KNX Secure, KNX Data Secure, KNX IP Secure, fyzické zabezpečení instalací atd.
- Nikdy nepoužívejte přesměrování portů na KNX IP rozhraní (UDP 3671) pro vzdálený přístup, zejména pokud (dokud) není možné zakázat nezabezpečené spojení bez KNX IP Secure. Vystavujete zákazníka reálnému nebezpečí, že dojde k napadení a znefunkčnění celé instalace. Místo toho používejte šifrované spojení pomocí standardní VPN nebo dočasné tunely vytvořené pomocí 1Home KNX Server Pro(funguje i pokud instalace nemá veřejnou adresu IP).
- Použijte nástroj KNX Security Check pro kontrolu přístupu.
- Rozumně segmentujte sběrnici a využívejte bezpečnostních vlastností liniových spojek. Nechráněný přístup k páteřní a hlavní linii napáchá větší škody, než přístup k běžné linii, pokud na liniové spojce správně nastavená filtrační tabulka a zakázané programování z podřízené linie nepropustí telegramy, které by mohly ohrozit bezpečnost a integritu systému (např. otevřít garážová vrata z venkovní linie pro meteostanici).
- Příklad nastavení MDT SCN-IP100.03 IP Router with Secure
- Příklad nastavení MDT SCN-LK001.03 Line/Segment Coupler with Data Secure
- Příklad nastavení ise 3-0002-005 KNX RF Multi/TP media coupler
- Příklad nastavení MDT SCN-IP100.03 IP Router with Secure
- Pro další úroveň ochrany můžete použít bezpečnostní modul MDT SCN-SAFE.01, kterým mj. zabráníte programování přístrojů na stejné linii. Hodí se tak pro použití tam, kde není možné zamezit přístupu ke sběrnici (linie ve společných, veřejných a venkovních prostorech).
- Preferujte produkty s podporou KNX Secure, zejména pokud jde o KNX RF a linie ve společných, veřejných a venkovních prostorech, kde není zcela možné zamezit neoprávněnému fyzickému přístupu ke sběrnici.
- Např. v hotelech a jiných komerčních budovách striktně oddělujte datové sítě pro technologie a pro běžné uživatele popř. návštěvníky budovy, aby se nepovolané osoby nemohl připojit pomocí KNX IP rozhraní.
Česky
Anglicky
- New Free Online Training: how to prevent access to KNX installations – KNXtoday
- kurz přístupný přes eCampus: How to prevent access to KNX Installations
- Secure KNX Installations – KNX Association [Official website]
- KNX Secure - KNX Association [Official website]
- KNX Secure - New Features - YouTube (webinář)
- KNX Secure - The new era of security for smart homes and buildings - YouTube (webinář)
- The KNX Security Check: a must for systems allowing remote access – KNXtoday
- Security: configuring KNX Secure systems in ETS – KNXtoday
- KNX Secure: protecting installations from inside and outside – KNXtoday
- Best Practice: how to beat the hackers – KNXtoday
- Interview: Joost Demarest on KNX Secure – KNXtoday
- KNX IP Secure Solutions Webinar Presented by Enertex - YouTube (webinář)
- KNX Secure Presented by ABB - YouTube (webinář)