03/04
2.6.2
Seguridad de los datos
El CP 243-1 IT constituye un enlace físico entre los medios internet, Ethernet y el
bus S7-200. Por ello, este procesador no ofrece:
• protección frente a manipulaciones, deseadas o no deseadas, de áreas de
datos y/o estados de sistema de las CPUs locales
• la función cortafuegos (firewall)
En principio, el hecho de que el CP 243-1 IT permita el acceso internet a datos
depositados en la CPU S7-200 encierra también el peligro de abusos. Por lo tanto,
es conveniente sustituir a intervalos regulares las contraseñas asignadas a los
distintos usuarios.
Si desea obtener informaciones más detalladas sobre el tema dispositivos de
seguridad, consulte el documento "Informationstechnologie in der
Automatisierungstechnik der Siemens AG" (tecnología informática en los sistemas
de automatización de Siemens AG).
El CP 243-1 IT concluye un enlace STEP 7 Micro/WIN 32 activo si transcurren 60
segundos sin que se haya enviado ninguna petición STEP 7 Micro/WIN a la CPU.
Así se impide que el servidor Micro/WIN permanezca bloqueado en el CP 243-1 IT
debido a algún fallo de la red, de forma que no pueda establecerse otro enlace con
STEP 7 Micro/WIN 32.
Nota
A través del CP 243-1 IT son posibles los accesos de servidor a la CPU S7-200
tanto en el modo RUN como en el modo STOP de la CPU. No obstante, en el
modo STOP no se actualizan las varibales del programa ni los valores de la
periferia.
Advertencia
El nombre de usuario y la respectiva contraseña requeridos para darse de alta en
un servidor FTP se transmiten siempre sin codificar por la red, en virtud de las
especificaciones generales del protocolo FTP.
2.6.3
Seguridad de las comunicaciones
El CP 243-1 IT cuenta con un mecanismo de vigilancia de indicios de actividad
(mecanismo "keep alive"). Con ayuda de éste, el CP 243-1 IT está en condiciones
de detectar automáticamente si falla un interlocutor o el enlace correspondiente
dentro de un intervalo de tiempo configurable.
El tiempo keep alive que se ha de especificar al configurar el CP 243-1 IT es el
período tras el cual son iniciados los mecanismos internos para intentar localizar el
interlocutor. El procesamiento de estos mecanismos tarda aprox. 10 segundos. Si
no se puede obtener el interlocutor durante este tiempo, el CP 243-1 disuelve
automáticamente el enlace con dicho interlocutor. En caso de que el CP 243-1 IT
opere como cliente, intentará a continuación restablecer ese enlace. Entonces se
notifica al usuario que ha fallado un interlocutor a través de los mecanismos
descritos en el capítulo 6.
CP 243-1 IT
J31069-D0429-U001-A2-7818
Características y funciones
45