Claves Y Certificados; Protocolos Seguros/No Seguros; Protocolos Disponibles Para Cada Puerto - Siemens SIMATIC NET SCALANCE X-300 Instrucciones De Servicio

Ocultar thumbs Ver también para SIMATIC NET SCALANCE X-300:
Tabla de contenido

Publicidad

● Asegúrese de que todas las contraseñas están protegidas y no permiten el acceso de
personal no autorizado.
● No utilice la misma contraseña para usuarios y sistemas distintos, ni después de que
haya caducado.

Claves y certificados

Este apartado está dedicado a las claves y certificados Security necesarios para instalar una
SSL.
● Se recomienda encarecidamente crear y proporcionar certificados SSL propios.
El equipo dispone de certificados y claves preconfigurados. Los certificados SSL
preconfigurados y creados automáticamente son prefirmados. Se recomienda utilizar
certificados SSL firmados por una entidad certificadora externa fiable o por una interna.
El equipo dispone de una interfaz que le permite importar los certificados y claves.
● Recomendamos utilizar certificados con clave de 2048 bits de longitud.

Protocolos seguros/no seguros

● Compruebe si es necesario utilizar SNMPv1. SNMPv1 está catalogado como no seguro.
Aproveche la posibilidad de prohibir el acceso de escritura. El producto ofrece las
correspondientes posibilidades de configuración.
● Una vez activado el modo "DCP Read Only", active la función DCP.
● Si está activado SNMP, cambie los nombres de comunidad. Si no se requiere un acceso
sin restricciones, restrinja el acceso mediante SNMP.
● Si el acceso al equipo no está protegido por medidas de protección físicas, utilice
protocolos seguros.
Le ofrecen alternativas seguras los protocolos siguientes:
– SNMPv1 → SNMPv3
– HTTP → HTTPS
– Telnet → SSH
– SNTP → NTP (secure)
● Evite, o en su caso desactive, los protocolos no seguros, p.ej. Telnet y TFTP. Estos
protocolos están disponibles por motivos históricos, pero no se han concebido para un
empleo seguro. Utilice con prudencia los protocolos inseguros en el equipo.
● Para prevenir un acceso no autorizado al equipo o a la red, adopte las medidas de
protección adecuadas contra protocolos no seguros.

Protocolos disponibles para cada puerto

La lista siguiente le ofrece una panorámica de los puertos abiertos de este equipo. Téngalo
en cuenta al configurar un cortafuegos.
SCALANCE X-300
Instrucciones de servicio, 10/2014, A5E01113043-17
Instrucciones de seguridad
1.2 Recomendaciones Security
21

Publicidad

Tabla de contenido
loading

Tabla de contenido