Herunterladen Diese Seite drucken

Sicam Toolbox Ii; Windows Systemhärtung; Deinstallation Oder Deaktivierung Unnötiger Softwarekomponenten - Siemens SICAM CP-8050 Administrator Security-Handbuch

Vorschau ausblenden Andere Handbücher für SICAM CP-8050:

Werbung

Maßnahmen zur Systemhärtung
3.6

SICAM TOOLBOX II

Zu den anzuwenden Härtungsmaßnahmen zählen bei SICAM TOOLBOX II:
Windows Systemhärtung
Deinstallation oder Deaktivierung unnötiger Softwarekomponenten (ST-Emulation,
Telegrammsimulation, Datenflusstest, ...)
Deaktivierung unnötiger System- und Kommunikationsdienste (abgesetzter Betrieb,
Fernwartung)
Deaktivierung unnötiger Standard-Nutzer
Aktivierung sicherheitserhöhender Konfigurationsoptionen
Einschränkung der Rechte von Nutzern und Programmen
Hinweis
Eine Sammlung von Best-Practice Härtungsguides für verschiedene Betriebssysteme, Serverdienste und
Standardanwendungen findet sich z.B. beim Center for Internet Security (http://www.cisecurity.org)
3.6.1
Windows Systemhärtung
Eine Windows Systemhärtung muss gemäß dem Handbuch
SecureSubStation_SecurityManual_GER.pdf durchgeführt werden, siehe:
HTTPS://www.siemens.com/download?DLA20_94
Neuere Version:
HTTPS://intranet.wss03.ptd.siemens.de/content/10003890/Shared%20Documents/Security/M
anuals/SecureSubStation_SecurityManual.pdf
3.6.2
Deinstallation oder Deaktivierung unnötiger
Softwarekomponenten
Die sicherheitskritischen Softwarekomponenten wie ST-Emulation, Telegrammsimulation,
Datenflusstest, Servicefunktion Online sowie die Debugfunktion müssen entsprechend mit
Rechten eingeschränkt werden, so dass nur der Administrator diese Werkzeuge verwenden
kann.
Die SICAM TOOLBOX II besteht aus mehreren Toolsets (EMII, PSRII, OPMII, CAEx plus, ...).
Jedes Toolset (mit Ausnahme von EMII) kann getrennt installiert bzw. deinstalliert werden.
Somit kann der Kunde durch die Deinstallation des Toolsets PSRII alle sicherheitskritischen
Komponenten (ST-Emulation, Telegrammsimulation, ...) von seinem Rechner entfernen.
Weiters hat der Kunde die Möglichkeit mittels User/Rollen Management den Zugriff auf die
einzelnen Werkzeuge nur für eingeschränkte Anwender zuzulassen.
84
SICAM A8000 Serie / RTUs / TOOLBOX II / Device Manager
ADMINISTRATOR Security-Handbuch
DC0-114-2.15, Ausgabe 12.2017

Quicklinks ausblenden:

Werbung

loading