Software (Funciones Security); Certificados Y Claves - Siemens SCALANCE XP208 Instrucciones De Servicio

Tabla de contenido

Publicidad

Acceso físico
● Limite el acceso físico al dispositivo al personal cualificado, pues el medio de
almacenamiento enchufable puede contener datos sensibles.
● Bloquee las interfaces físicas no utilizadas del dispositivo. Las interfaces no utilizadas
pueden emplearse para acceder sin autorización a la instalación.

Software (funciones Security)

● Mantenga actualizado el firmware. Infórmese periódicamente sobre las actualizaciones de
seguridad del dispositivo. Encontrará información al respecto en las páginas de Internet
Industrial Security (http://www.siemens.com/industrialsecurity).
● Infórmese regularmente sobre las recomendaciones de seguridad publicadas por Siemens
ProductCERT (http://www.siemens.com/cert/en/cert-security-advisories.htm).
● Active únicamente los protocolos que necesite para utilizar el dispositivo.
● Restrinja el acceso a la gestión del dispositivo mediante reglas en una lista de control de
accesos (Management ACL – Access Control List).
● La posibilidad de estructuración VLAN ofrece protección contra ataques DoS y accesos
no autorizados. Compruebe si tiene sentido en su entorno.
● Utilice un servidor de registro centralizado para protocolizar modificaciones y accesos.
Utilice el servidor de registro dentro del área de red protegida y compruebe regularmente
las informaciones de registro.
Contraseñas
● Defina reglas para la asignación de contraseñas.
● Para aumentar la seguridad, modifique regularmente las contraseñas.
● Utilice contraseñas de alto grado de seguridad.
● Asegúrese de que todas las contraseñas están protegidas y no están al alcance de
personas no autorizadas.
● No utilice una misma contraseña para diversos usuarios y sistemas.

Certificados y claves

● El dispositivo dispone de un certificado SSL predeterminado con clave. Sustituya este
certificado por otro de creación propia con clave. Se recomienda utilizar un certificado
firmado por una autoridad de certificación externa fiable o por una interna.
● Para firmar los certificados utilice una autoridad de certificación que incluya revocación y
gestión de claves.
● Asegúrese de que las contraseñas privadas personalizadas están protegidas y no están
al alcance de personas no autorizadas.
● Se recomienda utilizar certificados protegidos por contraseña en formato PKCS #12.
● Verifique los certificados y las huellas dactilares en el lado servidor y en el lado cliente para
evitar ataques de interposición ("man-in-the-middle").
SCALANCE XP-200
Instrucciones de servicio, 08/2017, C79000-G8978-C428-03
2.1 Recomendaciones para la seguridad de la red
Consignas de seguridad
13

Publicidad

Tabla de contenido
loading

Tabla de contenido