西門(mén)子: | 全國代理 |
單價(jià): | 面議 |
發(fā)貨期限: | 自買(mǎi)家付款之日起 天內發(fā)貨 |
所在地: | 直轄市 上海 |
有效期至: | 長(cháng)期有效 |
發(fā)布時(shí)間: | 2023-12-21 02:45 |
最后更新: | 2023-12-21 02:45 |
瀏覽次數: | 371 |
采購咨詢(xún): |
請賣(mài)家聯(lián)系我
|
西門(mén)子授權電線(xiàn)電纜全國經(jīng)銷(xiāo)商
變頻器; S120 V90 伺服控制系統;6EP電源;電線(xiàn);電纜;
網(wǎng)絡(luò )交換機;工控機等工業(yè)自動(dòng)化的設計、技術(shù)開(kāi)發(fā)、項目選型安裝調試等相關(guān)服務(wù)。西門(mén)子中國有限公司授權合作伙伴——潯之漫智控技術(shù)(上海)有限公司,作為西門(mén)子中國有限公司授權合作伙伴,潯之漫智控技術(shù)(上海)有限公司代理經(jīng)銷(xiāo)西門(mén)子產(chǎn)品供應全國,西門(mén)子工控設備包括S7-200SMART、 S7-200CN、S7-300、S7-400、S7-1200、S7-1500、S7-ET200SP 等各類(lèi)工業(yè)自動(dòng)化產(chǎn)品。公司國際化工業(yè)自動(dòng)化科技產(chǎn)品供應商,是專(zhuān)業(yè)從事工業(yè)自動(dòng)化控制系統、機電一體化裝備和信息化軟件系統
集成和硬件維護服務(wù)的綜合性企業(yè)。西部科技園,東邊是松江大學(xué)城,西邊和全球**芯片制造商臺積電毗鄰,作為西門(mén)子授權代理商,西門(mén)子模塊代理商,西門(mén)子一級代理商,西門(mén)子PLC代理商,西門(mén)子PLC模塊代理商,
,建立現代化倉
儲基地、積累充足的產(chǎn)品儲備、引入萬(wàn)余款各式工業(yè)自動(dòng)化科技產(chǎn)品我們
向北5公里是佘山國家旅游度假區。軌道交通9號線(xiàn)、滬杭高速公路、同三國道、松閔路等
交通主干道將松江工業(yè)區與上海市內外連接,交通十分便利。
建立現代化倉
儲基地、積累充足的產(chǎn)品儲備、引入萬(wàn)余款各式工業(yè)自動(dòng)化科技產(chǎn)品,我們以持續的卓越與服務(wù),取得了年銷(xiāo)
售額10億元的佳績(jì),憑高滿(mǎn)意的服務(wù)贏(yíng)得了社會(huì )各界的好評及青睞。與西門(mén)子品牌合作,只為能給中國的客戶(hù)提供值得信賴(lài)的服務(wù)體系,我們
的業(yè)務(wù)范圍涉及工業(yè)自動(dòng)化科技產(chǎn)品的設計開(kāi)發(fā)、技術(shù)服務(wù)、安裝調試、銷(xiāo)售及配套服務(wù)領(lǐng)域。
IPv6 地址
IP 地址 IPv4/IPv6 地址
IPv4 接口 支持 IPv4 的接口。
IPv6 接口 支持 IPv6 的接口。此接口可擁有多個(gè) IPv6 地址。這些 IPv6 地
址具有不同的范圍,例如,鏈路本地地址
IP 接口 既支持 IPv4 又支持 IPv6 的接口。默認情況下,已激活對 IPv4 的
支持。如要支持 IPv6,需要激活。為了防止工廠(chǎng)、系統、機器和網(wǎng)絡(luò )受到網(wǎng)絡(luò )攻擊,需要實(shí)施并持續維護**且全面的工業(yè)信
息安全保護機制。Siemens 的產(chǎn)品和解決方案構成此類(lèi)概念的其中一個(gè)要素。
客戶(hù)負責防止其工廠(chǎng)、系統、機器和網(wǎng)絡(luò )受到未經(jīng)授權的訪(fǎng)問(wèn)。只有在有必要連接時(shí)并僅在
采取適當安全措施(例如,防火墻和/或網(wǎng)絡(luò )分段)的情況下,才能將該等系統、機器和組
件連接到企業(yè)網(wǎng)絡(luò )或 Internet。
關(guān)于可采取的工業(yè)信息安全措施的更多信息固件/軟件支持的說(shuō)明
定期檢查新固件/軟件版本或安全更新并加以應用。新版本發(fā)布后,先前版本不再受支持,也
不再進(jìn)行維護。
解除調試
正確關(guān)閉設備,以防止未經(jīng)授權的人員訪(fǎng)問(wèn)設備內存中的機密數據。
為此,需要恢復設備的出廠(chǎng)設置。
還要恢復存儲介質(zhì)的出廠(chǎng)設置。
回收和處置
該產(chǎn)品的污染物含量低,可以回收利用并且符合 WEEE 指令 2012/19/EU 對電子電氣設備的
處置要求。
請勿將產(chǎn)品丟棄在公共場(chǎng)所說(shuō)明
開(kāi)源軟件
在使用本產(chǎn)品之前,請仔細閱讀開(kāi)源軟件的許可證條款。
在所提供的數據介質(zhì)中,下列文檔提供有許可證條款:
? OSS_Scalance-W700_86.pdf
商標
下文的一些名稱(chēng)以及可能的其它名稱(chēng)不帶注冊商標符號 ?,它們均為 Siemens AG 的注冊商
標:
SCALANCE, C-PLUG, RCoax
斷開(kāi)內部和外部網(wǎng)絡(luò )時(shí),攻擊者無(wú)法從外部訪(fǎng)問(wèn)內部數據。請僅在受保護的網(wǎng)絡(luò )區
域內運行該設備。
? 對于在非安全基礎架構中的操作,Siemens 不承擔任何產(chǎn)品責任。
? 使用 VPN 進(jìn)行加密和驗證與設備進(jìn)行的通信。
? 對于通過(guò)非安全網(wǎng)絡(luò )進(jìn)行的數據傳輸,使用加密的 VPN 隧道(IPsec、OpenVPN)。
? 正確單獨連接(WBM、SSH 等)。
? 查看與設備一起使用的其它 Siemens 產(chǎn)品的用戶(hù)文檔,以獲取更多安全建議。
? 通過(guò)遠程記錄,可確保將系統協(xié)議轉發(fā)到中央記錄服務(wù)器。確保服務(wù)器位于受保護的網(wǎng)
絡(luò )內,并定期檢查協(xié)議是否存在潛在的安全違規情況或漏洞。
WLAN
? 建議確保以冗余方式覆蓋 WLAN 客戶(hù)端。
? 有關(guān) SCALANCE W 的數據安全和數據加密的更多信息使用設備之前,請更換所有用戶(hù)帳戶(hù)、訪(fǎng)問(wèn)模式和應用程序(如適用)的默認密碼。
? 定義密碼分配規則。
? 使用密碼強度高的密碼。避免使用密碼強度弱的密碼(如,password1、、
abcdefgh)或重復字符(如,abcabc)。
此建議也適用于對設備組態(tài)的對稱(chēng)密碼/密鑰。
? 確保密碼受保護且只透露給授權的人員。
? 請勿對多個(gè)用戶(hù)名和系統使用相同的密碼。
? 將密碼存儲在安全位置(非在線(xiàn)),以便在丟失時(shí)使用。
? 定期更改密碼以**安全性。
? 如果已知或者疑似有未經(jīng)授權的人員知道了密碼,則必須更改密碼。
? 通過(guò) RADIUS 執行用戶(hù)驗證時(shí),請確保所有通信均在安全環(huán)境中進(jìn)行或均受到安全通道的
保護。
? 注意在端點(diǎn)之間不提供自身驗證的鏈路層協(xié)議,例如 ARP 或 IPv4。攻擊者可利用這些協(xié)
議中的漏洞來(lái)攻擊連接到您的第 2 層網(wǎng)絡(luò )的主機、交換機和路由器,例如,通過(guò)操縱子
網(wǎng)中系統的 ARP 緩存或使其中毒并隨后攔截數據**。對于非安全第 2 層協(xié)議,必須采
取適當的安全措施,以防對網(wǎng)絡(luò )進(jìn)行未經(jīng)授權的訪(fǎng)問(wèn)。對本地網(wǎng)絡(luò )的物理訪(fǎng)問(wèn)可以是安
全的,也可以使用更高層的協(xié)議。
證書(shū)和密鑰
? 設備中有一個(gè)密鑰長(cháng)度為 2048 位的預設 SSL/TLS (RSA) 證書(shū)。將此證書(shū)替換為用戶(hù)生成
的含密鑰高質(zhì)量證書(shū)。使用由可靠外部或內部認證機構簽署的證書(shū)??赏ㄟ^(guò) WBM
(“System > Load and Save”)安裝證書(shū)。
? 使用密鑰長(cháng)度為 4096 位的證書(shū)。
? 使用認證機構,包括密鑰撤銷(xiāo)與管理,來(lái)簽署證書(shū)。
? 確保用戶(hù)自定義的私人密鑰都受到保護,未授權人員無(wú)法訪(fǎng)問(wèn)。
? 如果存在可疑的安全違規,請立即更改所有證書(shū)和密鑰。
? 使用“PKCS #12”格式的具有密碼保護的證書(shū)。
? 基于服務(wù)器和客戶(hù)端側的指紋驗證證書(shū),避免“中間人”攻擊。為此,請使用第二條安
全傳輸路徑。
? 將設備送至 Siemens 進(jìn)行維修之前,請使用臨時(shí)的一次性證書(shū)和密鑰替換當前證書(shū)和密
鑰,這些證書(shū)和密鑰在設備返廠(chǎng)時(shí)會(huì )被銷(xiāo)毀。請僅在受保護的網(wǎng)絡(luò )區域內運行設備。內部和外部網(wǎng)絡(luò )彼此分離時(shí),攻擊者無(wú)法從外部
訪(fǎng)問(wèn)內部數據。
? 限定只有受信人員才能對設備進(jìn)行物理訪(fǎng)問(wèn)。
存儲卡或 PLUG(C-PLUG、KEY-PLUG、CLP)中包含可讀取和修改的敏感數據,如證書(shū)和
密鑰。能夠控制設備可移動(dòng)介質(zhì)的攻擊者可以提取關(guān)鍵信息(如證書(shū)、密鑰等)或對介
質(zhì)重新編程。
? 鎖定設備上不使用的物理端口。不使用的端口無(wú)需驗證即可用于訪(fǎng)問(wèn)系統。
? 通過(guò)非安全網(wǎng)絡(luò )進(jìn)行通信時(shí),需額外使用具有 VPN 功能的設備來(lái)加密和驗證通信。
? 與服務(wù)器建立安全連接(例如,以供升級)時(shí),請確保為服務(wù)器組態(tài)了強加密方法和協(xié)
議。
? 正確終止管理連接(例如,HTTP、HTTPS、SSH)。
? 在停用本設備之前,請確保其已完全斷電。有關(guān)詳細信息,請參見(jiàn)“停用 (頁(yè) 28)”。
? 我們建議格式化未使用的 PLUG。
? 盡可能使用 VLAN 來(lái)防止拒絕服務(wù) (DoS) 攻擊和未經(jīng)授權的訪(fǎng)問(wèn)。
? 通過(guò)設置防火墻規則或訪(fǎng)問(wèn)控制列表 (ACL) 中的規則限制對設備的訪(fǎng)問(wèn)。
? 所選服務(wù)默認在硬件中已啟用。建議僅啟用安裝時(shí)**必要的服務(wù)。
有關(guān)可用服務(wù)的更多信息,請參見(jiàn)“可用服務(wù)列表 (頁(yè) 35)”。
? 要確保使用*安全的加密方法,請使用與產(chǎn)品兼容的*新 Web 瀏覽器版本。Mozilla Firefox、Google Chrome 和 Microsoft Edge 的*新 Web 瀏覽器版本都啟用了 1/
n-1 記錄拆分,從而降低了 SSL/TLS 協(xié)議初始化向量實(shí)現信息披露漏洞(例
如,BEAST)等攻擊的風(fēng)險。
? 確保安裝了*新固件版本,包括與安全相關(guān)的所有補丁。
有關(guān) Siemens 產(chǎn)品安全補丁的*新信息
組態(tài)文件可從設備中下載。確保組態(tài)文件得到充分保護。
組態(tài)文件可在下載過(guò)程中受密碼保護。在 WBM 頁(yè)面“System > Load & Save > Passwords”
上輸入密碼。
? 使用 SNMP(簡(jiǎn)單網(wǎng)絡(luò )管理協(xié)議)時(shí):
– 組態(tài) SNMP 以在發(fā)生驗證錯誤時(shí)生成通知。
更多相關(guān)信息,請參見(jiàn) WBM“System > SNMP > Notifications”。
– 確保默認團體字符串更改為唯一值。
– 盡可能使用 SNMPv3。SNMPv1 和 SNMPv2c 被視為不安全,只應在**必要時(shí)使用。
– 如有可能,請阻止寫(xiě)訪(fǎng)問(wèn)。
? 使用安全功能(例如,通過(guò) NAT(網(wǎng)絡(luò )地址轉換)或 NAPT(網(wǎng)絡(luò )地址端口轉換)進(jìn)行地
址轉換)來(lái)防止第三方訪(fǎng)問(wèn)接收端口。
? 使用具有 AES 的 WPA2/WPA2-PSK 保護 WLAN。更多相關(guān)信息,請參見(jiàn)基于 Web 的管理
組態(tài)手冊的“Security”菜單部分。
安全/非安全協(xié)議
? 在物理保護措施未阻止設備訪(fǎng)問(wèn)時(shí)使用安全協(xié)議。
? 禁用或限制使用非安全協(xié)議。某些協(xié)議是安全的(例如 HTTPS、SSH、802.1X 等),
但其它協(xié)議并非旨在保護應用程序(例如 SNMPv1/v2c、RSTP 等)。
為防止對設備/網(wǎng)絡(luò )的未授權訪(fǎng)問(wèn),應針對非安全協(xié)議采取適當的保護措施。在使
用安全連接的設備(例如 SINEMA RC)上使用非安全協(xié)議。
? 如果需要非安全協(xié)議和服務(wù),請確保在受保護的網(wǎng)絡(luò )區域內運行該設備。
? 檢查是否有必要使用以下協(xié)議和服務(wù):
– 非授權和未加密的端口
– LLDP
– Syslog
– DHCP 選項 66/67