Security
3.3
Einsatzumgebung
Das Produkt verfügt über keine Maßnahmen zum Schutz vor physikalischer Manipulation
bzw. vor Auslesen von Speicherinhalten bei physikalischem Zugriff. Weiterhin ist das Pro-
dukt nicht in der Lage, die Geräte im geschützten Netzwerk zu sichern, wenn der Angreifer
physikalischen Zugriff auf das geschützte Netzwerk besitzt. Aus diesem Grund muss das
Produkt zusammen mit den zu schützenden Geräten in einem abschließbaren Schalt-
schrank montiert werden. Es wird empfohlen, den Schaltschrank mit einem geeigneten
Schloss zu versehen und den Zugang zum Schaltschrank organisatorisch zu regeln.
Internet
Abb.: Netzwerkübersicht
Zur Umsetzung des vorgesehenen Defense-In-Depth-Konzepts, muss das Produkt im
Netzwerk wie in der Abbildung "Netzwerkübersicht" dargestellt angeordnet werden. In Kapi-
tel
Netzwerkdaten [
für die Kommunikation mit anderen Systemen verwendet. Beachten Sie diese Protokolle
bei der Konfiguration Ihrer Netzwerkumgebung.
Die SecurityBridge kann nicht vor Netzwerküberlastung oder Flooding-Angriffen im unge-
schützten Netzwerk schützen. Wenn das ungeschützte Netzwerk überlastet ist, dann ist
das geschützte System möglicherweise nicht erreichbar. Es sollten deshalb Maßnahmen
ergriffen werden, um die Netzwerkinfrastruktur vor Flooding-Angriffen oder anderen Über-
lastungssituationen zu schützen.
Die Rechner auf denen der VPN-Client sowie das Konfigurationstool ausgeführt werden,
müssen durch eine Firewall oder andere geeignete Maßnahmen gegen Angriffe aus dem
Internet geschützt werden. Weiterhin wird empfohlen einen Virenscanner auf diesen Rech-
nern einzusetzen. Schützen Sie den Rechner vor unbefugter Benutzung durch die Vergabe
von Kennwörtern und ggf. weitere Maßnahmen. Es wird zusätzlich empfohlen, dass der an
diesem Rechner angemeldete Anwender nicht die Administrator-Rechte besitzt.
Bedienungsanleitung PCOM sec br2
1004534-DE-06
Firewall für
Firmennetzwerk
Firewall für Produktions-
oder Anlagennetzwerk
Ungeschütztes Netzwerk
51]
werden die Netzwerkprotokolle beschrieben, die das Produkt
Firmennetzwerk
Client PC
(VPN-Client)
SecurityBridge
Client PC
(VPN-Client)
Anlagennetzwerk
Geschütztes
Netzwerk
| 10