Konfigurieren über das WBM
6.3 Die Menüpunkte des WBM
Diese Zeitspanne läuft durch Inaktivität ab und wird durch Eingaben automatisch auf den
von Ihnen eingestellten Wert zurückgesetzt. Sobald die eingestellte Zeitspanne abgelaufen
ist, wird die Verbindung zum Reader automatisch getrennt. Dadurch wird sichergestellt, dass
die Verbindung zu dem Reader nicht durch einen inaktiven Anwender blockiert und diese für
andere Nutzer freigegeben wird.
Authentifizierung
In diesem Bereich können Sie die Authentifizierung aktivieren/deaktivieren. Beachten Sie,
dass bei einer deaktivierten Authentifizierung jeder Anwender über alle Lese-/Schreibrechte
verfügt (Administrator-Rechte). Ist die Authentifizierung eingeschaltet, dann müssen sich alle
Benutzer im Login-Bereich des WBMs anmelden, um Änderungen im WBM vornehmen zu
können.
ACHTUNG
Security-Empfehlung: Authentifizierung
Um sicherzustellen, dass keine unbefugten Personen Zugriff auf die Reader-Einstellungen
haben, empfehlen wir Ihnen, die Authentifizierung aktiviert zu lassen und neue
Benutzerprofile anzulegen. Beachten Sie, dass die Authentifizierung ausschließlich durch einen
Administrator aktiviert/deaktiviert werden kann.
Sicherheitseinstellungen
In dem Bereich "Sicherheitseinstellungen" können Sie die Bedingungen für die Passwort-
Richtlinien, Session Timeout und Brute Force Prevention (BFP) festlegen.
Unter einer Brute-Force-Attacke versteht man eine Angriffsmethode, bei der auf Basis
leistungsstarker Computersysteme sowie automatisierter Software passwortgeschützte
Zugänge durch wiederholte und systematische Eingabe von Benutzer-Passwort-Varianten
und -Kombinationen entschlüsselt werden. Mit dieser Angriffsmethode können maximalst
viele Benutzer-Passwort-Varianten/-Kombinationen mit einer hohen Performanz abgearbeitet
werden.
Durch die Brute Force Prevention (BFP) wird dieses Vorgehen ausgebremst, indem die Anzahl
ungültiger Login-Versuche begrenzt werden, wodurch die Erfolgsaussichten von Brute-Force-
Angriffen deutlich gesenkt werden. Bei den SIMATIC Ident-Geräten kommt der Leaky Bucket-
Algorithmus zum Einsatz. Das bedeutet, dass bei einem ungültigen Login-Versuch der BFP-
Level um den eingestellten Wert erhöht wird. Überschreitet der BFP-Level den festgelegten
BFP-Schwellwert, werden alle weiteren Login-Versuche ignoriert. Zeitgleich wird pro Sekunde
der BFP-Level um den eingestellten Wert reduziert.
Tabelle 6-40 Beschreibung der Sicherheitseinstellungen
Parameter
Passwort-Richtlinie
Mindestanzahl Zei‐
chen
102
Beschreibung
In dem Eingabefeld können Sie die Mindestanzahl der Zeichen festlegen, aus
denen die Passwörter der Benutzerprofile bestehen müssen.
Wertebereich: 1 ... 32
Voreinstellung: 8
SIMATIC RF61xR, RF650R, RF68xR
Projektierungshandbuch, 07/2024, C79000-G8900-C386-11