Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET SCALANCE SC-600 Projektierungshandbuch Seite 13

Industrial ethernet security web based management (wbm)
Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE SC-600:
Inhaltsverzeichnis

Werbung

Sichere/Unsichere Protokolle
● Vermeiden oder deaktivieren Sie unsichere Protokolle, wie z. B. HTTP, Telnet und TFTP.
Diese Protokolle sind aus historischen Gründen noch verfügbar, jedoch nicht für einen
sicheren Einsatz gedacht. Setzen Sie unsichere Protokolle auf dem Gerät mit Bedacht
ein.
● Vermeiden oder deaktivieren Sie unsichere Protokolle. Prüfen Sie die Notwendigkeit der
Nutzung folgender Protokolle:
– Nicht authentifizierte und unverschlüsselte Ports
– MRP, HRP
– IGMP Snooping
– LLDP
– Syslog
– RADIUS
– DHCP-Optionen 66/67
– TFTP
– GMRP und GVRP
● Die folgenden Protokolle bieten sichere Alternativen:
– HTTP → HTTPS
– Telnet → SSH
– SNMPv1/v2c → SNMPv3
● Nutzen Sie sichere Protokolle, wenn der Zugriff auf das Gerät nicht durch physische
Schutzvorkehrungen gesichert ist.
● Wenn Sie unsichere Protokolle und Dienste benötigen, betreiben Sie diese nur innerhalb
eines geschützten Netzwerkbereichs.
● Beschränken Sie die nach außen angebotenen Dienste und Protokolle auf das
erforderliche Mindestmaß.
● Aktivieren Sie für die DCP-Funktion nach der Inbetriebnahme den Modus
"Schreibgeschützt".
● Wenn Sie RADIUS für den Management-Zugriff auf das Gerät verwenden, aktivieren Sie
sichere Protokolle und Dienste.
● Nutzen Sie für die sichere Ablage Ihrer Konfiguration die Möglichkeit über "Laden und
Speichern" ein Passwort zu vergeben.
SCALANCE SC-600 Web Based Management (WBM)
Projektierungshandbuch, 12/2017, C79000-G8900-C475-01
Prüfen Sie die Notwendigkeit der Nutzung von SNMPv1/v2c. SNMPv1/v2c sind als
unsicher eingestuft. Nutzen Sie die Möglichkeit, den Schreibzugriff zu unterbinden.
Das Gerät bietet entsprechende Einstellmöglichkeiten.
Wenn SNMP aktiviert ist, ändern Sie die Community-Namen. Wenn kein
uneingeschränkter Zugriff erforderlich ist, beschränken Sie den Zugriff über SNMP.
Nutzen Sie die Authentifizierungs- und Verschlüsselungsmechanismen von SNMPv3.
Security-Empfehlungen
13

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis