Siemens SIMATIC NET S7-1500 Instrucciones De Servicio página 32

Ocultar thumbs Ver también para SIMATIC NET S7-1500:
Tabla de contenido

Publicidad

Configuración, programación
4.1 Recomendaciones Security
Funciones de seguridad del producto
Aproveche las posibilidades de los ajustes de seguridad en la configuración del producto.
Incluyen, entre otros:
● Niveles de protección
Configure el acceso a la CPU en "Protección y seguridad".
● Función de seguridad de la comunicación
– Active las funciones de seguridad del CP y configure el cortafuegos.
– Utilice las variantes de protocolo seguras HTTPS, FTPS, NTP (secure) y SNMPv3.
– Utilice los bloques de programa para la comunicación OUC segura (Secure OUC).
– Deje desactivado el acceso al servidor web de la CPU (configuración de la CPU) y al
● Protección de las contraseñas para el acceso a bloques de programa
Proteja las contraseñas que se guardan en bloques de datos para los bloques de
programa. Encontrará indicaciones sobre el procedimiento en el sistema de información
de STEP 7, en el título "Protección de know-how".
● Función de registro
Active la función desde la configuración de seguridad y compruebe regularmente que no
se hayan producido accesos no autorizados a los eventos registrados.
Contraseñas
● Defina reglas para la utilización de los equipos y la asignación de contraseñas.
● Para aumentar la seguridad, actualice regularmente las contraseñas.
● Utilice exclusivamente contraseñas de alto grado de seguridad. Evite utilizar contraseñas
débiles, p. ej., "password1", "123456789" o similares.
● Asegúrese de que todas las contraseñas están protegidas y no permiten el acceso de
personal no autorizado.
Consulte a este respecto también el apartado anterior.
● No utilice una misma contraseña para diversos usuarios y sistemas.
32
En caso de conectarlas a la red pública, utilice el cortafuegos. Piense con qué
servicios desea permitir el acceso a la estación a través de redes públicas. Con la
"limitación del ancho de banda" del cortafuegos puede restringir la posibilidad de
ataques de flood y DoS.
La funcionalidad FETCH/WRITE ofrece la oportunidad de acceder a cualquier datos
de su PLC. Por tanto, si la instalación está conectada a la red pública, no debería
utilizar la función FETCH/WRITE.
servidor web del CP.
Instrucciones de servicio, 05/2017, C79000-G8978-C289-07
CP 1543-1

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Simatic net cp 1543-1

Tabla de contenido