13 Apéndice
13.6.5 Versión: 3.6
Acceso a Smart view
Otro cambio relacionado con la seguridad es que MRU4 solo acepta conexiones de
versiones recientes de Smart view.
Es posible definir contraseñas de conexión de Smart view: Hay una contraseña »conexión
USB« para la conexión mediante la interfaz USB, y otra »Conexión de red remota« para la
conexión mediante red. Después de definir una contraseña de conexión, Smart view solo
establecerá una conexión después de introducir la contraseña correspondiente. Las
contraseña predeterminada, sin embargo, tiene valores en blanco establecidos para
ambas contraseñas de conexión.
La conexión se cifra por completo y los certificados garantizan la identidad correcta de las
partes comunicantes.
(consulte
Contraseñas
Las contraseñas ahora se almacenan de forma que sigan funcionando tras una
actualización de firmware (consulte
Penalizaciones de tiempo para contraseñas falsas
Si se introduce una contraseña incorrecta varias veces, MRU4 bloquea cualquier
contraseña que se introduzca a continuación durante un periodo de tiempo que va
aumentando, hasta que se introduce una contraseña correcta. Se mostrará un mensaje
específico para informar al usuario de este bloqueo. Este comportamiento hace referencia
a todos los tipos de contraseña (incluidas las contraseñas de conexión mencionadas
anteriormente), pero solo afecta a la entrada de contraseña. Por lo tanto, el usuario
puede realizar otras actividades "sin contraseña" durante el tiempo de bloqueo.
Consulte
╚═▷ «Penalización de tiempo cuando se introducen contraseñas
Supervisión automática, Syslog
Se ha mejorado el registrador de mensajes de supervisión automática, al que se puede
acceder desde el menú [Operación / Supervisión automática / Mensajes]. Ahora también
recopila varios mensajes de seguridad (p. ej., cada entrada de contraseña incorrecta), así
como los mensajes de estado internos, las advertencias y los mensajes de error de MRU4.
Se puede activar un módulo Syslog que transmita automáticamente cada mensaje
interno nuevo (supervisión automática) a un ordenador servidor dedicado a este
propósito. Utiliza el protocolo "Syslog", que es un estándar ampliamente conocido para la
transmisión de mensajes de registro.
Consulte
╚═▷ «9.2 Mensajes de supervisión
»Id. escl« de SCADA
En todos los protocolos de SCADA, »Id. escl« ya no es un parámetro de ajuste, sino un
comando directo.
Dado que los comandos directos nunca se guardan como parte de un archivo de
configuración *.HptPara, ya no existe el riesgo de incumplir los requisitos de unicidad de
los ID esclavos al cargar un archivo *.HptPara en varios dispositivos HighPROTEC.
Aunque, por supuesto, esta medida de seguridad adicional tiene la desventaja de que,
durante la puesta en marcha, »Id. escl« siempre debe establecerse aunque se use un
archivo *.HptPara preparado.
392
╚═▷ «1.4.3 Contraseñas de conexión, acceso de Smart
╚═▷ «1.4.2
Contraseñas»).
automática»,
MRU4
view»).
incorrectas».
╚═▷ «9.3
Syslog».
MRU4-3.7-ES-MAN