Herunterladen Inhalt Inhalt Diese Seite drucken

Authentifizierung - Siemens SIMATIC NET SCALANCE XR-300WG Betriebsanleitung

Industrial ethernet switches
Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE XR-300WG:
Inhaltsverzeichnis

Werbung

Security-Empfehlungen
Software (Security-Funktionen)
• Halten Sie die Firmware aktuell. Informieren Sie sich regelmäßig über Sicherheitsupdates für
das Gerät. Informationen hierzu finden Sie auf den Internetseiten Industrial Security
www.siemens.com/industrialsecurity).
• Informieren Sie sich regelmäßig über Security-Empfehlungen, die vom Siemens ProductCERT
(https://www.siemens.com/cert/de/cert-security-advisories.htm) veröffentlicht werden.
• Aktivieren Sie nur Protokolle, die Sie für den Einsatz des Geräts benötigen.
• Beschränken Sie den Zugriff auf das Management des Geräts durch Regeln in einer
Zugriffsliste (Management ACL - Access Control List).
• Die Möglichkeit der VLAN-Strukturierung bietet Schutz gegen DoS-Attacken und nicht
autorisierte Zugriffe. Prüfen Sie, ob dies in Ihrem Umfeld sinnvoll ist.
• Nutzen Sie einen zentralen Logging-Server, um Änderungen und Zugriffe zu protokollieren.
Betreiben Sie Ihren Logging-Server innerhalb des geschützten Netzwerkbereichs und prüfen
Sie regelmäßig die Logging-Informationen.

Authentifizierung

Hinweis
Zugänglichkeitsrisiko - Gefahr des Datenverlusts
Verlieren Sie die Passwörter für das Gerät nicht. Der Zugriff auf das Gerät kann nur durch
Zurücksetzen des Geräts auf die Werkseinstellungen wiederhergestellt werden, wodurch
sämtliche Konfigurationsdaten entfernt werden.
• Ersetzen Sie die Standardpasswörter für alle Benutzerkonten, Zugriffsmodi und
Anwendungen (sofern zutreffend), bevor Sie das Gerät einsetzen.
• Definieren Sie Regeln für die Vergabe von Passwörtern.
• Verwenden Sie Passwörter mit hoher Passwortstärke. Vermeiden Sie schwache Passwörter
(wie Passwort1, 123456789, abcdefgh) oder sich wiederholende Zeichen (wie abcabc).
Diese Empfehlung gilt auch für auf dem Gerät konfigurierte symmetrische Passwörter/
Schlüssel.
• Stellen Sie sicher, dass Passwörter geschützt werden und nur berechtigtem Personal
mitgeteilt werden.
• Verwenden Sie nicht für mehrere Benutzernamen und Systeme die gleichen Passwörter.
• Bewahren Sie Passwörter an einem sicheren Ort (nicht online) auf, damit Sie sie bei Verlust
zur Hand haben.
• Ändern Sie regelmäßig Ihre Passwörter, um die Sicherheit zu erhöhen.
• Ein Passwort muss gewechselt werden, wenn es unbefugten Personen bekannt geworden ist
oder der Verdacht dazu besteht.
14
Betriebsanleitung, 03/2022, C79000-G8900-C454-09
(https://
SCALANCE XR-300WG

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis