Control Expert
deUn outil de configuration de la sécurité permet de définir les utilisateurs du logiciel ainsi que leurs autorisations respectives. La sécurité d'accès Control Expert concerne le terminal sur lequel le logiciel est installé et non pas le projet, qui bénéficie d'un système de protection spécifique.
Pour plus d'informations, consultez EcoStruxure™ Control Expert, Security Editor, Operation Guide.
Recommandation : Définissez un mot de passe dédié à l'utilisateur privilégié et limitez les autorisations des autres utilisateurs avec un profil restrictif.
Mode de programmation et de surveillance
Deux modes sont disponibles pour accéder à la CPU en mode
:Mode
: Le programme de la CPU peut être modifié. Lorsqu'un terminal est connecté à la CPU pour la première fois, la CPU est réservée ce qui empêche toute connexion à un autre terminal.Mode
: Le programme de la CPU ne peut pas être modifié, mais les variables peuvent l'être. Le mode Surveillance ne réserve pas la CPU. Une CPU déjà réservée reste accessible en mode Surveillance.
Pour choisir un mode dans Control Expert, sélectionnez : .
Pour plus d’informations sur ces modes, consultez la rubrique Services en mode en ligne.
Recommandation : Dans la mesure du possible, réglez le mode d'accès à la CPU
sur .Protection des sections de programme
La fonction de protection de sections est accessible dans l'écran Protection des sections et des sous-programmes.
du projet en mode local. Elle permet de protéger les sections du programme. Pour plus d’informations, consultez la rubriqueRecommandation : Activez la protection des sections.
Protection de la mémoire de la CPU
La protection de la mémoire interdit le transfert d'un projet dans la CPU et les modifications en mode En ligne, quelle que soit la voie de communication.
La protection de la mémoire est activée comme suit :
CPU Modicon M340 : Bit d'entrée. Pour plus d’informations, consultez la section Configuration des processeurs Modicon M340.
CPU Modicon M580 : Bit d'entrée. Pour plus d'informations, consultez la section Gestion de l'entrée Run/Stop.
CPU Modicon Quantum : Commutateur à clé physique sur le module de CPU, que ce soit pour la CPU d’entrée de gamme ou haut de gamme.
CPU Modicon Premium : Bit d'entrée. Pour plus d’informations, consultez la section Configuration des processeurs Premium.
CPU Modicon MC80 : Bit d'entrée. Pour plus d'informations, consultez le manuel sur la CPU Modicon MC80.
Recommandation : Activez la protection de la mémoire de la CPU dans la mesure du possible.
Accès à Run/Stop à distance par la CPU
La gestion de l'accès à distance aux modes Run/Stop définit comment démarrer ou arrêter une CPU à distance. Elle dépend de la plate-forme :
Modicon M580 : | L'accès à distance aux modes Run/Stop de la CPU permet l'une des actions suivantes :
Consultez la section Gestion de l'entrée Run/Stop pour les options de configuration de la CPU qui empêchent les commandes distantes d'accéder aux modes Run/Stop . |
Modicon M340 : | L'accès à distance aux modes Run/Stop de la CPU permet l'une des actions suivantes :
Consultez la section Configuration des processeurs Modicon M340. |
Modicon Premium : | L'accès à distance aux modes Run/Stop de la CPU permet l'une des actions suivantes :
Consultez la section Configuration des processeurs Premium\Atrium. |
Modicon Quantum : | L'accès à distance aux modes Run/Stop de la CPU permet les actions suivantes :
|
Modicon MC80 : | L'accès à distance aux modes Run/Stop de la CPU permet l'une des actions suivantes :
Consultez la section Configuration des processeurs Modicon MC80 dans le manuel utilisateur du MC80. |
Recommandation : Refusez l'exécution ou l'arrêt de la CPU à distance par requête.
Accès aux variables de CPU
Recommandation : Pour protéger les données de la CPU contre tout accès en lecture ou en écriture non autorisé, procédez comme suit dans la mesure du possible :
Utilisez des données non localisées.
Configurez Control Expert pour qu’il n'enregistre que les variables IHM : .
ne peut être sélectionné que si est sélectionné.
Déclarez comme HMI les variables accessibles à partir de la HMI ou de SCADA. Les clients externes n'ont pas accès aux variables non déclarées comme IHM.
La connexion avec SCADA doit s'appuyer sur OFS.
Protection de la mémoire des données
Vous pouvez activer la protection de la mémoire des données dans Control Expert en sélectionnant Appliquer. Cette fonction permet de protéger les données localisées et non localisées.
, puis en sélectionnantPour plus d'informations sur la fonction de protection de la mémoire des données, consultez la rubrique Protection de la mémoire des données .