Sicherheit
Navigation: Konfiguration > Zugriffskontrolle > Benutzerkonten > Sicherheit
Die Registerkarte Sicherheit konfiguriert globale Sicherheitsrichtlinien für Benutzersitzungen, Passwortverwaltung und Anmeldeschutz der IRF1000. Diese Einstellungen gelten für alle Benutzerkonten und ergänzen die kontospezifische Konfiguration auf der Hauptregisterkarte Benutzerkonten. Verwenden Sie diese Registerkarte, um Sitzungs-Timeouts, die Verhinderung von Passwort-Wiederverwendung, Passwort-Ablaufzeiten und den Schutz vor Brute-Force-Angriffen durchzusetzen. Änderungen werden nach Klick auf Anwenden sofort wirksam, müssen aber über die Seite Speichern dauerhaft gesichert werden, um einen Neustart zu überdauern.

Einstellungen
Session Timeout
- Session Timeout
- Legt das globale Inaktivitäts-Timeout für alle Webinterface-Sitzungen in Sekunden fest. Nach Ablauf dieser Zeitspanne ohne Aktivität läuft die Sitzung ab und der Benutzer muss sich erneut anmelden. Passen Sie diesen Wert an Ihre Betriebsumgebung an -- kürzere Timeouts verbessern die Sicherheit, während längere Timeouts bei umfangreichen Konfigurationsarbeiten mehr Komfort bieten.
Passwortverlauf
- Anzahl der gespeicherten Passwörter
- Die Anzahl der zuletzt gespeicherten Passwort-Hashes, die beim Setzen eines neuen Passworts überprüft werden. Bei einem Wert größer als 0 verhindert das Gerät, dass Benutzer eines ihrer letzten Passwörter erneut verwenden. Setzen Sie den Wert auf 0, um die Passwortverlaufsprüfung zu deaktivieren.
Passwort-Lebensdauer
Dieser Bereich konfiguriert eine Sicherheitsfunktion, die regelmäßige Passwortänderungen erzwingt.
- Sicherheitsfunktion: Passwort-Lebenszeit
- Aktiviert oder deaktiviert die Durchsetzung der Passwort-Lebensdauer. Bei Aktivierung werden die folgenden Lebensdauer-Einstellungen auf alle Benutzerkonten angewendet.
- Maximale Passwort-Lebensdauer
- Die maximale Anzahl von Tagen, die ein Passwort verwendet werden darf, bevor der Benutzer es ändern muss. Nach Ablauf dieses Zeitraums wird der Benutzer bei der nächsten Anmeldung aufgefordert, ein neues Passwort festzulegen.
- Minimale Passwort-Lebensdauer
- Die Mindestanzahl von Tagen, die ein Passwort beibehalten werden muss, bevor der Benutzer es ändern darf. Dies verhindert, dass Benutzer Passwörter schnell durchrotieren, um die Passwortverlaufsprüfung zu umgehen.
Anmeldesperre
- Anmeldeversuche
- Die Anzahl der fehlgeschlagenen Anmeldeversuche, die zulässig sind, bevor die Netzwerkquelle gesperrt wird. Nach Überschreitung werden weitere Anmeldeversuche von dieser Adresse für die Dauer der Anmeldesperre blockiert. Der Wert 0 deaktiviert die Anmeldesperren-Funktion und die Protokollierung fehlgeschlagener Anmeldeversuche im Audit-Log.
- Dauer der Anmeldesperre
- Die Zeitdauer in Sekunden, für die eine Anmeldung von einer gesperrten Netzwerkquelle blockiert wird, nachdem die zulässige Anzahl fehlgeschlagener Passwortversuche überschritten wurde. Konfigurieren Sie eine ausreichend große Zeitspanne, um Brute-Force-Angriffe wirksam abzuschrecken, ohne legitime Benutzer dauerhaft auszusperren.
ACHTUNG
Das Setzen der Anmeldeversuche auf den Wert 0 deaktiviert sowohl die Anmeldesperre als auch die Audit-Protokollierung fehlgeschlagener Anmeldeversuche. Dadurch wird eine wichtige Schutzschicht gegen Brute-Force-Angriffe entfernt und die forensische Sichtbarkeit unautorisierter Zugriffsversuche beseitigt. Deaktivieren Sie die Anmeldesperre nur vorübergehend und für bestimmte Diagnosezwecke.
Sicherheit
Konfigurieren Sie ein Sitzungs-Timeout, das Ihren Sicherheitsanforderungen entspricht -- kürzere Timeouts reduzieren das Zeitfenster für unbefugten Zugriff auf unbeaufsichtigte Sitzungen. Aktivieren Sie den Passwortverlauf mit ausreichender Tiefe (z. B. 5 oder mehr gespeicherte Passwörter), um die Wiederverwendung von Passwörtern zu verhindern. Aktivieren Sie die Passwort-Lebensdauer, um regelmäßige Passwortänderungen gemäß der Sicherheitsrichtlinie Ihrer Organisation und den Empfehlungen der IEC 62443 durchzusetzen. Setzen Sie die Anmeldeversuche auf einen niedrigen Wert (z. B. 5--10) und die Dauer der Anmeldesperre auf mindestens 60 Sekunden, um Brute-Force-Angriffe wirksam einzudämmen. Überwachen Sie fehlgeschlagene Anmeldeversuche auf der Seite Audit.