Руководство по развертыванию систем кибербезопасности
Профилактика рисков
Чтобы свести к минимуму риск нарушений безопасности и вредоносного ПО, необходимо соблюдать следующие пункты:
- На компьютере, на котором используется Ekip Connect, должен быть установлен, правильно настроен, включен и всегда активен межсетевой экран;
- Антивирусная программа в сочетании с антивредоносными программами должна быть установлена, всегда активна и постоянно обновляться на компьютере, где используется Ekip Connect;
- Следует отключить автоматический вход в систему на компьютере, на котором используется Ekip Connect, настроив пароль для доступа к своему аккаунту;
- Необходимо установить экран автоматической блокировки на компьютере, на котором используется Ekip Connect, настроив пароль учетной записи для разблокировки экрана;
Включите безопасную загрузку, чтобы повысить безопасность вашей системы, обеспечивая загрузку только доверенного программного обеспечения во время запуска, предотвращая компрометацию системы вредоносными программами.
Безопасная загрузка является обязательным требованием для установки и запуска Windows 11, в то время как для Windows 10 она необязательна.
Убедитесь, что в настройках BIOS включена безопасная загрузка, и держите ее активной для защиты от потенциальных угроз.
- Не оставляйте компьютер без присмотра, когда Ekip Connect запущен и подключен к устройству;
- Не оставляйте компьютер подключенным к сети с запущенным Ekip Connect и подключенным к устройству;
- Проверьте, используете ли вы последнюю выпущенную версию Ekip Connect.
Активные порты
Ekip Connect использует несколько локальных портов для передачи данных с устройством:
- Порт 502 TCP, связь Modbus TCP
- Порт 69 UDP, связь TFTP
- Порт 443 TCP, HTTPS ABB Ability Communication
- Порт 53 UDP, DNS ABB Ability Communication
Примечание: во время процесса инициализации устройства в ABB Ability™ EM & AM убедитесь, что ваш брандмауэр настроен правильно, в соответствии с активными портами, о которых говорилось выше. При возникновении проблем со связью попробуйте временно отключить брандмауэр, включив его снова в конце процесса подготовки.