Herunterladen Inhalt Inhalt Diese Seite drucken

Konfiguration Von Virenscannern - Siemens Simatic PCS 7 Inbetriebnahmehandbuch

Prozessleitsystem
Vorschau ausblenden Andere Handbücher für Simatic PCS 7:
Inhaltsverzeichnis

Werbung

2.5

Konfiguration von Virenscannern

Empfehlungen zur Konfiguration von Virenscannern
● Integrierte Firewall der Virenscanner
● Manueller Scan (Manuelle Prüfung, Scannen auf Anforderung)
● Automatischer Scan (Auto-Protect, Scannen bei Zugriff)
● Zeitgesteuerter Scan (Geplante Prüfung, Scannen auf Anforderung)
● Anzeigen von Meldungen
● Laufwerke
● E-Mail-Scan
● Einteilung in Gruppen
● Verteilung der Virensignaturdatei (Patternupdate)
● Update der Virenscan-Engine
Administration von Virenscannern
Inbetriebnahmehandbuch, 12/2011, A5E02657555-02
Ab PCS 7 V7.0 und WinCC V6.2 wird die lokale Windows-Firewall genutzt und
automatisch mit der Komponente SIMATIC Security Control (SSC) parametriert. Deshalb
darf die in den meisten Virenscannern integrierte Firewall nicht installiert werden.
Ein manueller Scan (je nach Produkt auch "On Demand Scan" genannt) darf auf
Virenscan-Clients während des Prozessbetriebes (Runtime) nicht durchgeführt werden.
Dieser sollte in regelmäßigen Abständen, z.B. während eines Wartungsintervalls auf allen
Computern der Anlage durchgeführt werden.
Beim automatischen Scan ist es ausreichend, den eingehenden Datenverkehr zu prüfen.
Der zeitgesteuerte Scan (je nach Produkt auch "On Demand Scan" genannt) darf auf
Virenscan-Clients während des Prozessbetriebes (Runtime) nicht durchgeführt werden.
Um den Prozessbetrieb nicht zu beeinträchtigen, darf auf den Virenscan-Clients der
Prozessleittechnik keine Meldung angezeigt werden.
Es werden ausschließlich die lokalen Laufwerke gescannt, um sich überschneidende
Scans auf Netzwerklaufwerken zu verhindern.
Der E-Mail-Scan sollte/muss, außer auf einer ES, die tatsächlich E-Mails empfängt,
deaktiviert werden.
Die Virenscan-Clients müssen in Gruppen eingeteilt werden.
Die Verteilung der Virensignaturen auf Virenscan-Clients wird vom übergeordneten
Virenscan-Server durchgeführt. Der rückwirkungsfreie Einsatz der Virensignaturen ist vor
dem Einsatz im Prozessbetrieb in einer Testanlage zu überprüfen. Die Virensignaturen
sind manuell auf die jeweiligen Gruppen zu verteilen.
Updates der Virenscan-Engine sind nicht während des Prozessbetriebes (Runtime)
durchzuführen, da diese einen Neustart der Virenscan-Clients erfordern können.
Administration von Virenscannern
2.5 Konfiguration von Virenscannern
11

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis