8029043/ZYZ8/2024-07 | SICK
Irrtümer und Änderungen vorbehalten
Unter
www.sick.com/psirt
•
Allgemeine Informationen zu Cybersecurity
•
Kontaktmöglichkeit zur Meldung von Schwachstellen
•
Informationen zu bekannten Schwachstellen (Security Advisories)
Gerätefunktionen und empfohlene Verwendung
Da das Gerät in der Regel in großem Umfang über das Netzwerk kommuniziert, ist bei
der Erstellung eines Cybersicherheitskonzepts für das System, zu dem dieses Gerät
gehören soll, Folgendes zu beachten:
•
Bei korrekter Konfiguration bietet die Nova 2D-Vision-SensorApp eine grundle‐
gende Authentifizierung für die GUI, um unbeabsichtigten oder versehentlichen
Missbrauch zu verhindern. Die zugrunde liegende Kommunikation zwischen Brow‐
ser und Gerät ist jedoch nicht authentifiziert.
•
Die gesamte Kommunikation (Bilder, Konfiguration, Protokolle) zwischen dem
Gerät und anderen Netzwerkteilnehmern (z. B. einem Computer, der zur Konfigura‐
tion verwendet wird) sollte, sofern nicht anders angegeben, als unverschlüsselt
angesehen werden.
•
Es wird empfohlen, immer die neueste Software zu verwenden, um sicherzustel‐
len, dass die neuesten Sicherheitspatches installiert sind.
•
Es wird empfohlen, das Gerät nur an private, isolierte Netzwerke anzuschließen.
An allen Punkten, an denen eine physische Verbindung zu externen, möglicher‐
weise nicht vertrauenswürdigen Netzwerken besteht, wird dringend empfohlen,
den gesamten Netzwerkverkehr zum und vom Gerät mithilfe einer Firewall zu
blockieren.
•
Ein Benutzer, der kundenspezifische Software entwickelt, die auf dem Gerät aus‐
geführt wird (d. h. Entwicklung im SICK AppSpace), ist für die Sicherheit der
entwickelten Lösung verantwortlich. Die webbasierte CROWN-Schnittstelle bietet
beispielsweise keine Authentifizierung und sollte zur Erhöhung der Sicherheit nach
Möglichkeit deaktiviert werden. Weitere Informationen finden Sie im Dokument
„SICK AppSpace Security Concepts":
appspace-security-concepts/.
Netzwerkdienste
Das Gerät nutzt mehrere Netzwerkdienste für den Betrieb.
Tabelle 1: Standard-Geräteeinstellungen für die Ethernetverbindung
Service
Physi‐
Logi‐
scher
scher
Anschlus
Anschlus
s
s
SOPAS-
P3, USB
TCP-
1)
REST-API-
Port 80
Webserver
CROWN-
P3, USB
1)
TCP-
REST-API-
Port 80
Server
CROWN-
P3, USB
TCP-
1)
Web-
Port 80
Socket-Ser‐
ver
Webserver
P3, USB
TCP-
1)
Port 80
CoLa-2-Ser‐
P3, USB
1)
TCP-
ver
Port 212
2
finden Sie weitere Informationen, z. B.:
supportportal.sick.com/Product_notes/sick-
Ver‐
Authenti‐
schlüs‐
fiziert
selt
Nein
Ja
Nein
Nein
Nein
Nein
Nein
Nein
Nein
Ja
B E T R I E B S A N L E I T U N G | Inspector83x
ZU IHRER SICHERHEIT
Status
Beschreibung
standard‐
mäßig
Überwa‐
Dient zur Konfiguration
chend
des Geräts
Überwa‐
Dient zur Konfiguration
chend
des Geräts
Überwa‐
Dient zur Konfiguration
chend
des Geräts und zur Bild‐
übertragung zur GUI
Überwa‐
Dient zur Konfiguration
chend
des Geräts
Überwa‐
Dient zur Konfiguration
chend
des Geräts
2
9