西門子6DD16610AD1通信組件TDC CP 50M1
西門子6DD16610AD1通信組件TDC CP 50M1
![]() | 6DD1661-0AD1 SIMATIC TDC 通信組件 CP 50M1 帶有 8MByte 耦合存儲器 多 1 個 MPI 接口, 多 2 個 PROFIBUS-DP- 接口 |
安全事件日志記錄
安全事件
CPU 410 支持安全事件,符合 IEC 62443-3-3??蓪踩录?syslog 幀形式從 CPU 發(fā)送到多四個外部 SIEM 服務(wù)器(Security Information and Event Management)。如果可訪問外部 SIEM 服務(wù)器,CPU 410 將在工作存儲器中多存儲 3200 個事件。如果出現(xiàn)多于 3200 個安全事件,則舊的事件先被覆蓋。
可使用 SIMATIC Manager -> PLC ->“保存安全事件”(Save Security Events) 將安全事件存儲為文本文件。
參數(shù)說明
所保存文本文件的條目結(jié)構(gòu)如下:
CEF 參數(shù) | 項名 | 含義 |
---|---|---|
CEF | CEF | 0 |
制造商 | Siemens AG | |
設(shè)備 | 例如:CPU 410-5H | |
版本 | 例如:V8.2.0 | |
事件 ID |
| 對應(yīng)于安全事件 ID(見下文) |
事件 | 安全事件 | |
優(yōu)先級 | 1:報警 (A) 3:錯誤 (E) 5:注意 (N) 6:信息 (I) | |
保護(hù)等級 | protlevel | 將保護(hù)等級 0 或 1 設(shè)置為 3,此為 CPU 特定值 |
啟動時間 | start | 事件發(fā)生的時間戳 |
工作模式(可選) | opmod | CPU 的工作模式(如 STOP) |
原因 | reason | 字節(jié)編碼的事件起源 |
連接參數(shù) | 以下參數(shù)匯總為“連接參數(shù)”:
| |
狀態(tài)(可選) | status | 包含覆蓋未發(fā)送的安全事件數(shù)量 |
提示 可從客戶支持詢問特定編碼的詳細(xì)信息。 |
事件
下表概要介紹了單獨的事件。
安全事件 ID
| 事件
| 安全事件嚴(yán)重性含義 |
---|---|---|
3 | SE_NETWORK_SUCCESSFUL_LOGON | 連接建立且通身份驗證正確 |
4 | SE_NETWORK_UNSUCCESSFUL_LOGON | 登錄時出現(xiàn)錯誤。 |
5 | SE_LOGOFF | 取消登錄 |
11 | SE_ACCESS_PWD_ENSABLED | 已設(shè)置密碼保護(hù) |
12 | SE_ACCESS_PWD_DISABLED | 已取消密碼保護(hù) |
13 | SE_ACCESS_PWD_CHANGED | 密碼已更改。 |
20 | SE_ACCESS_DENIED | 此接口已激活“現(xiàn)場接口安全”,拒絕從外部建立連接 |
71 | SE_SOFTWARE_INTEGRITY_CHECK_FAILED | 試圖安裝無效固件。 |
75 | SE_SESSION_CLOSED | 連接已關(guān)閉 |
94 | SE_SECURITY_CONFIGURATION_CHANGED | CPU 安全設(shè)置已更改。 |
95 | SE_SESSION_ESTABLISHED | 連接已建立 |
96 | SE_CFG_DATA_CHANGED | 組態(tài)已更改 |
97 | SE_USER_PROGRAM_CHANGED | 已傳送 PCS 7 用戶程序更改 |
98 | SE_OPMOD_CHANGED | 工作狀態(tài)已更改 |
99 | SE_FIRMWARE_LOADED | 已下載固件更改。 |
100 | SE_FIRMWARE_ACTIVATED | 已激活之前下載的固件更改。 |
101 | SE_SYSTEMTIME_CHANGED | 已復(fù)位日時鐘。 |
提示 可從客戶支持詢問特定編碼的詳細(xì)信息。 |
步驟
可在 HW Config 中組態(tài)安全事件的發(fā)送如下:
- 是否發(fā)送,所有消息的通用開關(guān)
- SIEM 服務(wù)器的 IP 地址??蓛蓚€不同的 IP 地址。
- SIEM 服務(wù)器的端口號
- 每個站可分配多 4 個 IP 地址,并將所有 4 個 IP 地址分配給一個接口(X5、X8)。