网络安全部署指南

This article has been translated automatically. See the original version.

风险预防

为了最大限度地降低安全漏洞和恶意软件的风险,应遵守以下几点:

  • 应在使用 Ekip Connect 的计算机上安装、正确配置、启用并始终激活防火墙;
  • 应安装防病毒程序和反恶意软件,在使用 Ekip Connect 的计算机上始终处于活动状态并保持更新;
  • 在使用 Ekip Connect 的计算机上应禁用自动登录,并配置密码以访问您的帐户;
  • 在使用 Ekip Connect 的电脑上设置自动锁屏,配置账号密码解锁屏幕;
  • 启用安全启动,通过确保在启动期间仅加载受信任的软件来增强系统的安全性,从而防止恶意软件危害您的系统。 

    安全启动是安装和运行 Windows 11 的强制性要求,而对于 Windows 10 来说是可选的。 

    检查您的 BIOS 设置中是否启用了安全启动,并使其保持活动状态以防范潜在威胁。

  • 不要让计算机在 Ekip Connect 运行并连接到设备时无人看管;
  • 不要让计算机连接到运行 Ekip Connect 并连接到设备的网络;
  • 检查您是否使用的是最新发布的 Ekip Connect 版本。


活动端口

Ekip Connect 使用一些本地端口与设备进行数据通信:

  • 端口 502 TCP、Modbus TCP 通信
  • 端口 69 UDP,TFTP 通信
  • 端口 443 TCP、HTTPS ABB 能力通信
  • 端口 53 UDP、DNS ABB 能力通信

 

注意:在设备配置过程中进入ABB Ability™ EM & AM时,请确保您的防火墙已根据上述报告的活动端口进行正确配置。如果遇到通信问题,请尝试暂时禁用防火墙,并在 Provisioning 过程结束时再次启用它。