AdobeStock_497954909_lichtpunkt_bearb_ANMC_web

Security Maßnahmen mit atvise®

Sichere Anlagen entstehen nicht durch ein einzelnes Feature, sondern durch viele kleine Entscheidungen bei Inbetriebnahme und Betrieb. Diese Punkte stehen in unserem Security Whitepaper. Sie stehen dort allerdings gebündelt auf zahlreichen Seiten. Darum bringen wir sie Ihnen einzeln näher: ein Thema pro Woche, jeweils mit der konkreten Maßnahme dazu.

Übersicht

Passwörter und PasswortrichtlinieSichere Anmeldung i. d. VisualisierungCyber Resilience Act: Was ab 11.09. giltEinsatz von Zertifikaten
Verschlüsselte FeldkommunikationAngriffsfläche gezielt verkleinernDatensicherheit und sichere BackupsSecurity-Checkliste
1 / 2

Teil 1: Übersicht Passwörter und Passwortrichtlinie

Der erste Security-Check: Starke Passwörter entstehen nicht durch Absprachen, sondern durch Regeln.

Der Benutzer root ermöglicht das Engineering, bevor eine projektspezifische Benutzerverwaltung besteht, und besitzt dafür vollen Zugriff auf das Projekt. Solange er nicht abgesichert ist, wirken alle weiteren Berechtigungsregeln nur eingeschränkt.

Passwort vergebenSetzen Sie für root ein Passwort, bevor das Projekt in Betrieb geht.
Visu-Login deaktivierenroot ist ein Engineering-Konto. Seit Version 3.7 lässt sich der Webzugriff für den vordefinierten Administrator gezielt abschalten.
Passwortrichtlinie aktivierenSie regelt Mindestlänge, Zeichenzusammensetzung, Gültigkeitsdauer sowie Sperre und Verzögerung nach fehlgeschlagenen Anmeldeversuchen.


Mit atvise® 3.16 wird die Passwortvergabe für root Teil der atvise® Installation selbst. Bis dahin ist sie der erste Punkt auf Ihrer Checkliste. Prüfen Sie bei Bestandsanlagen, ob dieser Schritt seinerzeit durchgeführt wurde. Er lässt sich jederzeit nachholen.

Fotolia_95397921_XXL_lichtpunkt_bearb

Teil 2: Sichere Anmeldung an der Visualisierung

Der zweite Security Check: Transportweg, Login-Methode und zweiter Faktor: drei Stellschrauben, mit denen Sie die Anmeldung an der Visualisierung absichern.

Die Zugriffskontrolle wirkt erst, wenn feststeht, wer sich anmeldet - und auf welchem Weg das geschieht.

https verwendenDer http-Webserver sollte deaktiviert und ausschließlich https verwendet werden. Damit ist der gesamte Datenverkehr verschlüsselt und für einen Angreifer nicht mehr lesbar.
Login-Methode festlegenBei sicherheitsrelevanten Anwendungen wird empfohlen, die Authentifikationsmethode „form" oder „script" des Webservers zu verwenden. Die Methode „script" erlaubt zusätzlich, Anmeldungen aus bestimmten IP-Adressbereichen zu unterbinden oder externe Authentifizierungssysteme zu nutzen.
Zweiten Faktor ergänzenSeit Version 3.10 unterstützt atvise® Zwei-Faktor-Authentifizierung. Mit 3.14 ist die Gültigkeitsdauer der Einmalpasswörter konfigurierbar.


Die Identität des Webservers sichert das https-Zertifikat. Worauf dabei zu achten ist, folgt in Teil 4 (Zertifikate).

iStock-1201645264_atvise_lichtpunkt_bearb

8 Wochen, 8 Maßnahmen, 1 Checkliste

Alle Security Maßnahmen...

icon_37_keine_mehrfachen_datenpunktlisten_rgb
...auf einen Blick.

Acht Wochen lang zeigen wir, welche kleinen Maßnahmen einen großen Beitrag zur Security Ihrer Anlage leisten. Zum Abschluss der Kampagne gibt es 

  • alle 8 Security-Maßnahmen in einer kompakten Checkliste

Damit haben Sie alle Maßnahmen gebündelt zur Hand und können Ihre Anlage Schritt für Schritt überprüfen. 

Nach Ablauf der Kampagne steht die Checkliste hier zum kostenlosen Download bereit.