®
20
TRAFOGUARD
ISM
3 Seguridad TI
Tenga en cuenta las siguientes recomendaciones para un funcionamiento
seguro del producto.
Generalidades
▪ Asegúrese de que solo personas autorizadas tengan acceso al aparato.
▪ Utilice el aparato únicamente dentro de una zona de seguridad electróni-
ca (ESP – electronic security perimeter o perímetro de seguridad electró-
nica). No conecte el aparato a Internet sin protección.
▪ Asegúrese de que únicamente personal con la debida formación y sensi-
bilizado en cuanto a la seguridad TI maneje el aparato.
Puesta en servicio
Para la puesta en servicio del aparato tenga en cuenta las siguientes reco-
mendaciones:
▪ Las identificaciones de usuario deben ser claras y asignables. No utilice
la función "Cuenta de grupo" ni la función "Inicio de sesión automático".
▪ Limite los derechos de los distintos grupos de usuarios hasta el punto que
sea posible, ya que esto le ayudará a evitar fallos durante las acciones de
operación. Un usuario con el rol "Operador" no debería poder modificar
por ejemplo ajustes del aparato, sino solo ejecutar acciones de operación.
▪ Borre o desactive la identificación de usuario preinstalada "admin". Para
ello, primero debe crear una nueva identificación de usuario con el rol
"Administrador". A continuación, con esta cuenta podrá borrar o desacti-
var la cuenta preinstalada "admin".
▪ Active la codificación SSL/TLS [►Apartado 7.1, Página 90], de este mo-
do el acceso al aparato solo será posible mediante el protocolo SSL/TLS.
Además de la codificación de la comunicación, este protocolo también
permite comprobar la autenticidad del servidor.
▪ A ser posible utilice la versión TLS 1.2 o superior.
▪ Integre el aparato en una infraestructura Public Key. Dado el caso, cree
para ello certificados SSL propios e impórtelos.
Servicio
Durante el servicio del aparato tenga en cuenta las siguientes recomenda-
ciones:
▪ Modifique la contraseña a intervalos periódicos.
▪ Exporte el Security-Log [►Apartado 7.33.1, Página 279] o registro de se-
guridad a intervalos periódicos.
Interfaces
El aparato utiliza las siguientes interfaces para la comunicación:
®
5163667/04 ES
3 Seguridad TI
Maschinenfabrik Reinhausen GmbH 2018