Autorisations D'accès Par Community Name; Eventuelles Lacunes De Sécurité Des Interfaces Tic Standard; Interdire Tout Accès Non Autorisé; B3A−52 - Siemens SIMATIC NET CP 343-1 Advanced Manuel D'instructions

Masquer les pouces Voir aussi pour SIMATIC NET CP 343-1 Advanced:
Table des Matières

Publicité

10 Informations complémentaires sur le fonctionnement
MIB pris en charge
Le CP prend en charge tous les objets MIB du MIB standard selon MIB II (RFC 1213).
Exception / restrictions :
S Les accès en écriture ne sont autorisés que pour les objets MIB suivants :
sysContact, sysLocation et sysName;
Pour tous les autres objets MIB, seul un accès en lecture est autorisé pour des raisons
de sécurité.
S Les traps ne sont pas pris en charge par le CP.
Autorisations d'accès par Community Name
Le CP utilise les Community Names suivants pour l'attribution de droits :
S pour l'accès en lecture : "public"
S pour l'accès en lecture et écriture : "private"
(veillez à effectuer les entrées en minuscules !)
10.4
Eventuelles lacunes de sécurité des interfaces TIC standard /
Interdire tout accès non autorisé
Divers composants SIMATIC NET tels que les OSM/ESM sont dotés, via des interfaces et
protocoles ouverts, de puissantes fonctions de paramétrage et de diagnostic (serveur Web,
gestion de réseau p. ex.). Un abus de ces interfaces et protocoles ouverts par des tiers, par
des manipulations p. ex., ne peut être exclus.
Lors de l'emploi des fonctions précitées et de l'utilisation de ces interfaces et protocoles
ouverts (tels que SNMP, HTTP), il convient par conséquent de prendre des mesures de
sécurité adéquates afin d'empêcher tout accès illicite aux composants et au réseau,
notamment à partir d'un WAN ou de l'Internet.
Remarque
Nous vous rappelons donc expressément que les réseaux d'automatisation doivent être
séparés du réseau de l'entreprise par des passerelles appropriées (par les systèmes
pare−feu éprouvés p. ex.). Nous rejetons toute responsabilité pour tout dommage, quelle
qu'en soit la cause, résultant du non respect des présentes consignes.
Adressez−vous à votre agence Siemens pour toute question concernant la mise en oeuvre
de systèmes pare−feu et la sécurité des TIC. Leurs adresses se trouvent dans le catalogue
SIMATIC IKPI ou sur Internet à l'adresse
B3A−52
http://www.siemens.de/simatic−net
CP 343−1 Advanced pour Industriel / EthernetManuel partie B3A
Edition 02/2006
C79000−G8977−C202−03

Publicité

Table des Matières
loading

Table des Matières