09-03-2020

Bağlantılı ürünlerin güvenliği
 

Grundfos bağlantılı ürünleri, bir güvenlik duvarıyla korunmalı veya özel ağa bağlanmalıdır.

Bir güvenlik duvarı veya özel ağ yoksa Grundfos ürünü siber güvenlik riskiyle karşılaşabilir, bir saldırı veya güvenlik açığına karşı savunmasız kalabilir.

Grundfos, kimlik doğrulama verilerinin (kullanıcı ve parola) ilk kurulumun bir parçası olarak varsayılan ayarlardan değiştirilmesini, parolaların düzenli olarak ve ürün yazılımı güncellemeleriyle bağlantılı olarak değiştirilmesini önermektedir.

Ayrıca, tüm ürünlerde, ürün yazılımlarının sürekli kontrol edilmesi ve güncel tehditlere karşı güncellenmesi genel olarak önerilmektedir.

Dikkatle izlenmesi gerekli, önemle tavsiye edilen yapılandırmalar aşağıdaki gibidir.

Tereddüt halinde, bir BT Altyapı Uzmanına danışmanız önerilmektedir.

CIM 500

CIM 500, geleneksel bir ağa bağlı cihazdır ve cihaza yönlendirilmiş hiçbir TCP bağlantı noktası olmaksızın bir güvenlik duvarının ardından, özel bir ağa yerleştirilmelidir. Doğruca internete bağlanmamalıdır. Cihaza uzaktan erişmeye / bağlantı noktası yönlendirmeye ihtiyaç duyarsanız, güvenli bir bağlantı temin etmek için bu teknolojileri Sanal Özel Ağlar (VPN’ler) olarak kullanmalısınız. 

Böyle bir çözümün oluşturulması için bir BT Altyapı Uzmanından danışmanlık almanız tavsiye edilmektedir.

Grundfos ürünü, 4 GRM IP (Grundfos Uzaktan Yönetimi) modunda bir CIM 500 ise, güvenlik duvarı yalnızca Grundfos ürünü tarafından başlatılan internet bağlantılarını (Giden bağlantılar) kabul etmelidir.

Ürün yazılım versiyonu v06.16.00 (ve üzeri) önemli güvenlik güncellemeleri içermektedir ve bu yüzden önemle tavsiye edilmektedir.

CIM 250/260 (Hücresel)

CIM 250 ve 260 modülleri hücresel tabanlı modüllerdir ve internete güvenle bağlanmak için bir özel Erişim Noktası Adı (APN) üzerinden hücresel bağlantı işlevine ihtiyaç duymaktadır. Hiçbir temel hücresel bağlantı çözümü önerilmez; sadece özel APN’ler önerilmektedir.

Özel APN, mobil şebeke operatörünüzden satın alınmalıdır. Mobil şebeke operatörünüz kurulum işlemi ile ilgili olarak sizi yönlendirecektir.

CU 352/354/362/372/3X2 DH

CU 3xx, geleneksel olarak ağa bağlı bir cihazdır ve güvenlik duvarıyla korunan özel bir ağda bulundurulmalıdır. 

Doğruca internete bağlanmamalıdır. Ayrıca ürüne hiçbir TCP/IP bağlantı noktası yönlendirilmemelidir. 

Cihaza uzaktan erişmeye ihtiyaç duyarsanız, güvenli bir bağlantı temin etmek için bu teknolojileri Sanal Özel Ağlar (VPN’ler) olarak kullanmalısınız. Böyle bir çözümün oluşturulması için bir BT Altyapı Uzmanından danışmanlık almanız tavsiye edilmektedir.