Failles De Sécurité Possibles Des Interfaces It Standard / Blocage Des Accès Illicites; Influence De L'interface Mpi Sur Les Liaisons Via Industrial Ethernet - Siemens SIMATIC NET CP 343-1 Lean Manuel

Pour s7-300 / c7-300 pour industrial ethernet, partie b8 à partir de la version 1 (version de firmware v1.0)
Masquer les pouces Voir aussi pour SIMATIC NET CP 343-1 Lean:
Table des Matières

Publicité

6 Informations complémentaires sur le fonctionnement
Droits d'accès via Community Name
Le CP utilise les Community Names suivant pour l'attribution de droits :
S pour l'accès en lecture : "public"
S pour l'accès en lecture et écriture : "private"
(tenez compte de la notation en minuscules !)
6.5
Failles de sécurité possibles des interfaces IT standard /
Blocage des accès illicites
Divers composants SIMATIC NET tels que OSM/ESM mettent de nombreuses fonctions de
paramétrage et diagnostic (serveur Web, gestion de réseau p. ex.) à disposition via des
interfaces et protocoles ouverts. Il n'est pas exclu que ces interfaces et protocoles ouverts
soient manipulés par des tiers.
Lors de l'emploi des fonctions précitées et de l'utilisation de ces interfaces et protocoles
ouverts (tels que SNMP, HTTP, Telnet), il convient par conséquent de prendre des mesures
de sécurité adéquates afin d'empêcher tout accès illicite aux composants et au réseau,
notamment à partir d'un WAN ou de l'Internet.
Remarque
Nous vous rappelons donc expressément que les réseaux d'automatisation doivent être
séparés du réseau de l'entreprise par des passerelles appropriées (par les systèmes
pare-feu éprouvés p. ex.). Nous rejetons toute responsabilité, quel qu'en soit le motif
juridique, pour tout dommage resultant du non respect de cette consigne.
Pour les questions concernant la mise en oeuvre de systèmes pare-feu ou la sécurité
informatique, veuillez vous adresser à votre agence Siemens locale. Leurs adresses se
trouvent dans le catalogue SIMATIC IKPI ou sur Internet à l'adresse
http://www.siemens.de/automation/partner
6.6
Influence de l'interface MPI sur les liaisons via Industrial
Ethernet
Si un correspondant est connecté ou déconnecté de l'interface MPI , parce qu'une PG de
service est mise en place ou retirée p. ex., il se peut que toutes les liaisons du bus de
communication soit coupées. Ceci signifie pour les liaisons de communication via Industrial
Ethernet :
S Toutes les liaisons S7 sont temporairement coupées.
S Les liaisons sur lesquelles un contrat avec des données de longueur supérieure à 240
octets est traité via le bus de communication, sont temporairement coupées.
S Les liaisons FETCH/WRITE sont temporairement coupées.
Les indications correspondantes doivent être gérées à l'interface FC du programme
utilisateur.
B8-18
CP 343-1 Leanpour Industrial Ethernet / Manuel partie B8
Edition 08/2004
C79000-G8977-C198-01

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

6gk7 343-1cx00-0xe0

Table des Matières