Рекомендації щодо впровадження кібербезпеки

Цю статтю перекладено автоматично. Дивіться оригінальну версію.

Профілактика ризиків

Щоб мінімізувати ризик порушення безпеки та зловмисного програмного забезпечення, слід дотримуватися таких пунктів:

  • Брандмауер повинен бути встановлений, правильно налаштований, включений і завжди активний на комп'ютері, де використовується Ekip Connect;
  • Антивірусна програма в поєднанні з антишкідливим програмним забезпеченням повинна бути встановлена, завжди активна та оновлюватися на комп'ютері, де використовується Ekip Connect;
  • Автологін на комп'ютері, де використовується Ekip Connect, слід відключити, налаштувавши пароль для доступу до облікового запису;
  • Слід встановити екран автоматичного блокування на комп'ютері, де використовується Ekip Connect, налаштувавши пароль облікового запису на екран розблокування;
  • Увімкніть функцію безпечного завантаження, щоб підвищити безпеку системи, забезпечуючи завантаження лише надійного програмного забезпечення під час запуску, запобігаючи загрозі системи шкідливим програмним забезпеченням. 

    Безпечне завантаження є обов'язковою вимогою для встановлення та запуску Windows 11, тоді як для Windows 10 це необов'язково. 

    Переконайтеся, що в налаштуваннях BIOS увімкнено функцію Secure Boot, і тримайте її активною для захисту від потенційних загроз.

  • Не залишайте комп'ютер без нагляду з запущеним і підключеним до пристрою Ekip Connect;
  • Не залишайте комп'ютер підключеним до мережі з працюючим і підключеним до пристрою Ekip Connect;
  • Перевірте, чи використовуєте ви останню випущену версію Ekip Connect.


Активні порти

Ekip Connect використовує деякі локальні порти для обміну даними з пристроєм:

  • порт 502 TCP, зв'язок Modbus TCP
  • Порт 69 UDP, зв'язок TFTP
  • Порт 443 TCP, https Можливість зв'язку ABB
  • Порт 53 UDP, DNS Можливість зв'язку ABB

 

Примітка: під час процесу ініціалізації пристрою в ABB Ability™ EM & AM, переконайтеся, що ваш брандмауер правильно налаштований, відповідно до активних портів, зазначених вище. Якщо виникнуть проблеми зі зв'язком, спробуйте тимчасово вимкнути брандмауер, увімкнувши його знову наприкінці процесу ініціалізації.