Configuración
4.1 Recomendaciones Security
Funciones de seguridad del producto
Aproveche las posibilidades de los ajustes de seguridad en la configuración del producto.
Incluyen, entre otros:
● Niveles de protección
Configure un nivel de protección para la CPU.
Encontrará información al respecto en el sistema de información de STEP 7.
● Función de seguridad de la comunicación
– Active las funciones de seguridad del CP y configure el cortafuegos.
– Utilice las variantes de protocolo seguras NTP (secure) y SNMPv3.
– Utilice las funciones de seguridad de los protocolos de Telecontrol.
– Deje el acceso al servidor web de la CPU (configuración de la CPU) y al servidor web
● Función de registro
Active la función desde la configuración de seguridad y compruebe regularmente que no
se hayan producido accesos no autorizados a los eventos registrados.
Contraseñas
● Defina reglas para la utilización de los equipos y la asignación de contraseñas.
● Para aumentar la seguridad, actualice regularmente las contraseñas.
● Utilice exclusivamente contraseñas de alto grado de seguridad. Evite utilizar contraseñas
débiles, p. ej., "contraseña1", "123456789" o similares.
● Asegúrese de que todas las contraseñas están protegidas y no permiten el acceso de
personal no autorizado.
Consulte a este respecto también el apartado anterior.
● No utilice una misma contraseña para diversos usuarios y sistemas.
Protocolos
Protocolos seguros y no seguros
● Active únicamente los protocolos que necesite para utilizar el sistema.
● Si el acceso al equipo no está protegido por medidas de protección físicas, utilice
protocolos seguros.
– El protocolo NTP ofrece una alternativa segura con NTP (secure) en caso de no
– El protocolo HTTP ofrece una alternativa segura con HTTPS para el acceso al
44
En caso de conexión a redes públicas conviene utilizar el cortafuegos. Piense con
qué servicios desea permitir el acceso a la estación a través de redes públicas.
Limitando la "Velocidad de transferencia" mediante las reglas de filtrado de paquetes
IP del cortafuegos puede restringir la posibilidad de ataques de flood y DoS.
del CP desactivado.
utilizar la comunicación por Telecontrol.
servidor web (configuración en la CPU).
Instrucciones de servicio, 02/2018, C79000-G8978-C365-04
CP 1243-1