Herunterladen Inhalt Inhalt Diese Seite drucken

Security-Empfehlungen; Authentifizierung - Siemens SCALANCE XB-200 Projektierungshandbuch

Vorschau ausblenden Andere Handbücher für SCALANCE XB-200:
Inhaltsverzeichnis

Werbung

Security-Empfehlungen

3.1
Security-Empfehlungen
Software (Security-Funktionen)
• Halten Sie die Firmware aktuell. Informieren Sie sich regelmäßig über Sicherheitsupdates für
das Gerät. Informationen hierzu finden Sie auf den Internetseiten Industrial Security
www.siemens.com/industrialsecurity).
• Informieren Sie sich regelmäßig über Security-Empfehlungen, die vom Siemens ProductCERT
(https://www.siemens.com/cert) veröffentlicht werden.
• Aktivieren Sie nur Protokolle, die Sie für den Einsatz des Geräts benötigen.
• Beschränken Sie den Zugriff auf das Management des Geräts durch Regeln in einer
Zugriffsliste (Management ACL - Access Control List).
• Die Möglichkeit der VLAN-Strukturierung bietet Schutz gegen DoS-Attacken und nicht
autorisierte Zugriffe. Prüfen Sie, ob dies in Ihrem Umfeld sinnvoll ist.
• Nutzen Sie einen zentralen Logging-Server, um Änderungen und Zugriffe zu protokollieren.
Betreiben Sie Ihren Logging-Server innerhalb des geschützten Netzwerkbereichs und prüfen
Sie regelmäßig die Logging-Informationen.

Authentifizierung

Hinweis
Zugänglichkeitsrisiko - Gefahr des Datenverlusts
Verlieren Sie die Passwörter für das Gerät nicht. Der Zugriff auf das Gerät kann nur durch
Zurücksetzen des Geräts auf die Werkseinstellungen wiederhergestellt werden, wodurch
sämtliche Konfigurationsdaten entfernt werden.
• Ersetzen Sie die Standardpasswörter für alle Benutzerkonten, Zugriffsmodi und
Anwendungen (sofern zutreffend), bevor Sie das Gerät einsetzen.
• Definieren Sie Regeln für die Vergabe von Passwörtern.
• Verwenden Sie Passwörter mit hoher Passwortstärke. Vermeiden Sie schwache Passwörter
(wie Passwort1, 123456789, abcdefgh) oder sich wiederholende Zeichen (wie abcabc).
Diese Empfehlung gilt auch für auf dem Gerät konfigurierte symmetrische Passwörter/
Schlüssel.
• Stellen Sie sicher, dass Passwörter geschützt werden und nur berechtigtem Personal
mitgeteilt werden.
• Verwenden Sie nicht für mehrere Benutzernamen und Systeme die gleichen Passwörter.
• Bewahren Sie Passwörter an einem sicheren Ort (nicht online) auf, damit Sie sie bei Verlust
zur Hand haben.
SCALANCE Layer 2 Switches       Web Based Management (WBM) V4.4
Projektierungshandbuch, 02/2023, C79000-G8900-C360-14
3
(https://
29

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis