Herunterladen Inhalt Inhalt Diese Seite drucken

Security-Empfehlungen; Allgemein; Physischer Zugang - Siemens SIMATIC Ident RF600 Projektierungshandbuch

Rfid-systeme
Vorschau ausblenden Andere Handbücher für SIMATIC Ident RF600:
Inhaltsverzeichnis

Werbung

Security-Empfehlungen

Um nicht autorisierten Zugriff zu unterbinden, beachten Sie folgende Security-
Empfehlungen, im Umgang mit dem Reader und WBM (Web Based Management).

Allgemein

• Stellen Sie regelmäßig sicher, dass das Gerät diese Empfehlungen und/oder andere interne
Security-Richtlinien erfüllt.
• Bewerten Sie Ihre Anlage ganzheitlich im Hinblick auf Sicherheit. Nutzen Sie ein
Zellenschutzkonzept mit entsprechenden Produkten.
• Verbinden Sie das Gerät nicht direkt mit dem Internet. Betreiben Sie das Gerät innerhalb
eines geschützten Netzwerkbereichs.

Physischer Zugang

• Beschränken Sie den physischen Zugang zu dem Gerät.
• Stellen Sie sicher, dass ausschließlich qualifiziertes Personal Zugang zu dem Gerät erhält.
• Sperren Sie ungenutzte physische Ports (z. B. Ethernet-Ports) auf dem Gerät. Ungenutzte
Ports können verwendet werden, um unerlaubt auf die Anlage zuzugreifen.
• Die Geräte besitzen einen "Low-Level-Service-Zugang" der nur mittels zusätzlicher
Hardware-Verschaltung aktiviert werden kann. Der Zugang dient dazu im Service-Fall dem
Siemens-Personal weitergehende Untersuchungen zu ermöglichen. Der Zugang darf nur
von qualifizierten Service-Personal benutzt werden, andernfalls führt dessen Nutzung zum
Verlust der Gewährleistung.
Software (Security-Funktionen)
• Halten Sie die Software aktuell. Informieren Sie sich regelmäßig über Sicherheitsupdates
des Produkts.
Informationen hierzu finden Sie unter folgendem Link
(https://www.siemens.com/industrialsecurity).
• Aktivieren Sie nur Protokolle, die Sie wirklich für den Einsatz des Gerätes benötigen.
Beachten Sie, dass ab Werk alle Protokolle nutzbar sind. Während das Gerät jedoch eine
Verbindung über ein Protokoll aufgebaut hat, sind währenddessen alle anderen Protokolle
deaktiviert.
• Deaktivieren Sie EtherNet/IP-CIP, falls sie dies nicht benötigen. Aktiveren sie EtherNet/IP-
CIP nur dann, wenn Sie eine Verbindung mit EtherNet/IP-CIP benötigen.
• Die XML-Protokolle werden unverschlüsselt gesendet. Stellen Sie durch geeignete
Maßnahmen sicher, dass die XML-Kommunikation abhörsicher ist.
SIMATIC RF600
Projektierungshandbuch, 03/2022, C79000-G8900-C386-09
2
9

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis