KNX Secure, KNX Data Secure, KNX IP Secure, fyzické zabezpečení instalací atd.

  • Nikdy nepoužívejte přesměrování portů na KNX IP rozhraní (UDP 3671) pro vzdálený přístup, zejména pokud (dokud) není možné zakázat nezabezpečené spojení bez KNX IP Secure. Vystavujete zákazníka reálnému nebezpečí, že dojde k napadení a znefunkčnění celé instalace. Místo toho používejte šifrované spojení pomocí standardní VPN nebo dočasné tunely vytvořené pomocí 1Home KNX Server Pro(funguje i pokud instalace nemá veřejnou adresu IP).
  • Rozumně segmentujte sběrnici a využívejte bezpečnostních vlastností liniových spojek. Nechráněný přístup k páteřní a hlavní linii napáchá větší škody, než přístup k běžné linii, pokud na liniové spojce správně nastavená filtrační tabulka a zakázané programování z podřízené linie nepropustí telegramy, které by mohly ohrozit bezpečnost a integritu systému (např. otevřít garážová vrata z venkovní linie pro meteostanici).
  • Pro další úroveň ochrany můžete použít bezpečnostní modul MDT SCN-SAFE.01, kterým mj. zabráníte programování přístrojů na stejné linii. Hodí se tak pro použití tam, kde není možné zamezit přístupu ke sběrnici (linie ve společných, veřejných a venkovních prostorech).
  • Preferujte produkty s podporou KNX Secure, zejména pokud jde o KNX RF a linie ve společných, veřejných a venkovních prostorech, kde není zcela možné zamezit neoprávněnému fyzickému přístupu ke sběrnici.
  • Např. v hotelech a jiných komerčních budovách striktně oddělujte datové sítě pro technologie a pro běžné uživatele popř. návštěvníky budovy, aby se nepovolané osoby nemohl připojit pomocí KNX IP rozhraní.

Česky

Anglicky