Clés Et Certificats; Protocoles Sûrs/Peu Sûrs - Siemens SIMATIC NET SCALANCE X-200 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET SCALANCE X-200:
Table des Matières

Publicité

Mots de passe
● Définissez des règles d'utilisation des appareils et d'attribution de mots de passe.
● Actualisez régulièrement les mots de passe et clés pour accroître la sécurité.
● Modifiez tous les mots de passe par défaut des utilisateurs avant de mettre l'appareil en
service.
● Utilisez exclusivement des mots de passe à force élevée. Evitez d'utiliser des mots de
passe faibles tels que motdepasse1, 123456789, abcdefgh.
● Veuillez vous assurer que tous les mots de passe sont protégés et inaccessibles à toute
personne non autorisée.
● N'utilisez pas le même mot de passe pour différents utilisateurs et systèmes ou de mot
de passe périmé.
Clés et certificats
Cette section porte sur les clés et certificats de sécurité dont vous avez besoin pour mettre
en place une sécurisation SSL.
● Nous vous recommandons instamment de créer et mettre à disposition vos propres
certificats SSL.
L'appareil contient des certificats et clés prédéfinis. Les certificats SSL prédéfinis et créés
automatiquement sont auto-signés. Nous vous conseillons d'utiliser des certificats SSL
signés soit par des autorités externes fiables, soit par une autorité interne.
L'appareil est doté d'une interface qui permet d'importer des certificats et des clés.
● Nous vous conseillons d'utiliser des certificats avec une clé de 2048 bits.
Protocoles sûrs/peu sûrs
● Demandez-vous s'il est vraiment nécessaire d'utiliser SNMPv1. SNMPv1 est considéré
peu sûr. Utilisez la possibilité d'interdire l'accès en écriture. Le produit offre des
possibilités de paramétrage appropriées.
● Activez, pour la fonction DCP, le mode "DCP Read Only" après la mise en service.
● Si SNMP est activé, modifiez le nom de communauté. Si un accès sans restriction ne
s'impose pas, limitez l'accès via SNMP.
● Utilisez des protocoles sûrs si l'appareil n'est pas sécurisé par des mesures de protection
physiques.
Les protocoles suivants offrent des alternatives sûres :
– SNMPv1 → SNMPv3
– HTTP → HTTPS
– Telnet → SSH
– SNTP → NTP (secure)
SCALANCE X-200
Instructions de service, 03/2015, C79000-G8977-C284-06
Consignes de sécurité
3.3 Recommandations de sécurité
31

Publicité

Table des Matières
loading

Table des Matières