Configurar el control de la red
Inbound ANY Ruley Outbound ANY Rule
Cuando la función "Filtro de paquete" está activada en un dispositivo,
Industrial HiVision comprueba el contenido de las reglas y muestra los
resultados en el diálogo "Estado de Seguridad".
La separación del estado de entrada y salida se logra comprobando las
asignaciones de roles en las interfaces. Se verifica también la directriz
estándar. Cuando no se aplica ninguna regla, la directriz estándar deter-
mina el modo en que el cortafuegos trata los paquetes de datos. Cuando
la directriz estándar "Action" tiene definido "Accept", el estado es
Unsecure. Para determinar el estado indicado en las columnas "Inbound
ANY Rule" y "Outbound ANY Rule", Industrial HiVision examina los
siguientes campos en busca de una instrucción "any":
Eagle 20/30 y EAGLE One:
Industrial HiVision examina las siguientes reglas de cortafuegos L3 en
busca de una instrucción "any":
"Source IP (CIDR)" = "any"
"Destination IP (CIDR)" = "any"
"Source Port" = "any"
"Destination Port" = "any"
"Protocol" = "any"
Industrial HiVision examina las siguientes reglas de cortafuegos L2 en
busca de una instrucción "any":
"Source IP (CIDR)" = "any"
"Destination IP (CIDR)" = "any"
"Protocol" = "any"
Para el resto de familias de dispositivos compatibles con Industrial
HiVision, los estados estándar "Inbound ANY Rule" y "Outbound ANY
Rule" se consideran SECURE.
Time Synchronization
Industrial HiVision comprueba el estado de la sincronización de la hora
de cada dispositivo en la red. La siguiente lista describe las configuracio-
nes que hacen que los dispositivos indiquen una advertencia en la
columna "Time Synchronization".
210
7.1 Mejora de la seguridad en la red
User Manual Industrial HiVision
Release 8.1 12/19