Protocoles Sûrs/Peu Sûrs - Siemens SIMATIC NET SCALANCE X-200 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET SCALANCE X-200:
Table des Matières

Publicité

Recommandations relatives à la sécurité du réseau
Protocoles sûrs/peu sûrs
• Évitez d'utiliser ou désactivez les protocoles peu sûrs tels que Telnet et TFTP. Ces protocoles
sont disponibles pour des raisons historiques, mais ne sont pas conçus pour une utilisation
sécurisée. Utilisez les protocoles peu sûrs sur votre appareil avec circonspection.
• Demandez-vous s'il est vraiment nécessaire d'utiliser les protocoles et services suivants :
– Ports non authentifiés ou non cryptés
– MRP, HRP
– LLDP
– Options DHCP 66/67
Les protocoles suivants offrent des alternatives sûres :
– HTTP → HTTPS
– TFTP → FTPS
– Telnet → SSH
– SNTP → NTP
– SNMPv1/v2c → SNMPv3
• Utilisez des protocoles sûrs si l'appareil n'est pas sécurisé par des mesures de protection
physiques.
• Si vous êtes obligé d'utiliser des protocoles et serveur peu sûrs, exploitez l'appareil
uniquement au sein d'une zone protégée du réseau.
• Limitez au minimum nécessaire les services et protocoles proposés vers l'extérieur.
• Activez, pour la fonction DCP, le mode "DCP Read Only" après la mise en service.
Protocoles disponibles
La liste ci-après vous donne un aperçu des ports de protocole ouverts de cet appareil.
Le tableau se compose des colonnes suivantes:
• Protocole
• Numéro de port
• État du port
– Ouvert
– Fermé
16
Demandez-vous s'il est vraiment nécessaire d'utiliser NTP. SNTP est considéré peu sûr.
Activez Secure NTP si le serveur NTP supporte ce protocole et utilisez les mécanismes
d'authentification et de chiffrage de Secure NTP.
Demandez-vous s'il est vraiment nécessaire d'utiliser SNMPv1/v2c. SNMPv1/v2c est
considéré peu sûr. Utilisez la possibilité d'interdire l'accès en écriture. L'appareil offre des
possibilités de paramétrage appropriées.
Si SNMP est activé, modifiez le nom de communauté. Si un accès sans restriction ne
s'impose pas, limitez l'accès via SNMP.
Utilisez les mécanismes d'authentification et de cryptage de SNMPv3.
Instructions de service, 11/2021, C79000-G8977-C284-15
SCALANCE X-200

Publicité

Table des Matières
loading

Table des Matières