Herunterladen Inhalt Inhalt Diese Seite drucken

Physikalischer Zugang; Netzanschluss; Logging-Funktion - Siemens SIMATIC NET CP 443-1 OPC UA Betriebsanleitung

Inhaltsverzeichnis

Werbung

Projektierung und Betrieb
4.2 Security-Empfehlungen
● Halten Sie die Firmware aktuell. Informieren Sie sich regelmäßig über Sicherheits-
Updates der Firmware und wenden Sie diese an.
● Informieren Sie sich regelmäßig über Neuigkeiten auf den Siemens-Internetseiten.
– Hier finden Sie informationen zu Netzwerksicherheit:
– Hier finden Sie informationen zu Industrial Ethernet Security:
– Eine Einführung in das Thema Industrial Security finden Sie in folgender Druckschrift:

Physikalischer Zugang

Beschränken Sie den physikalischen Zugang zu dem Gerät auf qualifiziertes Personal.

Netzanschluss

Schließen Sie den CP nicht direkt an das Internet an. Wenn ein Anschluss des CP an das
Internet gewünscht ist, schalten Sie entsprechende Schutzvorrichtungen vor den CP, bspw.
ein SCALANCE S mit Firewall.
Security-Funktionen des Produkts
Nutzen Sie die Möglichkeiten der Security-Einstellungen in der Projektierung des Produkts.
Hierzu zählen unter anderem:
● Schutzstufen
– Projektieren Sie eine Schutzstufe der CPU.
– Projektieren Sie für den CP die Schutzstufe "Zustandsabhängig".
● Security-Funktion der Kommunikation
– Aktivieren Sie die Security-Funktionen des CP (HW Konfig).
– Aktivieren Sie die sichere OPC UA-Kommunikation über ein Security-Profil (SCT).
– Deaktivieren Sie den Zugriff auf den Webserver der CPU (CPU-Projektierung) und auf
● Schutz der Passwörter der OPC UA-Client-Programmbausteine
Schützen Sie die Passwörter, die für die Client-Bausteine in Datenbausteinen abgelegt
werden, vor Einsicht. Die Vorgehensweise ist nachfolgend beschrieben.
● Logging-Funktion
Aktivieren Sie die Funktion über die Security-Projektierung und prüfen Sie die
protokollierten Ereignisse regelmäßig auf unautorisierte Zugriffe.
36
Link: (http://www.siemens.com/industrialsecurity)
Link:
(http://w3.siemens.com/mcms/industrial-communication/de/ie/industrial-ethernet-
security/Seiten/industrial-security.aspx)
Link:
(http://w3app.siemens.com/mcms/infocenter/dokumentencenter/sc/ic/InfocenterLangu
agePacks/Netzwerksicherheit/6ZB5530-1AP01-
0BA4_BR_Netzwerksicherheit_de_112015.pdf)
den CP (SCT).
Betriebsanleitung, 01/2017, C79000-G8900-C427-02
CP 443-1 OPC UA

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

6gk7 443-1ux00-0xe0

Inhaltsverzeichnis