Herunterladen Diese Seite drucken

Endress+Hauser Fermentation Monitor QWX43 Betriebsanleitung Seite 49

Kontinuierliche überwachung von schlüsselparametern wie alkoholgehalt, extraktgehalt und stammwürze in bier
Vorschau ausblenden Andere Handbücher für Fermentation Monitor QWX43:

Werbung

Fermentation Monitor QWX43
Endress+Hauser
9.5.1
Hinweise zur Firewallkonfiguration
Netilion
Prüfen Sie folgende Punkte Ihrer Firewall-Konfiguration
Port
443
Protokolle
• Protokoll: mTLS
• Die Firewall muss TLS- und mTLS-Protokolle zulassen.
• Die Firewall muss die entsprechenden Protokollversionen wie z.B. TLS 1.2 oder TLS 1.3
unterstützen und zulassen.
Zertifikats-Whitelist
• Einige Firewalls können eine Liste vertrauenswürdiger Zertifikatsstellen (Certificate
Authorities, CAs) enthalten, die für den Datenaustausch zugelassen sind.
Die Zertifikate, die für die mTLS-Verbindungen verwendet werden und von einer CA aus-
gestellt wurden, müssen in der Whitelist der Firewall enthalten sein. Sind die Zertifikate
nicht enthalten, die Zertifikats-Whitelist aktualisieren.
Die Server-SSL-Zertifikate der verbundenen Asset-API werden derzeit von der Amazon
CA (Certificate Authority) verwaltet. Root- und Zwischenzertifikate der CA finden Sie
unter
https://www.amazontrust.com/repository/
• Deep Packet Inspection (DPI)
Manche Firewalls verfügen über DPI-Funktionen, die den verschlüsselten Datenverkehr
inspizieren und potenziell unsicher eingestuften Datenpakete blockieren. Die DPI-Funk-
tionen der Firewall dürfen mTLS-Verbindungen nicht blockieren.
Zugriffsregeln
Zugriffsregeln der Firewall überprüfen, um sicherzustellen, dass die Firewall den Datenver-
kehr zwischen den beteiligten Systemen zulässt. Die Regeln müssen den Port und alle rele-
vanten IP-Adressen und IP-Bereiche abdecken.
Logging und Überwachung
Logging und Überwachungsfunktionen der Firewall aktivieren, um potenzielle Probleme
mit mTLS-Verbindungen leichter zu erkennen. Log-Dateien auf verdächtige Aktivitäten
oder wiederkehrende Fehlermeldungen analysieren, um Hinweise auf mögliche Konfigura-
tionsprobleme zu erhalten.
Für weitere Informationen und Hilfestellungen zur eingesetzten Firewall: Dokumen-
tation oder Technischer Support der Firewall
Inbetriebnahme Variante Netilion Serverplattform
Netilion Endpoint (Cloud
Address :
https://assets.api.netilion.endress.com/v1
Port: TCP Port 443, SNTP Port 123
Protocol: mTLS
Encryption: WPA2
Certificate: Amazon CA (certificate authority)
Protocol
: TCP, HTTPS SNTP
,
Wi i Client Mode DHCP (default)
F
:
Mac Address
:
http://10.10.0.1/
)
System Information
A0054568
49

Werbung

loading