Failles De Sécurité Possibles Des Interfaces It Standard / Blocage Des Accès Illicites; Influence De L'interface Mpi Sur Les Liaisons Via Industrial Ethernet - Siemens CP 343-1 IT Manuel D'instructions

Pour simatic s7-300 / c7-300
Table des Matières

Publicité

8.5
Failles de sécurité possibles des interfaces IT standard /
Blocage des accès illicites
Divers composants SIMATIC NET tels que OSM/ESM mettent de nombreuses
fonctions de paramétrage et diagnostic (serveur Web, gestion de réseau p. ex.) à
disposition via des interfaces et protocoles ouverts. Il n'est pas exclu que ces
interfaces et protocoles ouverts soient manipulés par des tiers.
Lors de l'emploi des fonctions précitées et de l'utilisation de ces interfaces et
protocoles ouverts (tels que SNMP, HTTP, Telnet), il convient par conséquent de
prendre des mesures de sécurité adéquates afin d'empêcher tout accès illicite aux
composants et au réseau, notamment à partir d'un WAN ou de l'Internet.
Remarque
Nous vous rappelons donc expressément que les réseaux d'automatisation
doivent être séparés du réseau de l'entreprise par des passerelles appropriées
(par les systèmes pare-feu éprouvés p. ex.). Nous rejetons toute responsabilité,
quel qu'en soit le motif juridique, pour tout dommage resultant du non respect de
cette consigne.
Pour les questions concernant la mise en oeuvre de systèmes pare-feu ou la sécurité
informatique, veuillez vous adresser à votre agence Siemens locale. Leurs adresses
se trouvent dans le catalogue SIMATIC IKPI ou sur Internet à l'adresse
http://www.siemens.de/simatic -net
8.6
Influence de l'interface MPI sur les liaisons via Industrial
Ethernet
Si un correspondant est connecté ou déconnecté de l'interface MPI , parce qu'une PG
de service est mise en place ou retirée p. ex., il se peut que toutes les liaisons du bus
de communication soit coupées. Ceci signifie pour les liaisons de communication via
Industrial Ethernet :
S Toutes les liaisons S7 sont temporairement coupées.
S Les liaisons sur lesquelles un contrat avec des données de longueur supérieure à
240 octets est traité via le bus de communication, sont temporairement coupées.
Les indications correspondantes doivent être gérées à l'interface FC du programme
utilisateur.
CP 343-1 IT / CP 343-1 IT GX20 pour Industrial Ethernet / Manuel partie B3
Edition 6/2003
C79000-G8977-C145-05
Informations complémentaires sur le fonctionnement
B3-31

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Cp 343-1 it gx20

Table des Matières