Herunterladen Inhalt Inhalt Diese Seite drucken

Empfehlungen Zur Netzwerksicherheit; Informationssicherheit; Allgemein; Physischer Zugang - Siemens SIMATIC NET SCALANCE X-200 Betriebsanleitung

Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE X-200:
Inhaltsverzeichnis

Werbung

Empfehlungen zur Netzwerksicherheit

ACHTUNG

Informationssicherheit

Verbinden Sie sich mit dem Gerät und ändern Sie die Standard-Passwörter für die Benutzer
"admin" und "user", bevor Sie das Gerät betreiben. Um Passwörter ändern zu können, müssen
Sie mit schreibendem Zugriff auf die Konfigurationsdaten angemeldet sein.
Um unbefugten Zugriff auf das Gerät und/oder Netzwerk zu verhindern, beachten Sie folgende
Security-Empfehlungen.

Allgemein

• Prüfen Sie das Gerät regelmäßig, um sicherzustellen, dass diese Empfehlungen und/oder
andere interne Sicherheitsrichtlinien eingehalten werden.
• Bewerten Sie Ihre Anlage ganzheitlich im Hinblick auf Sicherheit. Nutzen Sie ein
Zellenschutzkonzept mit entsprechenden Produkten
topics/global/de/industrial-security/Seiten/default.aspx).
• Wenn das interne und externe Netzwerk entkoppelt sind, kann ein Angreifer nicht auf interne
Daten zugreifen. Betreiben Sie das Gerät daher nur innerhalb eines geschützten
Netzwerkbereichs.
• Für den Betrieb von unsicherer Infrastruktur wird keine Produkthaftung übernommen.
• Nutzen Sie VPN, um die Kommunikation von und zu den Geräten zu verschlüsseln und zu
authentifizieren.
• Nutzen Sie für die Datenübertragung über ein unsicheres Netzwerk einen verschlüsselten
VPN-Tunnel (IPsec, OpenVPN).
• Trennen Sie Verbindungen ordnungsgemäß (WBM, Telnet, SSH usw.).
• Prüfen Sie die Benutzerdokumentation anderer Siemens-Produkte, die zusammen mit dem
Gerät verwendet werden, auf weitere Sicherheitsempfehlungen.
• Sorgen Sie mit Hilfe des Remote-Logging dafür, dass die Systemprotokolle an einen zentralen
Logging-Server weitergeleitet werden. Achten Sie darauf, dass der Server sich innerhalb des
geschützten Netzwerks befindet, und schauen Sie regelmäßig in den Protokollen nach, ob
potenzielle Sicherheitsverletzungen oder Schwachstellen vorliegen.

Physischer Zugang

• Beschränken Sie den physischen Zugang zu dem Gerät auf qualifiziertes Personal, da das
steckbare Speichermedium sensible Daten enthalten kann.
• Sperren Sie ungenutzte physische Schnittstellen auf dem Gerät. Ungenutzte Schnittstellen
können verwendet werden, um unerlaubt auf die Anlage zuzugreifen.
SCALANCE X-200
Betriebsanleitung, 11/2021, C79000-G8900-C284-15
(https://www.industry.siemens.com/
2
13

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis