Recomendaciones Para La Seguridad De La Red; Software (Funciones Security) - Siemens SIMATIC NET SCALANCE X-300 Instrucciones De Servicio

Ocultar thumbs Ver también para SIMATIC NET SCALANCE X-300:
Tabla de contenido

Publicidad

Recomendaciones para la seguridad de la red

ATENCIÓN
Seguridad de la información
Conéctese con el dispositivo y cambie las contraseñas estándar para los usuarios "admin" y
"user" antes de poner en funcionamiento el dispositivo. Para cambiar contraseñas es
necesario iniciar sesión con acceso de escritura a los datos de configuración.
Para impedir accesos no autorizados, observe las siguientes recomendaciones Security.
General
● Compruebe regularmente que el equipo cumple las presentes recomendaciones y/o otras
directivas internas de Security.
● Realice una evaluación integral de la seguridad de su instalación. Utilice un sistema de
protección de celdas con los productos
global/en/industrial-security/pages/default.aspx) correspondientes.
● Si la red interna y externa están desacopladas, un agresor no puede acceder a los datos
internos. Por este motivo solo debe utilizar el dispositivo dentro de un área de red protegida.
● Para la comunicación por redes no seguras, utilice dispositivos adicionales con
funcionalidad VPN con el fin de cifrar y autenticar la comunicación.
● Finalice las conexiones de administración de la forma adecuada (WBM, Telnet, SSH, etc.).
Acceso físico
● Limite el acceso físico al dispositivo al personal cualificado, pues el medio de
almacenamiento enchufable puede contener datos sensibles.
● Bloquee las interfaces físicas no utilizadas del dispositivo. Las interfaces no utilizadas
pueden emplearse para acceder sin autorización a la instalación.

Software (funciones Security)

● Mantenga actualizado el firmware. Infórmese periódicamente sobre las actualizaciones de
seguridad del dispositivo. Encontrará información al respecto en las páginas de Internet
Industrial Security (https://www.siemens.com/industrialsecurity).
● Infórmese regularmente sobre las recomendaciones de seguridad publicadas por Siemens
ProductCERT (https://www.siemens.com/cert/en/cert-security-advisories.htm).
● Active únicamente los protocolos que necesite para utilizar el dispositivo.
● Restrinja el acceso a la gestión del dispositivo mediante reglas en una lista de control de
accesos (Management ACL – Access Control List).
SCALANCE X-300
Instrucciones de servicio, 11/2019, A5E01113043-24
(https://www.industry.siemens.com/topics/
2
17

Publicidad

Tabla de contenido
loading

Tabla de contenido