Protocolos seguros/no seguros y servicios
• Evite o desactive los protocolos y servicios no seguros, p. ej. HTTP, Telnet y TFTP. Estos
protocolos siguen disponibles por motivos históricos, pero no se han concebido para un
empleo seguro. En el dispositivo, utilice con prudencia los protocolos no seguros.
• Compruebe si es necesario utilizar los protocolos y servicios siguientes:
– Puertos no autenticados y sin encriptar
– LLDP
– Syslog
– Opciones DHCP 66/67
– TFTP
• Le ofrecen alternativas seguras los protocolos siguientes:
– HTTP → HTTPS
• Si el acceso al dispositivo no está protegido por medidas de protección físicas, utilice
protocolos seguros.
• Si necesita protocolos y servicios no seguros, utilícelos solo dentro de un área de red
protegida.
• Restrinja al mínimo imprescindible los servicios y protocolos ofertados al exterior.
• Para la función DCP tras la puesta en marcha, active el modo "Protegido contra escritura".
Seguridad de las interfaces
• Desactive las interfaces no utilizadas.
Lista de protocolos disponibles
A continuación se listan todos los protocolos y servicios disponibles y sus puertos, a través de los
cuales puede accederse al aparato, además de la información siguiente:
• Protocolo/servicio
Los protocolos y servicios soportados por el dispositivo.
• Protocolo
El protocolo utilizado por el servicio.
• Número de puerto
El número de puerto asignado al servicio.
• Estado predeterminado del puerto o protocolo
El estado predeterminado (es decir, abierto, cerrado o activo).
• Protocolo/servicio configurable
Indica si el protocolo o servicio puede configurarse o no.
• Número de puerto configurable
Indica si el número de puerto puede configurarse.
SCALANCE LPE-9000
Instrucciones de servicio, 03/2021, C79000-G8978-C599-01
Recomendaciones para la seguridad de la red
13