Eventuelles Lacunes De Sécurité Des Interfaces Tic Standard : Interdire Tout Accès Non Autorisé - Siemens SIMATIC NET S7-300 Manuel

Masquer les pouces Voir aussi pour SIMATIC NET S7-300:
Table des Matières

Publicité

6.11 Eventuelles lacunes de sécurité des interfaces TIC standard : interdire tout accès non autorisé
Droits d'accès via Community Name
Le CP utilise les Community Names suivants pour gérer les droits d'accès dans l'agent
SNMP :
Tableau 6- 2 Droits d'accès de l'agent SNMP
Mode d'accès
Accès en lecture
Accès en lecture et écriture
*) Veillez à effectuer les entrées en minuscules !
Fichiers MIB pour vos outils SNMP
Si vous utilisez un outil SNMP, vous trouverez les fichiers MIB appropriés pour votre CP
dans le répertoire suivant de l'installation STEP 7 :
<Lecteur>\<répertoire d'installation>\Siemens\Step7\S7DATA\snmp\mib
Pour l'Automation System MIB il s'agit par exemple des fichiers suivants :
● automationPS.mib
● automationSmi.mib
● automationSystem.mib
● automationTC.mib
6.11
Eventuelles lacunes de sécurité des interfaces TIC standard :
interdire tout accès non autorisé
Divers composants SIMATIC NET tels que les commutateurs mettent de nombreuses
fonctions de paramétrage et de diagnostic (serveur Web, gestion de réseau p. ex.) à
disposition via des interfaces et protocoles ouverts. Il n'est pas exclu que ces interfaces et
protocoles ouverts soient manipulés par des tiers.
Lors de l'emploi des fonctions précitées et de l'utilisation de ces interfaces et protocoles
ouverts (tels que SNMP, HTTP), il convient par conséquent de prendre des mesures de
sécurité adéquates afin d'empêcher tout accès illicite aux composants et au réseau,
notamment à partir d'un WAN ou de l'Internet.
Remarque
Nous vous rappelons donc expressément que les réseaux d'automatisation doivent être
séparés du réseau de l'entreprise par des passerelles appropriées (par des systèmes pare-
feu éprouvés p. ex.). Nous rejetons toute responsabilité, quel qu'en soit le motif juridique,
pour tout dommage résultant du non respect de cette consigne.
Adressez-vous à votre agence Siemens pour toute question concernant la mise en œuvre
de systèmes pare-feu et la sécurité des TIC. Vous en trouverez l'adresse dans le catalogue
SIMATIC IK PI ou sur Internet à l'adresse suivante :
(http://www.automation.siemens.com/partner/guisearch.asp)
CP 343-1 Lean
Manuel, 10/2012, C79000−G8977−C198−07
Notes concernant la configuration et l'exploitation
Community Name
*)
public
private
47

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Simatic net cp 343-1 lean

Table des Matières