Siemens SIMATIC NET Scalance XB-200 Manuel De Configuration page 26

Web based management
Table des Matières

Publicité

Recommandations relatives à la sûreté du réseau
● Vérifiez les certificats et empreintes digitales côté serveur et côté client pour empêcher des
attaques de type "homme du milieu".
● Nous vous conseillons d'utiliser des certificats avec une clé d'au moins 2048 bits.
● Modifiez immédiatement les clés et certificats si vous craignez qu'ils soient compromis.
Protocoles et services sûrs/peu sûrs
● Évitez d'utiliser ou désactivez les protocoles et services peu sûrs tels que HTTP, Telnet et
TFTP. Ces protocoles sont disponibles pour des raisons historiques, mais ne sont pas
conçus pour une utilisation sécurisée. Utilisez les protocoles peu sûrs sur votre appareil
avec circonspection.
● Demandez-vous s'il est vraiment nécessaire d'utiliser les protocoles et services suivants :
– Des ports non authentifiés ou non cryptés
– MRP, HRP
– IGMP Snooping
– LLDP
– Syslog
– RADIUS
– Options DHCP 66/67
– TFTP
– GMRP et GVRP
● Les protocoles suivants offrent des alternatives sûres :
– HTTP → HTTPS
– Telnet → SSH
– SNMPv1/v2c → SNMPv3
● Utilisez des protocoles sûrs si l'appareil n'est pas sécurisé par des mesures de protection
physiques.
● Si vous êtes obligé d'utiliser des protocoles et serveur peu sûrs, exploitez l'appareil
uniquement au sein d'une zone protégée du réseau.
● Limitez au minimum nécessaire les services et protocoles proposés vers l'extérieur.
● Activez, pour la fonction DCP, le mode "Protégé en écriture" après la mise en service.
● Si vous utilisez RADIUS pour l'accès de gestion de l'appareil, activez des protocoles et
services sécurisés.
26
Demandez-vous s'il est vraiment nécessaire d'utiliser SNMPv1/v2c. SNMPv1/v2c est
considéré peu sûr. Utilisez la possibilité d'interdire l'accès en écriture. L'appareil offre
des possibilités de paramétrage appropriées.
Si SNMP est activé, modifiez le nom de communauté. Si un accès sans restriction ne
s'impose pas, limitez l'accès via SNMP.
Utilisez les mécanismes d'authentification et de cryptage de SNMPv3.
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Manuel de configuration, 03/2020, C79000-G8977-C360-09

Publicité

Table des Matières
loading

Table des Matières