Linee guida per il dispiegamento della sicurezza informatica
Prevenzione del rischio
Per minimizzare il rischio di violazioni della sicurezza e malware, devono essere rispettati i seguenti punti:
- Un firewall dovrebbe essere installato, correttamente configurato, abilitato e sempre attivo sul computer in cui viene utilizzato Ekip Connect;
- Un programma antivirus, combinato con un antimalware, dovrebbe essere installato, sempre attivo e aggiornato sul computer in cui viene utilizzato Ekip Connect;
- L'autologin sul computer dove viene utilizzato Ekip Connect dovrebbe essere disabilitato, configurando una password per accedere al tuo account;
- Dovrebbe essere impostata la schermata di blocco automatica sul computer dove viene utilizzato Ekip Connect, configurando la password dell'account per sbloccare la schermata;
Abilita Secure Boot per migliorare la sicurezza del sistema assicurando che solo il software sia affidabile durante l'avvio, impedendo che il malware comprometta il sistema.
Il Secure Boot è un requisito obbligatorio per installare e far girare Windows 11, mentre per Windows 10 è opzionale.
Controlla che Secure Boot sia abilitato nelle impostazioni del BIOS e tienilo attivo per proteggerti da potenziali minacce.
- Non lasciare il computer incustodito con Ekip Connect attivo e collegato a un dispositivo;
- Non lasciare il computer connesso a una rete con Ekip Connect attivo e collegato a un dispositivo;
- Controlla se stai usando l'ultima versione rilasciata di Ekip Connect.
Porti attivi
Ekip Connect utilizza alcune porte locali per la comunicazione dati con il dispositivo:
- Porta 502 TCP, Comunicazione Modbus TCP
- Porta 69 UDP, Comunicazione TFTP
- Porta 443 TCP, https ABB Comunicazione di capacità
- Porta 53 UDP, DNS ABB Comunicazione delle capacità
Nota: mentre il provisioning del dispositivo viene effettuato in ABB Ability™ EM & AM, assicurati che il firewall sia configurato correttamente, secondo le porte attive riportate sopra. Se si riscontrano problemi di comunicazione, prova a disabilitare temporaneamente il firewall, riabilitandolo alla fine del processo di provisioning.