Siemens SIMATIC NET ET 200SP CP 154 SP-1 Serie Instructions De Service page 50

Table des Matières

Publicité

Configuration
4.1 Recommandations de sécurité
Fonctions de sécurité des données du produit
Utilisez les possibilités des paramétrages de sécurité des données dans la configuration du
produit. En font notamment partie :
● Niveaux de protection
Configurez un niveau de protection de la CPU.
Vous trouverez des instructions à ce sujet dans le système d'information de STEP 7.
● Désactivation des ports de l'adaptateur de bus
Désactivez dans la configuration les ports de l'adaptateur de bus dont vous n'avez pas
besoin.
● Fonction de sécurité des données de la communication
– Activez les fonctions de sécurité des données du CP et configurez le pare-feu.
– Utilisez les variantes de protocole sécurisées NTP (secure) et SNMPv3.
– Utilisez les fonctions de sécurité des données des protocoles Telecontrol, par ex. les
– Utilisez l'Open User Communication sécurisée (Secure OUC) à l'aide des blocs de
– Laissez l'accès au serveur Web de la CPU désactivé.
● Protection des mots de passe d'accès aux blocs de programme
Protégez l'accès aux mots de passe enregistrés dans des blocs de données pour les
blocs de programme. Vous trouverez des informations sur la marche à suivre dans le
système d'information de STEP 7 sous le mot-clé "Protection de savoir-faire".
● Fonctions de journalisation
Activez la fonction via la configuration de sécurité des données et vérifiez régulièrement
dans les évènements journalisés qu'il n'y a pas d'intrusion.
Mots de passe
● Définissez des règles d'utilisation des appareils et d'attribution de mots de passe.
● Actualisez régulièrement les mots de passe pour accroître la sécurité.
● Utilisez exclusivement des mots de passe à force élevée. Evitez d'utiliser des mots de
passe faibles tels que "motdepasse1", "123456789" ou équivalents.
● Veuillez vous assurer que tous les mots de passe sont protégés et inaccessibles à toute
personne non autorisée.
Voir aussi la section précédente.
● N'utilisez pas le même mot de passe pour différents utilisateurs et systèmes.
50
En cas de connexion à des réseaux publics, activez le pare-feu. Évaluez le pour et le
contre des services par lesquels vous voulez permettre l'accès à la station via les
réseaux publics. La limitation de la "Vitesse de transmission" via les règles de filtre de
paquets IP du pare-feu permet de restreindre les attaques par flooding et déni de
service.
options de sécurité des données DNP3.
programme correspondants.
Instructions de service, 12/2019, C79000-G8977-C426-05
CP 154xSP-1

Publicité

Table des Matières
loading

Table des Matières