Hoofdstuk 1 Inleiding
1.1 Over deze handleiding
1.2 Disclaimer cyberveiligheid
1.3 Cyberbeveiliging voor PFEA
3BSE029380R0229 Rev B
Elektronische baanspanningsbesturingseenheid PFEA111/112/122, Gebruikershandleiding
Deze gebruikershandleiding beschrijft uw nieuwe baanspanningsbesturingssysteem. Na het lezen
van deze handleiding beschikt u over alle benodigde kennis voor de mechanische en technische
installatie, het in gebruik nemen, de werking, preventief onderhoud en het zoeken van storingen
in uw meetsysteem.
Voor optimale betrouwbaarheid en nauwkeurigheid van uw meetsysteem, moet u deze
gebruikershandleiding eerst zorgvuldig lezen.
Dit product is ontworpen voor het uitwisselen en communiceren van gegevens en informatie
via een netwerkinterface die moet worden verbonden met een beveiligd netwerk. Het is de
verantwoordelijkheid van de persoon of entiteit die verantwoordelijk is voor het netwerkbeheer
dat er een veilige verbinding is met het netwerk en dat er passende maatregelen worden genomen
en gehandhaafd (zoals, maar niet beperkt tot, de installatie van firewalls, toepassing van
authenticatiemaatregelen, codering van gegevens, installatie van antivirusprogramma's, enz.)
om het product, het netwerk, het systeem en de interface te beschermen tegen elke vorm van
inbreuk op de beveiliging, ongeoorloofde toegang, interferentie, inbraak, lekkage en/of diefstal
van gegevens of informatie. ABB is niet aansprakelijk voor dergelijke schade en/of verliezen.
Configureer firewalls volgens het principe om alles af te wijzen wat niet nodig of gebruikt is.
Gebruik voor veilige toegang op afstand een VPN-verbinding met een coderingslaag om een
veilig kanaal via een onveilig netwerk te creëren.
SNMP
De PFEA122 voldoet aan de PROFINET klasse B-specificatie en ondersteunt derhalve het
Simple Network Management Protocol (SNMP). Door SNMP-verzoeken naar de PFEA122
te sturen, is het mogelijk om informatie over de netwerkconfiguratie op te halen.
Om te voorkomen dat buitenstaanders informatie over het interne netwerk verkrijgen, is het sterk
aan te bevelen een firewall te gebruiken met als doel ongewenst verkeer naar SNMP-poorten te
blokkeren.
Poorten
Het PFEA122-apparaat gebruikt de volgende UDP-poorten:
–
161, 162 (SNMP)
–
34964, 49152, 53248 (PROFINET RPC Context Manager)
Deze poorten moeten open zijn in de firewall.
Paragraaf 1.1 Over deze handleiding
1-1