Eventuelles Lacunes De Sécurité Des Interfaces Tic Standard : Interdire Tout Accès Non Autorisé - Siemens CP 343-1 Advanced Manuel

Table des Matières

Publicité

Notes concernant la configuration et l'exploitation
7.5 Security
7.5.2
Eventuelles lacunes de sécurité des interfaces TIC standard : interdire tout
accès non autorisé
Divers composants SIMATIC NET tels que les commutateurs mettent de nombreuses
fonctions de paramétrage et de diagnostic (serveur Web, gestion de réseau p. ex.) à
disposition via des interfaces et protocoles ouverts. Il n'est pas exclu que ces interfaces et
protocoles ouverts soient manipulés par des tiers.
Lors de l'emploi des fonctions précitées et de l'utilisation de ces interfaces et protocoles
ouverts (tels que SNMP, HTTP), il convient par conséquent de prendre des mesures de
sécurité adéquates afin d'empêcher tout accès illicite aux composants et au réseau,
notamment à partir d'un WAN ou de l'Internet.
IMPORTANT
Nous vous rappelons donc expressément que les réseaux d'automatisation doivent être
séparés du réseau de l'entreprise par des passerelles appropriées (par des systèmes pare-
feu éprouvés p. ex.). Nous rejetons toute responsabilité, quel qu'en soit le motif juridique,
pour tout dommage résultant du non respect de cette consigne.
Utilisez les fonctions de sécurité des données du CP pour protéger vos réseaux des accès
non autorisés. Vous trouverez des informations détaillées à ce propos dans la parie A du
présent manuel, voir /1/ (Page 101), ainsi que dans le manuel de configuration pour
Industrial Ethernet Security, voir /16/ (Page 105).
Pour toute question concernant la mise en œuvre de systèmes pare-feu et la sécurité des
TIC, veuillez vous référer aux notes et liens Internet figurant dans l'avant-propos du présent
manuel ou adressez-vous à votre agence Siemens. Vous en trouverez l'adresse dans le
catalogue SIMATIC NET IK PI ou sur Internet à l'adresse suivante :
(http://www.automation.siemens.com/mcms/automation/de/Seiten/automatisierungstechnik.a
spx) → Contact & Partenaire → Interlocuteurs.
Communication via tunnel VPN
La communication via tunnel VPN se déroule avec une perte de vitesse par rapport à la
communication en dehors du tunnel.
En mode panaché de communication S7 et de liaisons des services de communication
ouverts (interface SEND/RECEIVE), il ne faut pas oublier que le CP traite en priorité les
services de communication ouverts.
78
CP S7 pour Industrial Ethernet CP 343-1 Advanced
Manuel, 06/2012, C79000−G8977−C202-04

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Simatic s7-300Simatic c7-300Sinumerik 840d6gk7 343-1gx31-0xe0

Table des Matières