschreitet der BFP-Level den festgelegten
SIMATIC RF128C
Betriebsanleitung, 10/2024, C79000-G8900-C740-01
Konfigurieren über das WBM
7.3 Die Menüpunkte des WBM
81
Inhaltsverzeichnis
loading

Inhaltsverzeichnis