documento 432670

Seguridad con KNX
Guía de verificación
010011100101000101111001010100111010101
010011100101000101111001010100111010101
010011100101000101111001010100111010101
010011100101000101111001010100111010101
010011100101000101111001010100111001001100010000000000
010011100101000101111001010100111001001100010000000000
010011100101000101111001010100111001001100010000000000
010011100101000101111001010100111001001100010000000000
01001110010100010111100101010011
01001110010100010111100101010011
01001110010100010111100101010011
01001110010100010111100101010011
0100110000100101000101111001010100111000011010
0100110000100101000101111001010100111000011010
0100110000100101000101111001010100111000011010 0100110000100101000101111001010100111000011010
010011100101000101111001010100100011
010011100101000101111001010100100011
010011100101000101111001010100100011
010011100101000101111001010100100011
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110010011000101010100
0100111001010001011110010101001110010011000101010100
0100111001010001011110010101001110010011000101010100
0100111001010001011110010101001110010011000101010100
010011100101000101111001010100111000011110
010011100101000101111001010100111000011110
010011100101000101111001010100111000011110
010011100101000101111001010100111000011110
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
01001110010100010111100101010011100100110001001010
01001110010100010111100101010011100100110001001010
01001110010100010111100101010011100100110001001010
01001110010100010111100101010011100100110001001010
0100111001010001011110010101001
0100111001010001011110010101001
0100111001010001011110010101001
0100111001010001011110010101001
010011100101000101111001010100111001001100010
010011100101000101111001010100111001001100010
010011100101000101111001010100111001001100010
010011100101000101111001010100111001001100010
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110001001
0100111001010001011110010101001110001001
0100111001010001011110010101001110001001
0100111001010001011110010101001110001001
01001110010100010111100101010011100100110001001001
01001110010100010111100101010011100100110001001001
01001110010100010111100101010011100100110001001001
01001110010100010111100101010011100100110001001001
010011100101000101111001010100111
010011100101000101111001010100111
010011100101000101111001010100111
010011100101000101111001010100111
010011100101000101111001010100111001001100001100
010011100101000101111001010100111001001100001100
010011100101000101111001010100111001001100001100 010011100101000101111001010100111001001100001100
01001110010100010111100101010011100000101001
01001110010100010111100101010011100000101001
01001110010100010111100101010011100000101001
01001110010100010111100101010011100000101001
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110100101
0100111001010001011110010101001110100101
0100111001010001011110010101001110100101
0100111001010001011110010101001110100101
01001110010100010111100101010011100100110001001010
01001110010100010111100101010011100100110001001010
01001110010100010111100101010011100100110001001010
01001110010100010111100101010011100100110001001010
010011100101000101111001010100111010101 0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
01001110010100010111100101010011101010011111
01001110010100010111100101010011101010011111
0100111001010001011110010101001110000
01001110010100010111100101010011101010011111
01001110010100010111100101010011101010011111
010011100101000101111001010100111000010100011000000
010011100101000101111001010100111000010100011000000
010011100101000101111001010100111000010100011000000
010011100101000101111001010100111000010100011000000
010011100101000101111001010100110101001
010011100101000101111001010100110101001
01001110010100010111100101010011100100110001001010
010011100101000101111001010100110101001
010011100101000101111001010100110101001
010011100101000101111001010100111000010111111100101
0100111001010001011110010101001110100111
0100111001010001011110010101001110100111
0100111001010001011110010101001110100111
010011100101000101111001010100100011
0100111001010001011110010101001110000
01001110010100010111100101010011100000100111001010001011110010101001110100111
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110010011000101010100
01001110010100010111100101010011100001010101000000
01001110010100010111100101010011100001010101000000
01001110010100010111100101010011100001010101000000
01001110010100010111100101010011100001010101000000
010011100101000101111001010100111
010011100101000101111001010100111
010011100101000101111001010100111000011110
010011100101000101111001010100111
010011100101000101111001010100111
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100111001010001011110010101001110000
0100110000100101000101111001010100111000011010
0100111001010001011110010101011000
0100111001010001011110010101011000
0100111001010001011110010101011000
0100111001010001011110010101011000
010011100101000101111001010100111001001100010
010011100101000101111001010100111001001100010
01001110010100010111100101010011
010011100101000101111001010100111001001100010
010011100101000101111001010100111001001100010
010011100101000101111001010100111
010011100101000101111001010100111
010011100101000101111001010100111
010011100101000101111001010100111
0100111001010001011110010101001110010011000100101010
0100111001010001011110010101001110010011000100101010
010011100101000101111001010100111001001100010000000000
0100111001010001011110010101001110010011000100101010
0100111001010001011110010101001110010011000100101010
01001110010100010111100101010011100100110001001010
01001110010100010111100101010011100000101001
0100111001010001011110010101001110000
0100111001010001011110010101001110100101
010011100101000101111001010100111
010011100101000101111001010100111001001100001100
0100111001010001011110010101001110000
01001110010100010111100101010011100100110001001010
0100111001010001011110010101001
010011100101000101111001010100111001001100010
0100111001010001011110010101001110000
0100111001010001011110010101001110001001
01001110010100010111100101010011100100110001001001
0100111001010001011110010101001110000
01001110010100010111100101010011101010011111
010011100101000101111001010100111000010100011000000
010011100101000101111001010100110101001
0100111001010001011110010101011000
010011100101000101111001010100111001001100010
010011100101000101111001010100111
0100111001010001011110010101001110010011000100101010
0100111001010001011110010101001110100111
0100111001010001011110010101001110000
0100111001010001011110010101001110000
01001110010100010111100101010011100001010101000000
010011100101000101111001010100111
0100111001010001011110010101001110000
Seguridad con KNX – Guía de verificación
Guía de verificación para seguridad
en instalaciones KNX
1
¿Ha usado Par Trenzado como medio de comunicación?
¿Ha asegurado que los módulos de aplicación no puedan ser retirados fácilmente?
¿Ha comprobado que el cable en cualquier parte dentro o fuera del edificio
no sea fácilmente accesible?
¿Permite la fuente de alimentación instalada informar sobre cortocircuitos
de la línea secundaria sobre la línea principal? (En caso afirmativo,
los intentos de sabotaje serán detectados)
2
¿Ha usado Powerline como medio de comunicación?
¿Se han instalado filtros de banda?
Si se usa Powerline también fuera del edificio, ¿se han tomado medidas
para el acoplador de medios según lo indicado en el punto 5?
3
4
¿Ha usado Radio Frecuencia como medio de comunicación?
¿Se han tomado medidas para el acoplador de medios según lo indicado en el punto 5?
¿Ha usado IP como medio de comunicación?
¿Ha documentado, la configuración del proyecto, y entregado al dueño del proyecto
o administrador de la red?
¿Ha configurado los switches y routers de tal manera que sólo direcciones MAC conocidas puedan acceder al medio de comunicación?
www.knx.org
¿Ha usado una red LAN o WLAN separada, para la comunicación KNX?
¿Son accesibles las contraseñas IP por terceros?
¿Ha usado la dirección IP multicast por defecto?
En caso afirmativo, compruebe la posibilidad de cambiarla.
¿Ha bloqueado los puertos de routers KNX hacia internet?
Si se necesita un acceso de internet a instalaciones KNX
compruebe la posibilidad de:
1. Establecer una conexión VPN con el router
2. Usar Object Servers KNX específicos del fabricante
Seguridad con KNX – Guía de verificación
5
¿Ha usado acopladores en la instalación?
¿Ha asignado las direcciones físicas correctamente?
¿Ha evitado, mediante ajustes de los parámetros apropiados del acoplador,
que direcciones fuente incorrectas sean traspasadas fuera de la línea?
¿Ha bloqueado comunicaciones punto a punto y/o broadcast a través
de los acopladores?
¿Ha cargado las tablas de filtro correctamente, y configurado los ajustes
de manera que las tablas de filtro sean tenidas en cuenta por los acopladores?
7
8
¿Ha bloqueado los dispositivos contra re-configuración?
En caso contrario, especifique una clave BCU1 en el proyecto ETS.
¿Usa dispositivos KNX Secure2?
Para comunicaciones de grupo que requieren seguridad, use los mecanismos
de autenticación y encriptado previstos del dispositivo.
¿Sospecha de un acceso no autorizado al bus?
Registre el tráfico de telegramas y analícelo.
Lea el PID_Device_Control3 de los dispositivos y compruebe si hay dispositivos
enviando la misma dirección física.
Lea el PID_Download_Counter3 de los dispositivos y compruebe si un dispositivo
ha sido descargado de nuevo después de su configuración inicial.
1) No todos los dispositivos pueden bloquearse contra re-configuración – contacte al fabricante correspondiente
2) Disponible en los próximos meses, y configurable a partir de ETS5.5
3) No soportado por todos los dispositivos
www.knx.org
6
v1–15