Sécurité It - MR MSENSE BM Instructions De Service

Masquer les pouces Voir aussi pour MSENSE BM:
Table des Matières

Publicité

®
18
MSENSE
BM
3 Sécurité IT
Veuillez observer les recommandations ci-après afin de garantir un fonction-
nement en toute sécurité du produit.
Généralités
▪ Assurez-vous que seules les personnes autorisées ont accès à l'appareil.
▪ Utilisez l'appareil uniquement dans un périmètre de sécurité électronique
(ESP – electronic security perimeter). Établissez toujours une connexion
sécurisée à Internet. Utilisez les mécanismes de segmentation de réseau
verticale et horizontale et les passerelles de sécurité (pare-feux) aux
points de transition.
▪ Assurez-vous que l'appareil est utilisé exclusivement par un personnel for-
mé sensibilisé aux thèmes afférents à la sécurité IT.
Mise en service
Observez les recommandations ci-après pour la mise en service de l'appa-
reil :
▪ Les identifiants utilisateur doivent être univoques et clairement attri-
buables. N'utilisez ni la fonction « Compte de groupe », ni la fonction
« Connexion automatique ».
▪ Activez la fonction « Déconnexion automatique [►Section 8.3.2, Page
73] ».
▪ Limitez au maximum les droits des différents groupes d'utilisateurs, cela
vous permet d'éviter les erreurs opérationnelles. Exemple : un utilisateur
du rôle « Opérateur » ne devrait pas être en mesure de modifier les ré-
glages de l'appareil, mais devrait uniquement pouvoir exécuter des opéra-
tions.
▪ Supprimez ou désactivez l'identifiant utilisateur pré-installé « admin ».
Pour ce faire, vous devez créer au préalable un nouvel identifiant utilisa-
teur du rôle « Administrateur » que vous pourrez alors utiliser pour suppri-
mer ou désactiver le compte pré-installé « admin ».
▪ Désactivez l'accès utilisateur à la maintenance [►Section 8.3.3, Page
74].
▪ Activez le cryptage SSL/TLS [►Section 8.3, Page 72] ; un accès à l'ap-
pareil n'est alors possible que via le protocole SSL/TLS. En plus de chif-
frer la communication, ce protocole sert également à la vérification de
l'authenticité du serveur.
▪ Utilisez si possible la version TLS 1.2 ou supérieure.
▪ Intégrez l'appareil dans une infrastructure à clés publiques. Si nécessaire,
créez à cet effet vos propres certificats SSL et importez-les.
▪ Connectez l'appareil à un serveur de journal centralisé en utilisant l'inter-
face Syslog [►Section 8.7, Page 85].
▪ Utilisez la fonction SNMP [►Section 8.3.4, Page 76] uniquement si la
communication est protégée par des dispositifs de sécurité externes.
5089542/09 FR
3 Sécurité IT
Maschinenfabrik Reinhausen GmbH 2021

Publicité

Table des Matières
loading

Table des Matières