Linee guida per l'implementazione della sicurezza informatica

Questo articolo è stato tradotto automaticamente. Vedi la versione originale.

Prevenzione dei rischi

Per ridurre al minimo il rischio di violazioni della sicurezza e malware, devono essere rispettati i seguenti punti:

  • Un firewall deve essere installato, correttamente configurato, abilitato e sempre attivo sul computer in cui viene utilizzato Ekip Connect;
  • Sul computer in cui viene utilizzato Ekip Connect dovrebbe essere installato un programma antivirus, abbinato ad un antimalware;
  • L'accesso automatico sul computer in cui viene utilizzato Ekip Connect deve essere disabilitato, configurando una password per accedere al proprio account;
  • È necessario impostare la schermata di blocco automatica sul computer in cui viene utilizzato Ekip Connect, configurando la password dell'account per sbloccare lo schermo;
  • Abilita l'avvio protetto per migliorare la sicurezza del tuo sistema garantendo che solo il software affidabile venga caricato durante l'avvio, impedendo al malware di compromettere il tuo sistema. 

    L'avvio protetto è un requisito obbligatorio per l'installazione e l'esecuzione di Windows 11 mentre è facoltativo per Windows 10. 

    Verifica che l'avvio protetto sia abilitato nelle impostazioni del BIOS e mantienilo attivo per proteggerti da potenziali minacce.

  • Non lasciare il computer incustodito con Ekip Connect in esecuzione e connesso a un dispositivo;
  • Non lasciare il computer connesso a una rete con Ekip Connect in esecuzione e connesso a un dispositivo;
  • Controlla se stai utilizzando l'ultima versione rilasciata di Ekip Connect.


Porte attive

Ekip Connect utilizza alcune porte locali per la comunicazione dei dati con il dispositivo:

  • Porta 502 TCP, comunicazione Modbus TCP
  • Porta 69 UDP, comunicazione TFTP
  • Porta 443 TCP, capacità di comunicazione ABB HTTPS
  • Porta 53 UDP, capacità di comunicazione ABB DNS

 

Nota: durante il processo di provisioning del dispositivo in ABB Ability™ EM & AM, assicurarsi che il firewall sia configurato correttamente, in base alle porte attive riportate sopra. Se si verificano problemi di comunicazione, provare a disabilitare temporaneamente il firewall, abilitandolo nuovamente al termine del processo di provisioning.