Fonctions De Sécurité Du Produit; Mots De Passe - Siemens SIMATIC NET Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET:
Table des Matières

Publicité

Configuration
4.1 Recommandations de sécurité
Fonctions de sécurité du produit
Utilisez les possibilités des paramétrages de sécurité dans la configuration du produit. En font
notamment partie :
• Niveaux de protection
Configurez l'accès à la CPU sous "Protection et sécurité".
• Fonction de sécurité de la communication
– Activez les fonctions de sécurité du CP et configurez le pare-feu.
– Utilisez les variantes de protocole sécurisées HTTPS, FTPS, NTP (secure) et SNMPv3.
– Utilisez les blocs de programme pour la communication sécurisée OUC (Secure OUC).
– Laissez désactivé l'accès au serveur Web de la CPU (configuration de la CPU).
• Protection des mots de passe d'accès aux blocs de programme
Protégez l'accès aux mots de passe enregistrés dans des blocs de données pour les blocs
de programme. Vous trouverez des informations sur la marche à suivre dans le système
d'information de STEP 7 sous le mot-clé "Protection de savoir-faire".
• Fonctions de journalisation
Activez la fonction via la configuration de sécurité et vérifiez régulièrement dans les
évènements journalisés qu'il n'y a pas d'intrusion.

Mots de passe

• Définissez des règles d'utilisation des appareils et d'attribution de mots de passe.
• Actualisez régulièrement les mots de passe pour accroître la sécurité.
• Utilisez exclusivement des mots de passe à force élevée. Evitez d'utiliser des mots de passe
faibles tels que "motdepasse1", "123456789" ou équivalents.
• Veuillez vous assurer que tous les mots de passe sont protégés et inaccessibles à toute
personne non autorisée.
Voir aussi la section précédente.
• N'utilisez pas le même mot de passe pour différents utilisateurs et systèmes.
42
En cas de connexion à des réseaux publics, activez le pare-feu. Évaluez le pour et le
contre des services par lesquels vous voulez permettre l'accès à la station via les
réseaux publics. Exploitez la possibilité de "limitation de largeur de bande" offerte par
le pare-feu pour restreindre les attaques par flooding ou déni de service.
La fonctionnalité FETCH/WRITE offre la possibilité d'accéder à n'importe quelles
données de vos API. N'utilisez donc pas la fonctionnalité FETCH/WRITE lorsque vous
êtes connecté à des réseaux publics.
Instructions de service, 06/2022, C79000-G8977-C499-03
SIMATIC CP 1545-1

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Simatic cp 1545-1

Table des Matières