Recomendaciones Security; Software (Funciones Security) - Siemens SIMATIC NET SCALANCE X-300 Instrucciones De Servicio

Ocultar thumbs Ver también para SIMATIC NET SCALANCE X-300:
Tabla de contenido

Publicidad

Instrucciones de seguridad

1.2 Recomendaciones Security

1.2
Recomendaciones Security
Para impedir accesos no autorizados, observe las siguientes recomendaciones Security.
General
● Compruebe regularmente que el equipo cumple las presentes recomendaciones y/o otras
directivas internas de Security.
● Realice una evaluación integral de la seguridad de su instalación. Utilice un esquema de
protección de celdas con los productos correspondientes.
Acceso físico
● No permita el acceso físico al equipo más que al personal cualificado.
La tarjeta de memoria o la C-PLUG contienen datos sensibles, como certificados, claves,
etc., que podrían ser leídos y modificados.
● Bloquee los puertos físicos no utilizados del equipo. Los puertos no utilizados pueden
emplearse para acceder sin autorización a la instalación.

Software (funciones Security)

● Mantenga actualizado el software. Infórmese regularmente sobre las actualizaciones de
seguridad del producto.
Encontrará información al respecto en: www.siemens.com/industrialsecurity
(http://www.siemens.com/industrialsecurity)
● Active únicamente los protocolos que realmente necesite para utilizar el equipo.
● Restrinja el acceso al equipo mediante un cortafuegos o una lista de control de accesos
(ACL – Access Control List).
● La posibilidad de estructuración VLAN ofrece una buena protección contra accesos DoS
y accesos no autorizados. Compruebe si tiene sentido en su entorno.
● Active las funciones de Logging. Utilice la función de Logging centralizado para
protocolizar centralizadamente modificaciones y accesos. Compruebe regularmente las
informaciones de Logging.
● Configure un servidor Syslog para transferir todos los registros a un lugar centralizado.
Contraseñas
● Defina reglas para la utilización de los equipos y la asignación de contraseñas.
● Para aumentar la seguridad, actualice regularmente contraseñas y claves.
● Antes de manejar el equipo modifique todas las contraseñas estándar de usuarios.
● Utilice exclusivamente contraseñas de alto grado de seguridad. Evite utilizar contraseñas
débiles, p.ej. contraseña1, 123456789, abcdefgh.
20
Instrucciones de servicio, 10/2014, A5E01113043-17
SCALANCE X-300

Publicidad

Tabla de contenido
loading

Tabla de contenido