Seguridad con KNX Guía de verificación 010011100101000101111001010100111010101 010011100101000101111001010100111010101 010011100101000101111001010100111010101 010011100101000101111001010100111010101 010011100101000101111001010100111001001100010000000000 010011100101000101111001010100111001001100010000000000 010011100101000101111001010100111001001100010000000000 010011100101000101111001010100111001001100010000000000 01001110010100010111100101010011 01001110010100010111100101010011 01001110010100010111100101010011 01001110010100010111100101010011 0100110000100101000101111001010100111000011010 0100110000100101000101111001010100111000011010 0100110000100101000101111001010100111000011010 0100110000100101000101111001010100111000011010 010011100101000101111001010100100011 010011100101000101111001010100100011 010011100101000101111001010100100011 010011100101000101111001010100100011 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110010011000101010100 0100111001010001011110010101001110010011000101010100 0100111001010001011110010101001110010011000101010100 0100111001010001011110010101001110010011000101010100 010011100101000101111001010100111000011110 010011100101000101111001010100111000011110 010011100101000101111001010100111000011110 010011100101000101111001010100111000011110 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 01001110010100010111100101010011100100110001001010 01001110010100010111100101010011100100110001001010 01001110010100010111100101010011100100110001001010 01001110010100010111100101010011100100110001001010 0100111001010001011110010101001 0100111001010001011110010101001 0100111001010001011110010101001 0100111001010001011110010101001 010011100101000101111001010100111001001100010 010011100101000101111001010100111001001100010 010011100101000101111001010100111001001100010 010011100101000101111001010100111001001100010 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110001001 0100111001010001011110010101001110001001 0100111001010001011110010101001110001001 0100111001010001011110010101001110001001 01001110010100010111100101010011100100110001001001 01001110010100010111100101010011100100110001001001 01001110010100010111100101010011100100110001001001 01001110010100010111100101010011100100110001001001 010011100101000101111001010100111 010011100101000101111001010100111 010011100101000101111001010100111 010011100101000101111001010100111 010011100101000101111001010100111001001100001100 010011100101000101111001010100111001001100001100 010011100101000101111001010100111001001100001100 010011100101000101111001010100111001001100001100 01001110010100010111100101010011100000101001 01001110010100010111100101010011100000101001 01001110010100010111100101010011100000101001 01001110010100010111100101010011100000101001 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110100101 0100111001010001011110010101001110100101 0100111001010001011110010101001110100101 0100111001010001011110010101001110100101 01001110010100010111100101010011100100110001001010 01001110010100010111100101010011100100110001001010 01001110010100010111100101010011100100110001001010 01001110010100010111100101010011100100110001001010 010011100101000101111001010100111010101 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 01001110010100010111100101010011101010011111 01001110010100010111100101010011101010011111 0100111001010001011110010101001110000 01001110010100010111100101010011101010011111 01001110010100010111100101010011101010011111 010011100101000101111001010100111000010100011000000 010011100101000101111001010100111000010100011000000 010011100101000101111001010100111000010100011000000 010011100101000101111001010100111000010100011000000 010011100101000101111001010100110101001 010011100101000101111001010100110101001 01001110010100010111100101010011100100110001001010 010011100101000101111001010100110101001 010011100101000101111001010100110101001 010011100101000101111001010100111000010111111100101 0100111001010001011110010101001110100111 0100111001010001011110010101001110100111 0100111001010001011110010101001110100111 010011100101000101111001010100100011 0100111001010001011110010101001110000 01001110010100010111100101010011100000100111001010001011110010101001110100111 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110010011000101010100 01001110010100010111100101010011100001010101000000 01001110010100010111100101010011100001010101000000 01001110010100010111100101010011100001010101000000 01001110010100010111100101010011100001010101000000 010011100101000101111001010100111 010011100101000101111001010100111 010011100101000101111001010100111000011110 010011100101000101111001010100111 010011100101000101111001010100111 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100111001010001011110010101001110000 0100110000100101000101111001010100111000011010 0100111001010001011110010101011000 0100111001010001011110010101011000 0100111001010001011110010101011000 0100111001010001011110010101011000 010011100101000101111001010100111001001100010 010011100101000101111001010100111001001100010 01001110010100010111100101010011 010011100101000101111001010100111001001100010 010011100101000101111001010100111001001100010 010011100101000101111001010100111 010011100101000101111001010100111 010011100101000101111001010100111 010011100101000101111001010100111 0100111001010001011110010101001110010011000100101010 0100111001010001011110010101001110010011000100101010 010011100101000101111001010100111001001100010000000000 0100111001010001011110010101001110010011000100101010 0100111001010001011110010101001110010011000100101010 01001110010100010111100101010011100100110001001010 01001110010100010111100101010011100000101001 0100111001010001011110010101001110000 0100111001010001011110010101001110100101 010011100101000101111001010100111 010011100101000101111001010100111001001100001100 0100111001010001011110010101001110000 01001110010100010111100101010011100100110001001010 0100111001010001011110010101001 010011100101000101111001010100111001001100010 0100111001010001011110010101001110000 0100111001010001011110010101001110001001 01001110010100010111100101010011100100110001001001 0100111001010001011110010101001110000 01001110010100010111100101010011101010011111 010011100101000101111001010100111000010100011000000 010011100101000101111001010100110101001 0100111001010001011110010101011000 010011100101000101111001010100111001001100010 010011100101000101111001010100111 0100111001010001011110010101001110010011000100101010 0100111001010001011110010101001110100111 0100111001010001011110010101001110000 0100111001010001011110010101001110000 01001110010100010111100101010011100001010101000000 010011100101000101111001010100111 0100111001010001011110010101001110000 Seguridad con KNX – Guía de verificación Guía de verificación para seguridad en instalaciones KNX 1 ¿Ha usado Par Trenzado como medio de comunicación? ¿Ha asegurado que los módulos de aplicación no puedan ser retirados fácilmente? ¿Ha comprobado que el cable en cualquier parte dentro o fuera del edificio no sea fácilmente accesible? ¿Permite la fuente de alimentación instalada informar sobre cortocircuitos de la línea secundaria sobre la línea principal? (En caso afirmativo, los intentos de sabotaje serán detectados) 2 ¿Ha usado Powerline como medio de comunicación? ¿Se han instalado filtros de banda? Si se usa Powerline también fuera del edificio, ¿se han tomado medidas para el acoplador de medios según lo indicado en el punto 5? 3 4 ¿Ha usado Radio Frecuencia como medio de comunicación? ¿Se han tomado medidas para el acoplador de medios según lo indicado en el punto 5? ¿Ha usado IP como medio de comunicación? ¿Ha documentado, la configuración del proyecto, y entregado al dueño del proyecto o administrador de la red? ¿Ha configurado los switches y routers de tal manera que sólo direcciones MAC conocidas puedan acceder al medio de comunicación? www.knx.org ¿Ha usado una red LAN o WLAN separada, para la comunicación KNX? ¿Son accesibles las contraseñas IP por terceros? ¿Ha usado la dirección IP multicast por defecto? En caso afirmativo, compruebe la posibilidad de cambiarla. ¿Ha bloqueado los puertos de routers KNX hacia internet? Si se necesita un acceso de internet a instalaciones KNX compruebe la posibilidad de: 1. Establecer una conexión VPN con el router 2. Usar Object Servers KNX específicos del fabricante Seguridad con KNX – Guía de verificación 5 ¿Ha usado acopladores en la instalación? ¿Ha asignado las direcciones físicas correctamente? ¿Ha evitado, mediante ajustes de los parámetros apropiados del acoplador, que direcciones fuente incorrectas sean traspasadas fuera de la línea? ¿Ha bloqueado comunicaciones punto a punto y/o broadcast a través de los acopladores? ¿Ha cargado las tablas de filtro correctamente, y configurado los ajustes de manera que las tablas de filtro sean tenidas en cuenta por los acopladores? 7 8 ¿Ha bloqueado los dispositivos contra re-configuración? En caso contrario, especifique una clave BCU1 en el proyecto ETS. ¿Usa dispositivos KNX Secure2? Para comunicaciones de grupo que requieren seguridad, use los mecanismos de autenticación y encriptado previstos del dispositivo. ¿Sospecha de un acceso no autorizado al bus? Registre el tráfico de telegramas y analícelo. Lea el PID_Device_Control3 de los dispositivos y compruebe si hay dispositivos enviando la misma dirección física. Lea el PID_Download_Counter3 de los dispositivos y compruebe si un dispositivo ha sido descargado de nuevo después de su configuración inicial. 1) No todos los dispositivos pueden bloquearse contra re-configuración – contacte al fabricante correspondiente 2) Disponible en los próximos meses, y configurable a partir de ETS5.5 3) No soportado por todos los dispositivos www.knx.org 6 v1–15
© Copyright 2024