Herunterladen Inhalt Inhalt Diese Seite drucken

Abschnitt 14 Systemsicherheit; Physische Schnittstellen; Ip-Ports - ABB Switchsync PWC600 Benutzerhandbuch

Inhaltsverzeichnis

Werbung

1MRK 511 346-UDE B

Abschnitt 14 Systemsicherheit

14.1
14.2
Switchsync™ PWC600
Benutzerhandbuch

Physische Schnittstellen

Um die Gefährdung durch Cyber-Angriffe zu verringern und somit den Cyber-
Sicherheitsanforderungen zu entsprechen, muss es eine Möglichkeit geben, zu
verhindern, dass die im IED ausgeführten Dienste über andere physische
Schnittstellen, als die vom Hersteller oder Eigentümer spezifizierten, blockiert
werden können.

IP-Ports

Die Sicherheitsrichtlinie für IP-Ports kann keine konkreten Produkte für eine sichere
Systemeinrichtung empfehlen. Diese muss am konkreten Projekt, seinen
Anforderungen und der vorhandenen Infrastruktur ausgerichtet werden. Die
erforderliche externe Ausrüstung kann aus einzelnen Geräten oder aus Geräten
bestehen, die Firewall, Router und Secure-VPN-Funktionen vereinen.
Die folgende Tabelle fasst die IP-Ports zusammen, die in Switchsync PWC600
verwendet werden, um das Einrichten einer IP-Firewall zu erleichtern. Die Ports
werden in aufsteigender Reihenfolge aufgelistet. Die Spalte "Standardstatus" zeigt an,
ob ein Port in der Voreinstellung offen oder geschlossen ist. Alle geschlossenen Ports
können geöffnet werden, wie in der Kommentarspalte der Tabelle beschrieben.
"Frontseite" und "Rückseite" beziehen sich auf die Anschlüsse auf der Frontseite und
Rückseite. Die Verfügbarkeit von Protokollen auf diesen Anschlüssen ist
konfigurierbar.
ABB empfiehlt den Einsatz von üblichen Sicherheitsmaßnahmen wie Firewalls,
aktueller Anti-Viren-Software usw., um das IED und die Peripheriegeräte zu
schützen.
Tabelle 49:
Verfügbare IP-Ports
Port
Proto‐
Standard‐
koll
status
21
TCP
Offen
67
UDP
Offen
80
TCP
Offen
102
TCP
Offen
Tabelle wird auf der nächsten Seite fortgesetzt
Front‐
Rück‐
Dienst
seite
seite
AUS
AUS
FTP (Passwort
in Klartext)
EIN
n.v.
DHCP
EIN
EIN
HTTP (Pass‐
wort in Klartext)
AUS
EIN
IEC 61850
Abschnitt 14
Systemsicherheit
Kommentar
File Transfer Protocol
Nur Frontanschluss, RJ45
Hypertext Transfer Protocol
(Web-Schnittstelle)
MMS-Kommunikation
259

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis