Linee guida per il dispiegamento della sicurezza informatica

Questo articolo è stato tradotto automaticamente. Vedi la versione originale.

Prevenzione del rischio

Per minimizzare il rischio di violazioni della sicurezza e malware, devono essere rispettati i seguenti punti:

  • Un firewall dovrebbe essere installato, correttamente configurato, abilitato e sempre attivo sul computer in cui viene utilizzato Ekip Connect;
  • Un programma antivirus, combinato con un antimalware, dovrebbe essere installato, sempre attivo e aggiornato sul computer in cui viene utilizzato Ekip Connect;
  • L'autologin sul computer dove viene utilizzato Ekip Connect dovrebbe essere disabilitato, configurando una password per accedere al tuo account;
  • Dovrebbe essere impostata la schermata di blocco automatica sul computer dove viene utilizzato Ekip Connect, configurando la password dell'account per sbloccare la schermata;
  • Abilita Secure Boot per migliorare la sicurezza del sistema assicurando che solo il software sia affidabile durante l'avvio, impedendo che il malware comprometta il sistema. 

    Il Secure Boot è un requisito obbligatorio per installare e far girare Windows 11, mentre per Windows 10 è opzionale. 

    Controlla che Secure Boot sia abilitato nelle impostazioni del BIOS e tienilo attivo per proteggerti da potenziali minacce.

  • Non lasciare il computer incustodito con Ekip Connect attivo e collegato a un dispositivo;
  • Non lasciare il computer connesso a una rete con Ekip Connect attivo e collegato a un dispositivo;
  • Controlla se stai usando l'ultima versione rilasciata di Ekip Connect.


Porti attivi

Ekip Connect utilizza alcune porte locali per la comunicazione dati con il dispositivo:

  • Porta 502 TCP, Comunicazione Modbus TCP
  • Porta 69 UDP, Comunicazione TFTP
  • Porta 443 TCP, https ABB Comunicazione di capacità
  • Porta 53 UDP, DNS ABB Comunicazione delle capacità

 

Nota: mentre il provisioning del dispositivo viene effettuato in ABB Ability™ EM & AM, assicurati che il firewall sia configurato correttamente, secondo le porte attive riportate sopra. Se si riscontrano problemi di comunicazione, prova a disabilitare temporaneamente il firewall, riabilitandolo alla fine del processo di provisioning.