Sicherheitshinweise
2.2 Security- Hinweise
Hinweise zur Absicherung von Administrator-Accounts
Einem Benutzer mit Administratorrechten stehen an dem System weitreichende Zugriffs- und
Manipulationsmöglichkeiten zur Verfügung.
Achten Sie daher auf eine angemessene Absicherung der Administrator-Accounts, um
unberechtigte Veränderungen zu verhindern. Verwenden Sie dazu sichere Passwörter und
nutzen einen Standard-Benutzer-Account für den regulären Betrieb. Weitere Maßnahmen wie
beispielsweise der Einsatz von Security-Richtlinien sind nach Bedarf anzuwenden.
Zugriffsschutz
ACHTUNG
Gefahr für Maschine und Anlage durch unberechtigten Zugriff
IPMI (Intelligent Platform Management Interface) erlaubt die Fernüberwachung und
Fernwartung des Geräts. Dabei besteht die Gefahr des unberechtigten Fernzugriff mit
Schäden an der Maschine und Anlage.
• Halten Sie die IPMI-Firmware aktuell.
• Fernzugriffsmöglichkeiten sind standardmäßig deaktiviert. Aktivieren Sie sie nur falls
unbedingt nötig.
Beachten Sie allgemein zu Betriebssystem und Software auf dem Gerät folgende Hinweise:
• Deaktivieren oder deinstallieren Sie unnötige Dienste.
• Installieren Sie umgehend die neusten (von Microsoft) bereitgestellten
Sicherheitsupdates und Patches.
• Verschlüsseln Sie sicherheitsrelevante und vertrauliche Daten.
Die Fernüberwachung IPMI besitzt im Auslieferungszustand ab Werk ein gerätespezifisches
Passwort. Dieses Passwort ist auf einem Sticker hinter der verschließbaren Fronttür ablesbar.
Wird es für Dritte zugänglich, ist ein unberechtigter Zugriff auf das Gerät möglich.
• Ändern Sie das gerätespezifische Passwort sofort nach der Inbetriebnahme des Geräts.
• Vergeben Sie einen starken Benutzernamen und Passwort.
Weitere Informationen finden Sie in den Kapiteln "Überwachungsfunktionen (Seite 52)"
und "IPMI-Setup (Seite 104)".
Die IPMI-Schnittstelle ist eine dedizierte Ethernet-Schnittstelle, die nur zu diesem Zweck
verwendet werden kann.
• Um unberechtigte Zugriffe zu verhindern, betreiben Sie die IPMI-Schnittstelle
ausschließlich in einem dediziertem Netzwerk.
• Alternativ schließen Sie Geräte, die IPMI-fähig sind, nicht an das Internet oder überhaupt
an kein Netzwerk an.
26
SIMATIC IPC1047E
Betriebsanleitung, 03/2021, A5E50259526-AA