Logiciels (Fonctions De Sécurité Des Données); Clés Et Certificats - Siemens SCALANCE XP-200 Série Instructions De Service

Commutateurs industrial ethernet
Masquer les pouces Voir aussi pour SCALANCE XP-200 Série:
Table des Matières

Publicité

Logiciels (fonctions de sécurité des données)
● Veillez à ce que les logiciels soient à jour. Informez-vous régulièrement sur les mises à
jour de sécurité du produit.
Vous trouverez des informations à ce sujet sur les pages Internet "Industrial Security
(http://www.siemens.com/industrialsecurity)".
● Informez-vous régulièrement dans les Security Advisories et Bulletins publiés par
Siemens ProductCert (http://www.siemens.com/cert/en/cert-security-advisories.htm).
● Activez uniquement les protocoles effectivement nécessaires à la mise en œuvre de
l'appareil.
● Limitez l'accès à l'appareil par un pare-feu ou par des règles dans une liste de contrôle
d'accès (ACL – Access Control List).
● Limitez l'accès à la gestion de l'appareil par des règles dans une liste de contrôle d'accès
(Management ACL – Access Control List).
● La possibilité de structuration de VLAN offre une bonne protection contre les attaques de
DoS et les intrusions. Demandez-vous si une telle possibilité peut être utile dans votre
contexte.
● Activez les fonctions de connexion. Utilisez la fonction de connexion centrale pour
consigner dans un journal central les modifications et accès. Contrôlez régulièrement les
informations de connexion.
● Configurez un serveur Syslog pour retransmettre à une instance centrale toutes les
entrées de journal.
Mots de passe
● Définissez des règles d'utilisation des appareils et d'attribution de mots de passe.
● Actualisez régulièrement les mots de passe et clés pour accroître la sécurité.
● Modifiez tous les mots de passe par défaut des utilisateurs avant de mettre l'appareil en
service.
● Utilisez exclusivement des mots de passe à force élevée. Evitez d'utiliser des mots de
passe faibles tels que motdepasse1, 123456789, abcdefgh.
● Veuillez vous assurer que tous les mots de passe sont protégés et inaccessibles à toute
personne non autorisée.
● N'utilisez pas le même mot de passe pour différents utilisateurs et systèmes ou de mot
de passe périmé.
Clés et certificats
Cette section porte sur les clés et certificats de sécurité dont vous avez besoin pour mettre
en place une sécurisation SSL.
● Nous vous recommandons instamment de créer et mettre à disposition vos propres
certificats SSL.
L'appareil contient des certificats et clés prédéfinis. Les certificats SSL prédéfinis et créés
automatiquement sont auto-signés. Nous vous conseillons d'utiliser des certificats SSL
SCALANCE XP-200
Instructions de service, 05/2016, C79000-G8977-C428-01
Consignes de sécurité
1.1 Recommandations de sécurité
13

Publicité

Table des Matières
loading

Table des Matières