Руководство по развертыванию систем кибербезопасности

This article has been translated automatically. See the original version.

Профилактика рисков

Чтобы свести к минимуму риск нарушений безопасности и вредоносного ПО, необходимо соблюдать следующие пункты:

  • На компьютере, на котором используется Ekip Connect, должен быть установлен, правильно настроен, включен и всегда активен межсетевой экран;
  • Антивирусная программа в сочетании с антивредоносными программами должна быть установлена, всегда активна и постоянно обновляться на компьютере, где используется Ekip Connect;
  • Следует отключить автоматический вход в систему на компьютере, на котором используется Ekip Connect, настроив пароль для доступа к своему аккаунту;
  • Необходимо установить экран автоматической блокировки на компьютере, на котором используется Ekip Connect, настроив пароль учетной записи для разблокировки экрана;
  • Включите безопасную загрузку, чтобы повысить безопасность вашей системы, обеспечивая загрузку только доверенного программного обеспечения во время запуска, предотвращая компрометацию системы вредоносными программами. 

    Безопасная загрузка является обязательным требованием для установки и запуска Windows 11, в то время как для Windows 10 она необязательна. 

    Убедитесь, что в настройках BIOS включена безопасная загрузка, и держите ее активной для защиты от потенциальных угроз.

  • Не оставляйте компьютер без присмотра, когда Ekip Connect запущен и подключен к устройству;
  • Не оставляйте компьютер подключенным к сети с запущенным Ekip Connect и подключенным к устройству;
  • Проверьте, используете ли вы последнюю выпущенную версию Ekip Connect.


Активные порты

Ekip Connect использует несколько локальных портов для передачи данных с устройством:

  • Порт 502 TCP, связь Modbus TCP
  • Порт 69 UDP, связь TFTP
  • Порт 443 TCP, HTTPS ABB Ability Communication
  • Порт 53 UDP, DNS ABB Ability Communication

 

Примечание: во время процесса инициализации устройства в ABB Ability™ EM & AM убедитесь, что ваш брандмауэр настроен правильно, в соответствии с активными портами, о которых говорилось выше. При возникновении проблем со связью попробуйте временно отключить брандмауэр, включив его снова в конце процесса подготовки.