Herunterladen Inhalt Inhalt Diese Seite drucken

Hinweise Für Eine Sichere Netzauslegung - Siemens SCALANCE W780 Projektierungshandbuch

Industrial wireless lan nach ieee 802.11n web based management
Inhaltsverzeichnis

Werbung

7.4
Hinweise für eine sichere Netzauslegung
Beachten Sie folgende Hinweise, um ihr Netz vor Angriffen zu schützen:
● Verwenden Sie eine sichere Verbindung mit HTTPS
HTTPS ermöglicht Ihnen im Gegensatz zu HTTP einen sicheren Zugang zur
Konfiguration der WLAN Clients und der Access Points über das Web Based
Management. Weitere Informationen dazu finden Sie im Kapitel "Load&Save (Seite 153)".
● Verwenden Sie WPA2/ WPA2-PSK mit AES
Verwenden Sie nur WPA2/AES, um einen Passwortmissbrauch zu verhindern. WPA2/
WPA2-PSK mit AES bietet die größte Sicherheit. Weitere Informationen dazu finden Sie
im Kapitel "Basic (Seite 276)".
● Schützen Sie ihr Netz vor Man-in-the-Middle-Angriffen
Um Ihr Netz vor Man-in-the-Middle-Angriffen zu schützen, wird ein Netzaufbau
empfohlen, der es dem Angreifer erschwert, sich in den Kommunikationsweg zwischen
zwei Endgeräten einzuschalten.
– WLAN-Geräte können Sie z. B. dadurch schützen, indem der Agent IP nur über ein
– Eine weitere Möglichkeit besteht darin, am WLAN Client / Access Point ein eigenes
● Verwenden Sie SNMPv3
SNMPv3 bietet Ihnen die größtmögliche Sicherheit beim Zugriff auf die WLAN-Geräte
über SNMP. Weitere Informationen dazu finden Sie im Kapitel"SNMP (Seite 177)".
ACHTUNG
Änderung des Default-Passworts nach Konfiguration über STEP 7
Wenn ein Gerät im Default-Zustand nur über STEP 7 konfiguriert wird, ist es nicht möglich,
das Default-Passwort zu ändern. Diese Änderung muss über WBM oder CLI direkt am
Gerät erfolgen. Andernfalls bleibt das Default-Passwort bestehen und jeder Nutzer könnte
sich mit dem Default-Passwort einloggen.
SCALANCE W780/W740 nach IEEE 802.11n Web Based Management
Projektierungshandbuch, 11/2014, C79000-G8900-C267-07
eigenes Management VLAN zugänglich ist. Weitere Informationen dazu finden Sie im
Kapitel "Agent IP (Seite 147)".
HTTPS-Zertifikat zu installieren. Das HTTPS-Zertifikat überprüft die Identität des
Geräts und regelt den verschlüsselten Datenaustausch. Sie können das HTTPS-
Zertifkat z. B. über HTTP installieren. Weitere Informationen dazu finden Sie im
Kapitel "HTTP (Seite 155)".
7.4 Hinweise für eine sichere Netzauslegung
Troubleshooting/FAQ
307

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Scalance w740

Inhaltsverzeichnis