Directives de déploiement de la cybersécurité
Prévention des risques
Pour minimiser le risque de failles de sécurité et de malwares, les points suivants doivent être respectés :
- Un pare-feu doit être installé, correctement configuré, activé et toujours actif sur l’ordinateur où Ekip Connect est utilisé ;
- Un programme antivirus, combiné à un antimalware, doit être installé, toujours actif et tenu à jour sur l’ordinateur où Ekip Connect est utilisé ;
- La connexion automatique sur l’ordinateur où Ekip Connect est utilisé doit être désactivée, en configurant un mot de passe pour accéder à votre compte ;
- Un écran de verrouillage automatique sur l’ordinateur où Ekip Connect est utilisé doit être activé, configurant le mot de passe de votre compte pour l’écran de déverrouillage ;
Activez le Secure Boot pour renforcer la sécurité de votre système en veillant à ne charger que des logiciels fiables lors du démarrage, empêchant ainsi les malwares de compromettre votre système.
Le Secure Boot est une exigence obligatoire pour installer et faire tourner Windows 11 alors qu’il est optionnel pour Windows 10.
Vérifiez que le Secure Boot est activé dans les paramètres de votre BIOS et gardez-le actif pour vous protéger contre d’éventuelles menaces.
- Ne laissez pas l’ordinateur sans surveillance avec Ekip Connect en fonctionnement et connecté à un appareil ;
- Ne laissez pas l’ordinateur connecté à un réseau avec Ekip Connect en fonctionnement et connecté à un appareil ;
- Vérifiez si vous utilisez la dernière version publiée de Ekip Connect.
Ports actifs
Ekip Connect utilise certains ports locaux pour la communication de données avec l’appareil :
- Port 502 TCP, Modbus TCP Communication
- Port 69 UDP, TFTP Communication
- Port 443 TCP, https ABB Capacité Communication
- Port 53 UDP, DNS ABB Communication de capacité
Note : pendant que le provisionnement des appareils est intégré à ABB Ability™ EM & AM, assurez-vous que votre pare-feu est correctement configuré, selon les ports actifs mentionnés ci-dessus. Si des problèmes de communication surviennent, essayez de désactiver temporairement votre pare-feu, en le réactivant à la fin du processus de provisionnement.