Industrie-Firewall schließt Sicherheitslücke
10.10.2019
Wissenschaft, Forschung & Technik
Mit dem Sicherheitshinweis SSA-542701 vom Mai 2019 hat Siemens die Anwender über Sicherheitsschwachstellen bei den LOGO! 8-Steuerungen informiert. Im Wesentlichen handelt es sich um den offenen TCP-Port 10005. Darüber kann ein Angreifer ohne Authentifizierung auf kritische Funktionen und Daten zugreifen. Ein weiterer Schwachpunkt ist die Verwendung eines statischen Krypto-Schlüssels (3DES), der sich aus dem Programmiertool der LOGO! 8 rekonstruieren lässt. Wer auch immer Netzwerkzugriff auf Port 10005 hat, kann alle Passwörter auslesen und die Gerätekonfiguration lesen und ändern. Den Anlagenbetreibern wird dringend empfohlen, unautorisierte Zugriffe auf die Steuerung durch externe Maßnahmen zu verhindern.
Die selbstlernende Industrie-Firewall mbNetfix (https://www.mbconnectline.com/de/produkte/mbnetfix.html) von MB connect line (https://sps.mesago.com/events/de/aussteller-produkte.detail.html/mb-connect-line-gmbh.html) (Halle 10.0, Stand 202) ist dafür ideal geeignet. Sie dient dazu, Industrienetzwerke zu sichern und zu segmentieren und ist besonders an die Arbeitsweise im industriellen Automatisierungsumfeld angepasst. Im Lernmodus zeichnet die Firewall alle Verbindungen auf. Sie entscheiden anhand der erfassten Pakettabelle, welche Verbindungen zulässig sind und sperren alle anderen. Bezogen auf die LOGO! 8 können Sie anhand einer sogenannten Whitelist festlegen, welche Kommunikationspartner die Steuerung benötigt. Alle anderen Netzwerkanfragen werden geblockt. Zur Konditionierung des Datenverkehrs kann die Firewall auf Grundlage der Ursprungs-MAC/IP-Adressen, der Ziel-MAC/IP-Adressen und der Ports den zulässigen und den verbotenen Datenverkehr herausfiltern.
https://www.mbconnectline.com/de/
MB connect line GmbH
Winnettener Straße 6 91550 Dinkelsbühl
Pressekontakt
https://www.mbconnectline.com/de/
MB connect line GmbH
Winnettener Straße 6 91550 Dinkelsbühl
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Corina Nikolaus
02.09.2020 | Corina Nikolaus
Per Fernwartung durch die Krise
Per Fernwartung durch die Krise
27.05.2020 | Corina Nikolaus
Webinare rund um Fernwartung und Industrial Security
Webinare rund um Fernwartung und Industrial Security
06.05.2020 | Corina Nikolaus
Webinare für Fernwartung, IoT und Industrial Security
Webinare für Fernwartung, IoT und Industrial Security
05.12.2019 | Corina Nikolaus
MQTT für industrielle IoT-Anwendungen
MQTT für industrielle IoT-Anwendungen
19.11.2019 | Corina Nikolaus
IIoT-Anwendungen in der Praxis
IIoT-Anwendungen in der Praxis
Weitere Artikel in dieser Kategorie
28.12.2024 | Ferd. Schmack jun. GmbH
Immobilienökonomie auf Spotify "Renditepolarisierung am Büromarkt?" Frank Esslinger im Expertengespräch
Immobilienökonomie auf Spotify "Renditepolarisierung am Büromarkt?" Frank Esslinger im Expertengespräch
27.12.2024 | AllatRa e.V.
ALLATRA Bewegung erhält Apostolischen Segen von Papst Franziskus
ALLATRA Bewegung erhält Apostolischen Segen von Papst Franziskus
20.12.2024 | Galantos Genetics GmbH
Mit 20 den Vater finden
Mit 20 den Vater finden
20.12.2024 | COSCOM Computer GmbH
COSCOM und die intelligente Datenplattform für die smarte CNC-Fertigung
COSCOM und die intelligente Datenplattform für die smarte CNC-Fertigung
12.12.2024 | RUDERER Klebetechnik GmbH
Kennzeichnungsfrei: Die neuen anaeroben Klebstoffe von Cyberbond
Kennzeichnungsfrei: Die neuen anaeroben Klebstoffe von Cyberbond