Herunterladen Inhalt Inhalt Diese Seite drucken

Security-Hinweise; Sicherheitsempfehlungen Für Den Umgang Mit Dem Wbm - Siemens Simatic Rf650R Projektierungshandbuch

Vorschau ausblenden Andere Handbücher für SIMATIC RF650R:
Inhaltsverzeichnis

Security-Hinweise

Sicherheitsempfehlungen für den Umgang mit dem WBM
Beachten Sie die folgenden Sicherheitsempfehlungen, im Umgang mit dem WBM (Web
Based Management), um unbefugten Zugriff auf das Gerät zu verhindern:
● Aktivieren Sie die Benutzerverwaltung und legen Sie neue Profile an.
● Ersetzen Sie vor der Bereitstellung des Geräts die Standardpasswörter für die
Standardprofile "Administrator" und "Benutzer".
● Verwenden Sie starke Passwörter.
● Sie sollten nicht die gleichen Passwörter für verschiedene Benutzernamen oder Systeme
verwenden.
● Aktivieren Sie nur die Dienste (Kommunikationsprotokolle), die auf dem Gerät verwendet
werden, so auch die eingebauten Schnittstellen/Ports. Nicht verwendete Ports können
potenziell für den Zugriff auf das Netzwerk hinter dem Gerät genutzt werden.
● Ist eine Firewall erforderlich, konfigurieren und starten Sie die Firewall, bevor Sie das
Gerät mit einem öffentlichen Netzwerk verbinden. Achten Sie darauf, dass die Firewall so
konfiguriert ist, dass sie Verbindungen von einer spezifischen Domäne akzeptiert.
● Prüfen Sie das Gerät regelmäßig, um zu gewährleisten, dass diese Empfehlungen
und/oder andere interne Sicherheitsrichtlinien eingehalten werden.
● Die Konfigurationsdateien werden für die einfache Verwendung im XML-Format
bereitgestellt. Achten Sie darauf, dass die Konfigurationsdateien außerhalb des Geräts
ordnungsgemäß geschützt sind. Sie können die Dateien beispielsweise verschlüsseln,
sie an einem sicheren Ort speichern und sie nur über sichere Kommunikationskanäle
übertragen.
● Verbinden Sie das Gerät nicht direkt mit dem Internet. Betreiben Sie das Gerät innerhalb
eines geschützten Netzwerkbereichs.
● Die Firmware selbst ist signiert und verschlüsselt. Damit ist sichergestellt, dass nur
authentische Firmware auf das Gerät geladen werden kann.
● Achten Sie auf nicht sichere Protokolle, die auf dem Gerät aktiviert sind. Während einige
Protokolle wie HTTPS sicher sind, wurden andere wie HTTP nicht zu diesem Zweck
entwickelt. Gegen nicht sichere Protokolle sind angemessene Sicherheitsvorkehrungen
einzuhalten, um unbefugten Zugriff auf das Gerät/Netzwerk zu verhindern.
● Stellen Sie regelmäßig sicher, dass das Gerät diese Empfehlungen und/oder andere
interne Security-Richtlinien erfüllt.
● Bewerten Sie Ihre Anlage ganzheitlich im Hinblick auf Sicherheit. Nutzen Sie ein
Zellenschutzkonzept mit entsprechenden Produkten.
SIMATIC RF650R/RF680R/RF685R
Projektierungshandbuch, 10/2015, C79000-G8900-C386-03
2
9

Quicklinks ausblenden:

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic rf680rSimatic rf685r

Inhaltsverzeichnis