Configuración y servicio
6.11 Fallos de seguridad posibles en el caso de interfaces IT estándar: impedir accesos no autorizados
Grupo MIB "Interfaces"
Este grupo suministra información de estado sobre las interfaces CP. En los objetos MIB de la
ifTable se proporciona información sobre el estado de las interfaces. El identificador de objeto
"ifIndex" está asignado del siguiente modo a las interfaces del CP:
Tabla 6- 1
Asignación de ifIndex
ifIndex
1-2
3
Derechos de acceso vía Community Name
El CP utiliza los siguientes Community Names para controlar los derechos de acceso en
agentes SNMP:
Tabla 6- 2
Derechos de acceso en agentes SNMP
Tipo de acceso
Acceso de lectura
Acceso de lectura y escritura
*) Tenga en cuenta la grafía en minúsculas.
Archivos MIB para las herramientas SNMP
Si utiliza una herramienta SNMP, encontrará los archivos MIB relevantes para el CP en la
instalación de STEP 7, en el siguiente directorio:
<unidad>\<directorio de instalación>\Siemens\Step7\S7DATA\snmp\mib
Para el Automation System MIB se trata, por ejemplo, de los siguientes archivos:
• automationPS.mib
• automationSmi.mib
• automationSystem.mib
• automationTC.mib
6.11
Fallos de seguridad posibles en el caso de interfaces IT estándar:
impedir accesos no autorizados
En diversos componentes SIMATIC NET, tales como switches, se ofrecen numerosas funciones
de parametrización y diagnóstico (p. ej. servidor web, gestión de red) a través de interfaces y
protocolos abiertos. No se puede excluir la posibilidad de que dichas interfaces y dichos
protocolos abiertos sean manipulados sin autorización por terceros.
Por tanto, si las funciones mencionadas se utilizan a través de estos protocolos e interfaces
abiertos (p. ej. SNMP, HTTP), se recomienda tomar medidas de seguridad adecuadas para
56
Tipo de interfaz
Puerto 1-2
Interfaz interna del CP
Community Name
*)
public
private
Manual de producto, 01/2023, C79000−G8978−C201-09
CP 343-1