Seguridad de la pasarela PowerTag Link Pasarela PowerTag Link
Riesgos potenciales y controles de compensación
Área Problema Riesgo Controles de compensación
Cuentas de usuario Los ajustes predeterminados de
cuentas son a menudo el origen de
accesos no autorizados por parte
de usuarios malintencionados.
Si no cambia la contraseña
predeterminada, se pueden
producir accesos no autorizados.
Cambie la contraseña
predeterminada para reducir el
número de accesos no autorizados.
Las credenciales de usuario se
almacenan como texto sin cifrar en
el dispositivo.
Si un usuario malintencionado
obtiene acceso al dispositivo,
podría extraer las credenciales de
usuario de los soportes de
almacenamiento.
Dispositivos de almacenamiento
que no están en funcionamiento en
una ubicación supervisada o de
acceso controlado.
Protocolos seguros Modbus y algunos de los protocolos
de TI (SNTP, DHCP, DNS, SNTP y
DPWS) no son seguros.
El dispositivo no tiene capacidad
para transmitir datos cifrados a
través de estos protocolos.
Si un usuario malintencionado
obtiene acceso a su red, podría
interceptar las comunicaciones.
Para la transmisión de datos a
través de una red interna, segmente
la red de manera física o bien
lógica.
Para la transmisión de datos a
través de una red externa, cifre las
transmisiones de protocolos en
todas las conexiones externas por
medio de un túnel cifrado, un
encapsulador de TLS o una
solución similar.
HTTP no es seguro. Si un usuario malintencionado
obtiene acceso a su red, podría
poner en peligro la seguridad de la
red local.
Configure contadores para que
utilicen las siguientes opciones de
protocolo:
• HTTPS
• HTTPS con redirección HTTP.
Comunicación por
radio inalámbrica
Durante el tiempo de
emparejamiento, dispositivos de
radio no autorizados podrían
intentar unirse a la red.
Si un dispositivo no autorizado
obtiene acceso a su red, podría
espiar la comunicación de su red
inalámbrica o provocar una
denegación de servicio.
Reduzca el período de puesta en
marcha para limitar la exposición.
Una vez finalizado el
emparejamiento, consulte la lista de
dispositivos emparejados en la
configuración de la pasarela
PowerTag Link y asegúrese de que
los dispositivos que figuran en ella
no incluyen dispositivos imprevistos
o no autorizados.
DOCA0157ES-07 77