模塊6ES7322-1FL00-0AA0
保護 CPU 的其它措施
下列措施進一步防止了從外部源和網(wǎng)絡對 S7-1500 CPU 的功能和數(shù)據(jù)進行未經(jīng)授權的訪
問,。
●
禁用 Web 服務器
●
禁用 OPC UA 服務器(有關 OPC UA 服務器中安全機制的更多信息
●
禁用通過 NTP 服務器的時間同步
●
禁用 PUT/GET 通信
使用 Web 服務器時,請為 S7-1500 自動化系統(tǒng)提供保護以防止未授權的訪問:
●
在用戶管理功能中為特定用戶設置用密碼保護的訪問權限,。
●
使用預設選項“僅允許通過 HTTPS 訪問”(Permit access only via HTTPS),。
該選項僅允許通過超文本安全傳輸協(xié)議 HTTPS 訪問 Web 服務器。
模塊6ES7322-1FL00-0AA0
組態(tài) CPU 的訪問保護
簡介
CPU 提供了四個訪問級別,,用于限制對特定功能的訪問,。
設置訪問等級和密碼后,需輸入密碼才能訪問功能和存儲區(qū),。將在 CPU 的對象屬性中
定各種訪問級別及其關聯(lián)的密碼,。
密碼規(guī)則
確保密碼的安全性足夠高。請遵循以下規(guī)則:
●
分配的密碼長度至少為 8 個字符,。
●
使用不同格式和字符:大寫/小寫,、數(shù)字和特殊字符
在這一級訪問中,不輸入密碼只能訪問 HMI 和診斷數(shù)據(jù),。
如果不輸入密碼,,既不能將塊和硬件配置加載到 CPU 中,也無法從
CPU 中將塊和硬件配置加載到編程設備中,。
此外,,如果沒有密碼,也無法進行以下操作:測試功能,、切換操作模式
(RUN/STOP),、固件更新以及顯示在線/離線比較狀態(tài)。