Pokyny pro nasazení kybernetické bezpečnosti

This article has been translated automatically. See the original version.

Prevence rizik

Aby se minimalizovalo riziko narušení bezpečnosti a malwaru, je třeba respektovat následující body:

  • Na počítači, kde se používá Ekip Connect, by měla být nainstalována, správně nakonfigurována, povolena a vždy aktivní brána firewall;
  • Na počítači, kde se používá Ekip Connect, by měl být nainstalován antivirový program v kombinaci s antimalwarem, který by měl být vždy aktivní a aktualizovaný;
  • Automatické přihlášení na počítači, kde se používá Ekip Connect, by mělo být zakázáno, konfigurace hesla pro přístup k vašemu účtu;
  • Měla by být nastavena automatická zamykací obrazovka na počítači, kde se používá Ekip Connect, konfigurace hesla k účtu pro odemknutí obrazovky;
  • Povolením funkce Secure Boot zvýšíte zabezpečení systému tím, že zajistíte, aby se během spouštění načítal pouze důvěryhodný software, čímž zabráníte malwaru v ohrožení systému. 

    Secure Boot je povinným požadavkem pro instalaci a spuštění Windows 11, zatímco pro Windows 10 je volitelný. 

    Zkontrolujte, zda je v nastavení systému BIOS povoleno zabezpečené spouštění a ponechte jej aktivní, abyste se chránili před potenciálními hrozbami.

  • Nenechávejte počítač bez dozoru, když je aplikace Ekip Connect spuštěná a připojená k zařízení.
  • Nenechávejte počítač připojený k síti se spuštěnou aplikací Ekip Connect připojenou k zařízení;
  • Zkontrolujte, zda používáte poslední vydanou verzi aplikace Ekip Connect.


Aktivní porty

Ekip Connect používá pro datovou komunikaci se zařízením některé lokální porty:

  • Port 502 TCP, Modbus TCP komunikace
  • Port 69 UDP, TFTP komunikace
  • Port 443 TCP, HTTPS ABB schopnost komunikace
  • Port 53 UDP, DNS ABB schopnost komunikace

 

Poznámka: během procesu zřizování zařízení do ABB Ability™ EM & AM se ujistěte, že je váš firewall správně nakonfigurován podle aktivních portů uvedených výše. Pokud dojde k problémům s komunikací, zkuste dočasně deaktivovat bránu firewall a na konci procesu zřizování ji znovu povolte.