Características De Seguridad Específicas Del Controlador - Rockwell Automation Allen-Bradley ControlLogix 5580 Manual Del Usuario

Tabla de contenido

Publicidad

Característica del controlador
Actualización de firmware
Encriptación de la tarjeta SD
Ranura de confianza
Fallos mayores definibles por el
usuario
Características de seguridad específicas del controlador
El controlador admite estas características específicas del producto que puede
utilizar con las características a nivel del sistema. Utilice la lista de
comprobación siguiente para proteger físicamente su controlador.
Para reforzar el controlador:
Obligatorio para satisfacer
IEC-62443-4-2 SL 1
Puede ser necesaria dependiendo
del diseño del sistema, el modelo de
amenazas y la evaluación de riesgos.
Para mantener la segmentación de
la red, configure la ranura de
confianza.
Puede ser necesaria dependiendo
del diseño del sistema, el modelo de
amenazas y la evaluación de riesgos.
Publicación de Rockwell Automation 1756-UM543K-ES-P - Agosto 2020
Details
Para cumplir los requisitos de seguridad de IEC-62443-4-2 SL 1, debe utilizar la
revisión de firmware disponible más reciente del controlador.
El controlador se ha diseñado de manera que:
• No puede actualizar el firmware cuando el interruptor de llave está en la posición
RUN.
• No puede entrar en línea con un controlador mientras se está actualizando su
firmware.
Para obtener más información consulte la página 54.
Si su sistema permite que se utilice la tarjeta SD, el proceso de carga a la tarjeta SD
encripta y firma digitalmente el proyecto utilizando la clave del controlador. La propia
tarjeta SD no está encriptada.
Cuando guarda (carga) el firmware en la tarjeta SD, el proceso almacena los
certificados y el firmware encriptado en la tarjeta SD.
No utilice un mensaje a sí mismo (MSG con una ruta THIS) para escribir
automáticamente los registros del controlador, o forzar manualmente la escritura de
los registros del controlador, en la tarjeta SD, ya que esto puede contribuir a evitar una
posible pérdida de registros del controlador antes de que FactoryTalk AssetCentre
pueda leerlos.
Para obtener más información consulte la página 89.
La característica de ranura de confianza restringe las rutas de comunicación a través de
las que se realizan determinadas operaciones en los controladores Logix 5000™. Una
ranura de confianza no se configura de manera predeterminada.
Para obtener más información consulte la página 218.
Si su aplicación requiere indicación de fallo mayor, además de los que ya monitorea el
controlador, defina un estado predeterminado con un fallo mayor de manera que las
salidas estén desactivadas.
Para obtener más información consulte la página 225.
Desarrollo de aplicaciones seguras Capítulo 12
215

Hide quick links:

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Allen-bradley guardlogix 5580

Tabla de contenido