Control De Accesos - ZIV ZLF Serie Manual De Instrucciones

Protección de distancia
Para inhabilitar otros servicios como la sincronización por SNTP o por PTP (IEEE 1588),
consultar el Capítulo 1.1 Descripción e Inicio, apartado Sincronización horaria.
Como mínimo, hay que habilitar un puerto LAN y alguno de los servicios HTTP, HTTPS, Telnet
o SSH para poder acceder posteriormente a la página web o consola remota CLI del equipo y
gestionar los usuarios y sus permisos (véase siguiente apartado Control de Accesos).
Como medida de seguridad adicional, el equipo ofrece la posibilidad de cambiar los puertos
lógicos asignados a los servicios. El equipo dispone de los siguientes ajustes para cambio de
puertos de servicios:
Herramienta de configuración
HTTP
HTTPS
Telnet
FTP
SSH
SFTP
Los puertos lógicos correspondientes a los protocolos PROCOME, DNP3 y MODBUS se
pueden modificar tal y como se indica en el Capítulo 1.1, Descripción e Inicio, apartado Ajustes
de comunicaciones.
El puerto lógico del protocolo MMS correspondiente las comunicaciones IEC 61850 es el 102 y
no es modificable.
A excepción de los servicios SSH y SFTP, que pueden compartir el mismo número de puerto,
el resto de los servicios deben tener asignados números de puerto distintos.
E.3

Control de accesos

Se emplea el concepto de control de acceso basado en roles (RBAC – Role Based Access
Control).
RBAC no es un concepto nuevo, muchos sistemas operativos lo utilizan para controlar el
acceso a los recursos del sistema.
RBAC es una alternativa al modelo de acceso total (superusuario) o solo lectura.
RBAC cumple con el principio de seguridad de privilegio mínimo, que establece que a ningún
usuario se le debe otorgar más derechos de los necesarios para realizar el trabajo de ese
usuario.
RBAC permite a una organización separar las diferentes capacidades y agruparlas en cuentas
de usuario especiales denominadas roles para la asignación a individuos específicos de
acuerdo con las necesidades de su trabajo.
RBAC lleva implícito los conceptos de usuarios, roles y permisos que a continuación se irán
desarrollando.
M0ZLFA1807E
E-5
ZLF: Protección de Distancia
© ZIV APLICACIONES Y TECNOLOGÍA, S.L.U. 2018
Puertos para Servicios
HMI
IEC 61850 Rango
HTTP
HTTPS
Telnet
FTP
SSH
SFTP
Anexo E. Ciberseguridad
Paso
1 - 65535
1
1 - 65535
1
1 - 65535
1
1 - 65535
1
1 - 65535
1
1 - 65535
1
Defecto
80
443
23
21
22
22
loading