Herunterladen Inhalt Inhalt Diese Seite drucken

Security-Empfehlungen - Siemens Scalance X-300 Betriebsanleitung

Vorschau ausblenden Andere Handbücher für Scalance X-300:
Inhaltsverzeichnis

Werbung

Sicherheitshinweise

1.2 Security-Empfehlungen

1.2
Security-Empfehlungen
Um nicht autorisierten Zugriff zu unterbinden, beachten Sie folgende Security-
Empfehlungen.
Allgemein
● Stellen Sie regelmäßig sicher, dass das Gerät diese Empfehlungen und/oder andere
interne Security-Richtlinien erfüllt.
● Bewerten Sie Ihre Anlage ganzheitlich im Hinblick auf Sicherheit. Nutzen Sie ein
Zellenschutzkonzept mit entsprechenden Produkten.
Physikalischer Zugang
● Beschränken Sie den physikalischen Zugang zu dem Gerät auf qualifiziertes Personal.
Die Speicherkarte bzw. der C-PLUG enthalten sensible Daten, wie Zertifikate, Schlüssel
usw., die ausgelesen und verändert werden können.
● Sperren Sie ungenutzte physikalische Ports auf dem Gerät. Ungenutzte Ports können
verwendet werden, um unerlaubt auf die Anlage zuzugreifen.
Software (Security-Funktionen)
● Halten Sie die Software aktuell. Informieren Sie sich regelmäßig über Sicherheitsupdates
des Produkts.
Informationen hierzu finden Sie unter: www.siemens.com/industrialsecurity
(http://www.siemens.com/industrialsecurity)
● Aktivieren Sie nur Protokolle, die sie wirklich für den Einsatz des Gerätes benötigen.
● Beschränken Sie den Zugriff auf das Gerät durch eine Firewall oder Regeln in einer
Zugriffsliste (ACL – Access Control List).
● Die Möglichkeit der VLAN-Strukturierung bietet guten Schutz gegen DoS-Zugriffe und
nicht autorisierte Zugriffe. Prüfen Sie, ob dies in ihrem Umfeld sinnvoll ist.
● Aktivieren Sie die Logging-Funktionen. Nutzen Sie die zentrale Logging-Funktion, um
Änderungen und Zugriffe zentral zu protokollieren. Prüfen Sie regelmäßig die Logging-
Informationen.
● Konfigurieren Sie einen Syslog-Server, um alle Logs an eine zentrale Stelle
weiterzuleiten.
Passwörter
● Definieren Sie Regeln für die Nutzung der Geräte und die Vergabe von Passwörtern.
● Aktualisieren Sie regelmäßig Passwörter und Schlüssel, um die Sicherheit zu erhöhen.
● Ändern Sie alle Standard-Passwörter für Benutzer, bevor Sie das Gerät betreiben.
● Verwenden Sie ausschließlich Passwörter mit hoher Passwortstärke. Vermeiden Sie
schwache Passwörter, wie z. B. passwort1, 123456789, abcdefgh.
20
SCALANCE X-300
Betriebsanleitung, 11/2015, A5E01113043-19

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis