Security-Empfehlungen
• Die XML-Protokolle verfügen über keine Authentifizierung und werden unverschlüsselt
gesendet. Stellen Sie durch geeignete Maßnahmen sicher, dass ausschließlich befugte
Personen eine XML-Kommunikation aufbauen können und die XML-Kommunikation
abhörsicher ist.
• Für optimale Sicherheit verwenden Sie die Authentifizierungs- und
Verschlüsselungsmechanismen von SNMPv3. SNMPv1 ist als unsicher eingestuft und sollten
nur bei absoluter Notwendigkeit verwendet werden.
• Verwenden Sie die neueste mit dem Produkt kompatible Webbrowser-Version, um
sicherzustellen, dass die sichersten verfügbaren Verschlüsselungsverfahren eingesetzt
werden.
• Beschränken Sie den Zugriff auf das Gerät durch ein externes Gerät mittels einer Firewall oder
Regeln in einer Zugriffsliste (ACL – Access Control List). Die Konfiguration der Firewall und
Zugriffsliste kann ausschließlich über ein externes Gerät erfolgen.
• Das Gerät verfügt über einen Schutz gegen Brute-Force-Angriffe, um das Systems gegen
Ausprobieren verschiedener Passwörter zu sichern. Beschränken Sie die maximal
zugelassenen, fehlgeschlagenen Anmeldeversuche.
• Das Gerät verfügt über eine automatische Trennfunktion ("Session Timeout"). Legen Sie die
Zeitspanne fest, nach der die Verbindung zu dem Gerät automatisch getrennt wird.
• Sperren Sie ungenutzte physische Ports auf dem Gerät. Ungenutzte Ports können verwendet
werden, um unerlaubt auf die Anlage zuzugreifen.
• Konfigurationsdateien können vom Gerät heruntergeladen werden. Stellen Sie sicher, dass
die Konfigurationsdateien angemessen geschützt sind. Sie können die Dateien z. B. digital
signieren und verschlüsseln, sie an einem sicheren Ort speichern oder
Konfigurationsdateien ausschließlich über sichere Kommunikationskanäle übertragen.
• Das Gerät bietet Möglichkeiten, die Konfiguration zu sichern und wiederherzustellen. Aus
sicherheitstechnischen Gründen wird weder die IP-Adresse der Netzwerkschnittstelle, noch
Daten der lokalen Benutzerverwaltung gesichert. Für die Verwaltung diese Daten empfehlen
wir die Verwendung des Netzwerkmanagementsystems "SINEC NMS".
Authentifizierung
Hinweis
Zugänglichkeitsrisiko - Gefahr des Datenverlusts
Verlieren Sie die Passwörter für das Gerät nicht. Der Zugriff auf das Gerät kann nur durch
Zurücksetzen des Geräts auf die Werkseinstellungen wiederhergestellt werden, wodurch
sämtliche Konfigurationsdaten entfernt werden.
• Verwenden Sie stets die Benutzerverwaltung und legen Sie neue Benutzer-Profile an.
• Ersetzen Sie die Standardpasswörter für alle Benutzerkonten, Zugriffsmodi und
Anwendungen (sofern zutreffend), bevor Sie das Gerät einsetzen.
• Definieren Sie Regeln für die Nutzung der Geräte und die Vergabe von Passwörtern.
• Legen Sie Passwortrichtlinien fest.
10
SIMATIC RF61xR, RF650R, RF68xR
Projektierungshandbuch, 07/2024, C79000-G8900-C386-11