Recomendaciones Para La Seguridad De La Red - Siemens SIMATIC NET SCALANCE XB-200 Manual De Configuración

Ocultar thumbs Ver también para SIMATIC NET SCALANCE XB-200:
Tabla de contenido

Publicidad

Recomendaciones para la seguridad de la red

Software (funciones Security)
• Mantenga actualizado el firmware. Infórmese periódicamente sobre las actualizaciones de
seguridad del dispositivo. Encontrará información al respecto en las páginas de Internet
Industrial Security (https://www.siemens.com/industrialsecurity).
• Infórmese regularmente sobre las recomendaciones de seguridad publicadas por Siemens
ProductCERT (https://www.siemens.com/cert/en/cert-security-advisories.htm).
• Active únicamente los protocolos que necesite para utilizar el dispositivo.
• Restrinja el acceso a la gestión del dispositivo mediante reglas en una lista de control de
accesos (Management ACL – Access Control List).
• La posibilidad de estructuración VLAN ofrece protección contra ataques DoS y accesos no
autorizados. Compruebe si tiene sentido en su entorno.
• Utilice un servidor de registro centralizado para protocolizar modificaciones y accesos. Utilice
el servidor de registro dentro del área de red protegida y compruebe regularmente las
informaciones de registro.
Contraseñas
• Defina reglas para la asignación de contraseñas.
• Para aumentar la seguridad, modifique regularmente las contraseñas.
• Utilice contraseñas de alto grado de seguridad.
• Asegúrese de que todas las contraseñas están protegidas y no están al alcance de personas
no autorizadas.
• Una contraseña tiene que cambiarse cuando ha sido descubierta por personas no
autorizadas o se sospecha que podría haberlo sido.
• No utilice una misma contraseña para diversos usuarios y sistemas.
Certificados y claves
• El dispositivo dispone de un certificado preinstalado con clave. Sustituya este certificado por
otro de creación propia con clave. Se recomienda utilizar un certificado firmado por una
autoridad de certificación externa fiable o por una interna. El certificado certificado puede
instalarse desde el WBM (Sistema > Cargar y guardar).
• Para firmar los certificados utilice una autoridad de certificación que incluya revocación y
gestión de claves.
• Asegúrese de que las contraseñas privadas personalizadas están protegidas y no están al
alcance de personas no autorizadas.
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Manual de configuración, 03/2021, C79000-G8978-C360-10
3
25

Publicidad

Tabla de contenido
loading

Tabla de contenido