A Grundfoshoz csatlakoztatott termékeknek tűzfalak mögött kell lenniük vagy privát hálózathoz kell kapcsolódniuk.
Ha nincs tűzfal vagy privát hálózat, a Grundfos termék kiberbiztonsági kockázatnak lehet kitéve, és támadás vagy kompromittálás érheti.
A Grundfos azt javasolja, hogy változtassák meg a hitelesítési adatokat (felhasználónév és jelszó) az alapértelmezett beállításokról a kezdeti beállítás részeként, valamint változtassák meg a jelszavakat rendszeresen és a firmware frissítések alkalmával.
Továbbá minden termék esetében általános ajánlás, hogy a firmware-t folyamatosan ellenőrizzék és frissítsék az aktuális fenyegetések mérséklése érdekében.
A következők:erősen ajánlott konfigurációk, amelyeketpontosan kell követni.
Ha kétségei vannak, javasoljuk, hogy forduljon informatikai infrastruktúra-szakértőhöz.
CIM 500
A CIM 500 egy hagyományos, hálózatra csatlakoztatott eszköz, amelyet egy tűzfal mögötti privát hálózaton kell elhelyezni, és nem szabad TCP-portokat átirányítani az eszközre. Ezt tilos közvetlenül az internetre csatlakoztatni. Ha távolról kell elérnie az eszközt, akkor port továbbítására van szüksége, akkor köteles olyan technológiákat használni, például VPN (Virtuális Privát Hálózat), amelyek gondoskodnak a biztonságos kapcsolatról. Javasoljuk, hogy konzultáljon informatikai infrastruktúra-szakértővel egy ilyen megoldás létrehozásához.
Ha a Grundfos termék CIM 500 a 4-es GRM IP (Grundfos Remote Management) módban van, akkor a tűzfalnak el kell fogadnia a Grundfos termék által inicializált kapcsolatokat (Kimenő kapcsolatok).
A v06.1606,1606.16.00 firmware verzió fontos biztonsági frissítéseket tartalmaz, ezért erősen ajánlott.
CIM 250/260 (Cellular)
A CIM 250 és 260 modulok cellás alapú modulok, és az APN-en keresztüli, privát hozzáférési ponton keresztüli mobil kapcsolatot igényelnek ahhoz, hogy biztonságosan csatlakozhassanak az internethez. Bármilyen alap mobilkapcsolati megoldás nem ajánlott – csak privát APN-k ajánlottak.
A privát APN-t a mobilszolgáltatójától kell megvásárolni. A mobil hálózat üzemeltetője végigvezeti Önt a telepítési folyamaton.
CU 352/354/362/372/3X2 DH
A CU 3xx egy hagyományos, hálózathoz csatlakoztatott eszköz, amelyet tűzfal mögött, magánhálózatban kell elhelyezni. Ezt tilos közvetlenül az internetre csatlakoztatni. Továbbá a termékhez tilos TCP/IP portokat továbbítani.
Ha távolról kell elérnie az eszközt, akkor köteles olyan technológiákat használni, mint például VPN (Virtuális Privát Hálózat), amelyek gondoskodnak a biztonságos kapcsolatról. Javasoljuk, hogy konzultáljon informatikai infrastruktúra-szakértővel egy ilyen megoldás létrehozásához.