Recomendaciones De Seguridad; Software (Funciones Security) - Siemens SIMATIC NET SCALANCE X-200 Instrucciones De Servicio

Ocultar thumbs Ver también para SIMATIC NET SCALANCE X-200:
Tabla de contenido

Publicidad

3.3

Recomendaciones de seguridad

ATENCIÓN
Seguridad de la información
Conéctese con el dispositivo y cambie las contraseñas estándar para los usuarios "admin"
y "user" antes de poner en funcionamiento el dispositivo. Para cambiar contraseñas es
necesario iniciar sesión con acceso de escritura a los datos de configuración.
Para impedir accesos no autorizados, observe las siguientes recomendaciones Security.
General
● Compruebe regularmente que el equipo cumple las presentes recomendaciones y/o otras
directivas internas de Security.
● Realice una evaluación integral de la seguridad de su instalación. Utilice un sistema de
protección de células con los productos
(http://www.industry.siemens.com/topics/global/en/industrial-security/network-
security/Pages/Default.aspx) correspondientes.
● Si la red interna y externa están desacopladas, un agresor no puede acceder a los datos
internos. Por este motivo solo debe utilizar el dispositivo dentro de un área de red
protegida.
● Para la comunicación por redes no seguras, utilice dispositivos adicionales con
funcionalidad VPN con el fin de cifrar y autenticar la comunicación.
● Finalice las conexiones de administración de la forma adecuada (WBM, Telnet, SSH,
etc.).
Acceso físico
● Limite el acceso físico al dispositivo al personal cualificado, pues el medio de
almacenamiento enchufable puede contener datos sensibles.
● Bloquee las interfaces físicas no utilizadas del dispositivo. Las interfaces no utilizadas
pueden emplearse para acceder sin autorización a la instalación.

Software (funciones Security)

● Mantenga actualizado el firmware. Infórmese periódicamente sobre las actualizaciones
de seguridad del dispositivo. Encontrará información al respecto en las páginas de
Internet Industrial Security (http://www.siemens.com/industrialsecurity).
● Infórmese regularmente sobre las recomendaciones de seguridad publicadas por
Siemens ProductCERT (http://www.siemens.com/cert/en/cert-security-advisories.htm).
● Active únicamente los protocolos que necesite para utilizar el dispositivo.
● Restrinja el acceso a la gestión del dispositivo mediante reglas en una lista de control de
accesos (Management ACL – Access Control List).
SCALANCE X-200
Instrucciones de servicio, 12/2016, C79000-G8978-C284-09
Indicaciones de seguridad
3.3 Recomendaciones de seguridad
35

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Scalance x-200Scalance xf200

Tabla de contenido