Mise en place d’une sécurité standard ou avancée
Il est recommandé d’utiliser le mode sécurité avancé, car il est plus robuste en termes d’identification utilisateur, de gestion des privilèges et de complexité des mots de passe.
Le tableau suivant décrit les capacités de sécurité pour chaque mode de sécurité :
Capacité de sécurité | Option de configuration de la sécurité | Mode sécurité standard | Mode sécurité avancée |
---|---|---|---|
Robustesse des identifiants utilisateur et des mots de passe | Utilisation d’un seul compte pour accéder au compteur avec mot de passe numérique pour l’identification. | ● | |
Création de plusieurs comptes utilisateurs avec mots de passe alphanumériques pour l’identification et les changements de configuration. | ● | ||
ION Setup donne une indication de la solidité des mots de passe. | ● | ||
Verrouillages et expirations de comptes utilisateurs | Définir les critères de verrouillage des comptes utilisateurs après des tentatives de connexion infructueuses et définir la durée des sessions. | ● | ● |
Privilèges utilisateurs | Comptes utilisateurs avec autorisations variables pour l’accès en lecture, le mode test ou les privilèges de configuration. | ● | |
Pages Web | Désactiver ou activer les pages Web permettant de consulter les données des compteurs en ligne à l’aide d’un navigateur Web (Active Web Server). | ● | ● |
Configuration |
Désactiver ou activer la possibilité de configurer le compteur via :
|
● | ● |
Désactiver et activer la synchronisation d'horloge. | ● | ||
Mot de passe requis pour les modifications de configuration à l’aide des protocoles d’affichage ou de communication. | ● | ● | |
Journaux et rapports d’événements de cybersécurité | Mettre en place des journaux d’événements et des alarmes de cybersécurité selon des priorités d’événements. | ● | ● |
Pour cette procédure, vous aurez besoin de ce qui suit :
- Connexion de l’appareil avec ION Setup
- Identifiants de connexion.
Mettre en place une sécurité standard ou avancée :
- Ouvrez ION Setup > sélectionnez le compteur > Setup Assistant.
- Security > Security Mode > Edit. La boîte de dialogue Open Security Configuration File s’affiche.
- Sélectionnez le fichier de configuration de la sécurité standard.scf (par défaut) ou advanced.scf (avancé).
- Cliquez sur Open. La boîte de dialogue Standard Options ou Advanced Options s’ouvre.
- Dans la boîte de dialogue Standard Options ou Advanced Options :
- Cochez ou décochez Web Server pour activer ou désactiver la possibilité d’afficher les données du compteur en ligne à l’aide de pages Web.
- Cochez ou décochez Allow Modbus programming pour activer ou désactiver la possibilité de modifier certains paramètres du compteur via Modbus.
- Cochez ou décochez Allow Front Panel programming pour activer ou désactiver la possibilité de modifier les paramètres du compteur à l’aide de l’afficheur.
- Cliquez sur Next pour accéder aux écrans de l’assistant de configuration et sélectionnez les options de sécurité de votre choix.
- Voir Mots de passe pour des recommandations.
- Voir Gestion des verrouillages et expirations de comptes utilisateurs pour plus d’informations sur les verrouillages après des tentatives de connexion infructueuses et les expirations de session du protocole ION.
- Voir Gestion des comptes utilisateurs pour plus d’informations sur l’ajout d’utilisateurs et l’attribution de privilèges.
- Cliquez sur Finish. La boîte de dialogue « Enregistrer sous » s’ouvre.
- Cliquez sur Yes. La boîte de dialogue « Enregistrer sous » s’ouvre.
- Enregistrez le fichier sous un nom unique pour éviter d’écraser les fichiers de configuration de la sécurité par défaut.
- Cliquez sur Exit.
Si une option est grisée, c’est qu’elle n’est pas disponible pour votre type de compteur ou votre logiciel embarqué.