Certificats Et Clés - Siemens SIMATIC NET SCALANCE XF-200BA Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET SCALANCE XF-200BA:
Table des Matières

Publicité

• Si l'identification a lieu via RADIUS, veuillez vous assurer que toutes les communications ont
bien lieu au sein du périmètre de sécurité ou sont protégées par une voie sûre.
• Méfiez-vous des protocoles Link-Layer qui ne possèdent pas de propre authentification entre
les nœuds d'extrémité, tels que ARP ou Ipv4. Il se pourrait qu'un cyberpirate exploite les
points faibles de ces protocoles pour attaquer les hôtes, commutateurs et routeurs connectés
à votre réseau de couche 2 et pour empoisonner les caches ARP de systèmes du sous-réseau
et intercepter ensuite le trafic de données. En présence de protocoles de couche 2 peu sûrs,
il convient de mettre en place des mesures de sécurité appropriées pour empêcher toute
intrusion dans le réseau. Il est possible entre autres d'empêcher un accès physique au réseau
local ou d'utiliser des protocoles sûrs des couches supérieures.
Certificats et clés
• Il existe sur l'appareil un certificat X.509 pré-installé avec une clé. Remplacez ce certificat par
un certificat avec clé que vous avez créé vous-même. Utilisez un certificat signé par une
autorité externe ou interne digne de confiance. Vous pouvez installer le certificat via le WBM
("Système > Charger et enregistrer").
• Utilisez une autorité de certification, y compris la révocation et gestion de clés pour signer les
certificats.
• Veuillez vous assurer que les clés privées définies par l'utilisateur sont protégées et
inaccessibles à toute personne non autorisée.
• Si vous soupçonnez une violation de sécurité, modifiez immédiatement tous les certificats et
toutes les clés.
• Utilisez des certificats au format "PKCS #12", protégés par mot de passe.
• Utilisez des certificats possédant une longueur de clé de 4096 bits.
• Vérifiez les certificats à l'aide de l'empreinte digitale côté serveur et côté client pour bloquer
des attaques de type "homme du milieu". Utilisez pour ce faire une deuxième voie de
transmission sûre.
• Avant de retourner l'appareil à Siemens pour réparation, remplacez les clés et certificats
courants par des clés et certificats temporaires jetables que vous pourrez détruire lorsque
l'appareil vous sera retourné.
SCALANCE XF-200BA
Instructions de service, 11/2021, C79000-G8977-C470-07
Recommandations relatives à la sécurité du réseau
15

Publicité

Table des Matières
loading

Table des Matières