使用控制要求
安全组件 | 须满足 IEC-62443-4-2 SL 1 | 详细信息 |
|---|---|---|
Studio 5000 Logix Designer® 应用 | 可能需要基于系统设计、威胁模型和风险评估。 | 在 Logix Designer 应用程序中配置控制器项目以使用以下用户访问方法。
详情参见《Logix 5000 控制器安全性编程手册》,出版号:1756-PM016 |
FactoryTalk® Security 软件Studio 5000 Logix Designer® 应用 | 是 | 配置 FactoryTalk® Security 以定义策略、用户组和其他权限集。
有关更多信息,请参见《配置系统安全功能用户手册》,出版号:SECURE-UM001。 |
控制器模式开关档位 | 可能需要基于系统设计、威胁模型和风险评估。 | 将模式开关置于 RUN 位置以帮助防止对控制器进行未经授权的远程配置更改,并限制某些通信服务。 重要提示: 当控制器处于 RUN 模式时,请勿应用新的安全策略。RUN 模式无助于阻止更新安全策略,并且策略更改有可能中断正在运行的控制系统。 |
禁用控制器以太网端口 | 可能需要基于系统设计、威胁模型和风险评估。 | 默认启用以太网端口。如系统设计、威胁模型或风险评估需要,请禁用以太网端口。 有关详细信息,请参见 《端口配置选项卡上禁用以太网端口》和 《使用 MSG 指令禁用以太网端口》。 |
在控制器上禁用简单网络管理协议 (SNMP) | 可能需要基于系统设计、威胁模型和风险评估。 | 默认禁用 SNMP。如果已启用 SNMP,请根据系统设计、威胁模型或风险评估需要禁用 SNMP。 有关详细信息,请参见《使用 CIP 通用 MSG 在控制器上禁用 SNMP》。 |
禁用控制器 CIP Security™ 端口 | 可能需要基于系统设计、威胁模型和风险评估。 | 默认启用控制器上的 CIP Security™ 端口。如系统设计、威胁模型或风险评估需要,请禁用 CIP Security™ 端口。 |
禁用控制器 USB 端口 | 可能需要基于系统设计、威胁模型和风险评估。 | 默认启用控制器上的 USB 端口。如系统设计、威胁模型或风险评估需要,请禁用 USB 端口。 有关详细信息,请参见 《禁用控制器 USB 端口》。 |
禁用控制器网页 | 可能需要基于系统设计、威胁模型和风险评估。 | 用于诊断的控制器网页是只读的。在版本 33.00.00 或更高版本的 Studio 5000 Logix Designer® 应用程序中,控制器网页默认禁用。如系统设计、威胁模型或风险评估需要,请禁用控制器网页。有关详细信息,请参见 《禁用控制器网页》。 |
提供反馈