Connexion Au Réseau; Fonctions De Sécurité Du Produit - Siemens SIMATIC NET S7-300 Manuel

Masquer les pouces Voir aussi pour SIMATIC NET S7-300:
Table des Matières

Publicité

Configuration et exploitation
7.1 Recommandations de sécurité
Connexion au réseau
Ne connectez pas le CP directement à Internet. Si vous souhaitez connecter le CP à Internet,
intercalez des systèmes de protection adéquats, un SCALANCE S avec pare-feu p. ex.
Fonctions de sécurité du produit
Utilisez les possibilités des paramétrages de sécurité dans la configuration du produit. En font
notamment partie :
• Activez les fonctions de sécurité des données du CP et configurez le pare-feu.
• Utilisez les variantes de protocole sécurisées HTTPS, FTPS, NTP (secure) et SNMPv3.
• Niveaux de protection
Configurez l'accès à la CPU sous "Protection".
• Laissez l'accès au serveur Web de la CPU (configuration de la CPU) et au serveur Web du CP
désactivé.
• Fonctions de journalisation
Activez la fonction via la configuration de sécurité et vérifiez régulièrement dans les
évènements journalisés qu'il n'y a pas d'intrusion.
• Protection des mots de passe des blocs de programme
Protégez l'accès aux mots de passe enregistrés pour les blocs dans des blocs de données.
La marche à suivre est décrite ci-après.
Protection du savoir-faire des blocs (STEP 7 V5)
Vous pouvez empêcher la lecture du contenu de blocs de données (des mots de passe p. ex.)
en protégeant le bloc avec l'option "KNOW_HOW_PROTECT". Procédez pour ce faire sous
STEP 7 comme suit.
1. Sélectionnez le bloc de données dans le dossier des blocs.
2. Ouvrez le bloc dans l'éditeur.
3. Fermez le bloc dans l'éditeur.
4. Générez dans l'éditeur une source à partir du bloc.
5. Sélectionnez la source du DB dans le dossier des sources.
6. Ouvrez la source.
7. Ajoutez une ligne vide dans l'en-tête de la source et écrivez dans cette ligne
"KNOW_HOW_PROTECT".
8. Compilez la source.
Résultat : Le bloc est protégé. Cela se voit au symbole de cadenas du DB dans le dossier
des blocs.
Si vous voulez ensuite modifier des paramètres dans un DB, un mot de passe p. ex., tenez
compte de ce qui suit : Les contenus d'un DB à protection de savoir-faire ne sont plus visibles
et sont uniquement éditables par le biais de la source ou par affectation directe de
paramètres.
70
CP 343-1 Advanced
Manuel, 06/2021, C79000−G8977−C202-07

Publicité

Table des Matières
loading

Table des Matières