Siemens SIMATIC NET ET 200SP Instructions De Service page 50

Masquer les pouces Voir aussi pour SIMATIC NET ET 200SP:
Table des Matières

Publicité

Configuration
4.1 Recommandations de sécurité
Connexion au réseau
Ne connectez pas le CP directement à Internet. Si vous souhaitez connecter le CP à
Internet, intercalez des systèmes de protection adéquats, un SCALANCE S avec pare-feu p.
ex ou utilisez le CP 1543SP-1.
Fonctions de sécurité des données du produit
Utilisez les possibilités des paramétrages de sécurité des données dans la configuration du
produit. En font notamment partie :
● Niveaux de protection
Configurez un niveau de protection de la CPU.
Vous trouverez des instructions à ce sujet dans le système d'information de STEP 7.
● Désactivation des ports de l'adaptateur de bus
Désactivez dans la configuration les ports de l'adaptateur de bus dont vous n'avez pas
besoin.
● Fonction de sécurité des données de la communication
– Activez les fonctions de sécurité des données du CP et configurez le pare-feu.
– Utilisez les variantes de protocole sécurisées NTP (secure) et SNMPv3.
– Utilisez les fonctions de sécurité des données des protocoles Telecontrol, par ex. les
– Utilisez l'Open User Communication sécurisée (Secure OUC) à l'aide des blocs de
– Laissez l'accès au serveur Web de la CPU (configuration de la CPU) et au serveur
● Protection des mots de passe d'accès aux blocs de programme
Protégez l'accès aux mots de passe enregistrés dans des blocs de données pour les
blocs de programme. Vous trouverez des informations sur la marche à suivre dans le
système d'information de STEP 7 sous le mot-clé "Protection de savoir-faire".
● Fonctions de journalisation
Activez la fonction via la configuration de sécurité des données et vérifiez régulièrement
dans les évènements journalisés qu'il n'y a pas d'intrusion.
Mots de passe
● Définissez des règles d'utilisation des appareils et d'attribution de mots de passe.
● Actualisez régulièrement les mots de passe pour accroître la sécurité.
50
En cas de connexion à des réseaux publics, activez le pare-feu. Évaluez le pour et le
contre des services par lesquels vous voulez permettre l'accès à la station via les
réseaux publics. La limitation de la "Vitesse de transmission" via les règles de filtre de
paquets IP du pare-feu permet de restreindre les attaques par flooding et déni de
service.
options de sécurité des données DNP3.
programme correspondants.
Web du CP désactivé.
Instructions de service, 02/2018, C79000-G8977-C426-04
CP 154xSP-1

Publicité

Table des Matières
loading

Table des Matières