Recomendaciones De Seguridad - Siemens SIMATIC NET SCALANCE XB-200 Manual De Configuración

Ocultar thumbs Ver también para SIMATIC NET SCALANCE XB-200:
Tabla de contenido

Publicidad

SIMATIC NET, SCALANCE, C-PLUG, OLM
Firmware
El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar firmware
creado por Siemens en el dispositivo.
1.1

Recomendaciones de seguridad

Software (funciones Security)
● Mantenga actualizado el firmware. Infórmese periódicamente sobre las actualizaciones de
seguridad del dispositivo. Encontrará información al respecto en las páginas de Internet
Industrial Security (https://www.siemens.com/industrialsecurity).
● Infórmese regularmente sobre las recomendaciones de seguridad publicadas por Siemens
ProductCERT (https://www.siemens.com/cert/en/cert-security-advisories.htm).
● Active únicamente los protocolos que necesite para utilizar el dispositivo.
● Restrinja el acceso a la gestión del dispositivo mediante reglas en una lista de control de
accesos (Management ACL – Access Control List).
● La posibilidad de estructuración VLAN ofrece protección contra ataques DoS y accesos
no autorizados. Compruebe si tiene sentido en su entorno.
● Utilice un servidor de registro centralizado para protocolizar modificaciones y accesos.
Utilice el servidor de registro dentro del área de red protegida y compruebe regularmente
las informaciones de registro.
Contraseñas
● Defina reglas para la asignación de contraseñas.
● Para aumentar la seguridad, modifique regularmente las contraseñas.
● Utilice contraseñas de alto grado de seguridad.
● Asegúrese de que todas las contraseñas están protegidas y no están al alcance de
personas no autorizadas.
● No utilice una misma contraseña para diversos usuarios y sistemas.
Certificados y claves
● El dispositivo dispone de un certificado SSL predeterminado con clave. Sustituya este
certificado por otro de creación propia con clave. Se recomienda utilizar un certificado
firmado por una autoridad de certificación externa fiable o por una interna.
● Para firmar los certificados utilice una autoridad de certificación que incluya revocación y
gestión de claves.
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Manual de configuración, 12/2018, C79000-G8978-C360-08
1.1 Recomendaciones de seguridad
Introducción
13

Publicidad

Tabla de contenido
loading

Tabla de contenido