Descargar Imprimir esta página

Siemens SIMATIC NET MM900 Serie Instrucciones De Servicio Resumidas página 10

Ocultar thumbs Ver también para SIMATIC NET MM900 Serie:

Publicidad

Recomendaciones para la seguridad de la red
Acceso físico
• Limite el acceso físico al dispositivo al personal cualificado.
– La tarjeta de memoria o el PLUG (C-PLUG, KEY-PLUG) contienen datos sensibles, como
– Con el pulsador es posible restablecer los ajustes de fábrica del dispositivo.
• Si el dispositivo está situado en un lugar de acceso público, desactive las funciones del
pulsador desde el software.
• Bloquee los puertos físicos no utilizados del dispositivo. Los puertos no utilizados pueden
emplearse para acceder sin autorización a la instalación.
Software (funciones Security)
• Mantenga actualizado el firmware. Infórmese periódicamente sobre las actualizaciones de
seguridad del dispositivo. Encontrará información al respecto en las páginas de Internet
Industrial Security (https://www.siemens.com/industrialsecurity).
• Infórmese regularmente sobre las recomendaciones de seguridad publicadas por Siemens
ProductCERT (https://www.siemens.com/cert/en/cert-security-advisories.htm).
• Active únicamente los protocolos que necesite para utilizar el dispositivo.
• Restrinja el acceso a la gestión del dispositivo mediante reglas en una lista de control de
accesos (Management ACL – Access Control List).
• La posibilidad de estructuración VLAN ofrece protección contra ataques DoS y accesos no
autorizados. Compruebe si tiene sentido en su entorno.
• Utilice un servidor de registro centralizado para protocolizar modificaciones y accesos. Utilice
el servidor de registro dentro del área de red protegida y compruebe regularmente las
informaciones de registro.
Autenticación
Nota
Riesgo de accesibilidad - Peligro de pérdida de datos
No pierda las contraseñas del dispositivo. El acceso al dispositivo solo puede recuperarse
restableciendo su configuración de fábrica, con lo que se eliminarán todos los datos de
configuración.
• Reemplace las contraseñas predeterminadas de todas las cuentas de usuario, modos de
acceso y aplicaciones (si procede) antes de utilizar el dispositivo.
• Defina reglas para la asignación de contraseñas.
• Utilice contraseñas de alto grado de seguridad. Evite utilizar contraseñas inseguras (como
contraseña1, 123456789, abcdefgh) o caracteres reiterativos (como abcabc).
Esta recomendación también es válida para contraseñas y claves simétricas configuradas en
el dispositivo.
• Asegúrese de proteger las contraseñas y de notificarlas únicamente al personal autorizado.
10
certificados, claves, etc., que podrían ser leídos y modificados.
Módulos de medio MM900 para SCALANCE XR-500M
Instrucciones de servicio resumidas, 04/2022, A5E03275846-05

Publicidad

loading