Linee guida per l'implementazione della sicurezza informatica
Prevenzione dei rischi
Per ridurre al minimo il rischio di violazioni della sicurezza e malware, devono essere rispettati i seguenti punti:
- Un firewall deve essere installato, correttamente configurato, abilitato e sempre attivo sul computer in cui viene utilizzato Ekip Connect;
- Sul computer in cui viene utilizzato Ekip Connect dovrebbe essere installato un programma antivirus, abbinato ad un antimalware;
- L'accesso automatico sul computer in cui viene utilizzato Ekip Connect deve essere disabilitato, configurando una password per accedere al proprio account;
- È necessario impostare la schermata di blocco automatica sul computer in cui viene utilizzato Ekip Connect, configurando la password dell'account per sbloccare lo schermo;
Abilita l'avvio protetto per migliorare la sicurezza del tuo sistema garantendo che solo il software affidabile venga caricato durante l'avvio, impedendo al malware di compromettere il tuo sistema.
L'avvio protetto è un requisito obbligatorio per l'installazione e l'esecuzione di Windows 11 mentre è facoltativo per Windows 10.
Verifica che l'avvio protetto sia abilitato nelle impostazioni del BIOS e mantienilo attivo per proteggerti da potenziali minacce.
- Non lasciare il computer incustodito con Ekip Connect in esecuzione e connesso a un dispositivo;
- Non lasciare il computer connesso a una rete con Ekip Connect in esecuzione e connesso a un dispositivo;
- Controlla se stai utilizzando l'ultima versione rilasciata di Ekip Connect.
Porte attive
Ekip Connect utilizza alcune porte locali per la comunicazione dei dati con il dispositivo:
- Porta 502 TCP, comunicazione Modbus TCP
- Porta 69 UDP, comunicazione TFTP
- Porta 443 TCP, capacità di comunicazione ABB HTTPS
- Porta 53 UDP, capacità di comunicazione ABB DNS
Nota: durante il processo di provisioning del dispositivo in ABB Ability™ EM & AM, assicurarsi che il firewall sia configurato correttamente, in base alle porte attive riportate sopra. Se si verificano problemi di comunicazione, provare a disabilitare temporaneamente il firewall, abilitandolo nuovamente al termine del processo di provisioning.