Siemens CP 1542SP-1 Instrucciones De Servicio página 50

Ocultar thumbs Ver también para CP 1542SP-1:
Tabla de contenido

Publicidad

Configuración
4.1 Recomendaciones Security
Conexión de red
No conecte el CP directamente a Internet. Si desea conectar el CP a Internet, conecte los
dispositivos de protección adecuados delante del CP, p. ej. un SCALANCE S con
cortafuegos, o utilice el CP 1543SP-1.
Funciones de seguridad del producto
Aproveche las posibilidades de los ajustes de seguridad en la configuración del producto.
Incluyen, entre otros:
● Niveles de protección
Configure un nivel de protección para la CPU.
Encontrará información al respecto en el sistema de información de STEP 7.
● Desactivación de puertos de BusAdapter
Desactive en la configuración los puertos del BusAdapter utilizado que no sean
necesarios.
● Función de seguridad de la comunicación
– Active las funciones de seguridad del CP y configure el cortafuegos.
– Utilice las variantes de protocolo seguras NTP (secure) y SNMPv3.
– Utilice las funciones de seguridad de los protocolos de Telecontrol, p. ej. las opciones
– Utilice la Open User Communication segura (Secure OUC) mediante los bloques de
– Deje el acceso al servidor web de la CPU (configuración de la CPU) y al servidor web
● Protección de las contraseñas para el acceso a bloques de programa
Proteja las contraseñas que se guardan en bloques de datos para los bloques de
programa, evitando que puedan verse. Encontrará indicaciones sobre el procedimiento
en el sistema de información de STEP 7, en el título "Protección de know-how".
● Función de registro
Active la función desde la configuración de seguridad y compruebe regularmente que no
se hayan producido accesos no autorizados a los eventos registrados.
Contraseñas
● Defina reglas para la utilización de los equipos y la asignación de contraseñas.
● Para aumentar la seguridad, actualice regularmente las contraseñas.
● Utilice exclusivamente contraseñas de alto grado de seguridad. Evite utilizar contraseñas
débiles, p. ej., "contraseña1", "123456789" o similares.
50
En caso de conexión a redes públicas conviene utilizar el cortafuegos. Piense con
qué servicios desea permitir el acceso a la estación a través de redes públicas.
Limitando la "Velocidad de transferencia" mediante las reglas de filtrado de paquetes
IP del cortafuegos puede restringir la posibilidad de ataques Flooding y DoS.
de seguridad DNP3.
programa correspondientes.
del CP desactivado.
Instrucciones de servicio, 02/2018, C79000-G8978-C426-04
CP 154xSP-1

Publicidad

Tabla de contenido
loading

Tabla de contenido