Kiberbiztonsági fenyegetésértékelés

Általános kiberbiztonság

Leírás

Egy Universal Robots robot hálózathoz való csatlakoztatása kiberbiztonsági kockázatokat jelenthet.

Ezeket a kockázatokat szakképzett személyzet alkalmazásával és különleges

a robot kiberbiztonságának védelmére irányuló intézkedések alkalmazásával enyhítheti.

A kiberbiztonsági intézkedések végrehajtásához kiberbiztonsági fenyegetésértékelésre van szükség.

A cél a következő:

  • Fenyegetések felismerése

  • Bizalmi zónák és csatornák meghatározása

  • Adja meg az alkalmazás egyes összetevőinek követelményeit

A kiberbiztonsági kockázatértékelés elmulasztása veszélybe sodorhatja a robotot.
  • A rendszer-összeépítő vagy hozzáértő, képzett személyzet köteles elvégezni a kiberbiztonsági kockázatértékelést.
Kizárólag hozzáértő, szakképzett személyzet felel az alábbiak igényének megállapításáért: konkrét kiberbiztonsági intézkedések alkalmazása és a szükséges kiberbiztonsági intézkedések meghatározása.

 

Biztonsági architektúra

A PolyScope X több egymástól független biztonsági réteget (mélységi védelem) valósít meg, így egyetlen réteg megsértése sem biztosít korlátlan hozzáférést a rendszerhez.

 

  • Biztonságos alapbeállítások. A hálózati szolgáltatások szállításkor le vannak tiltva. A hálózatról csak azok a szolgáltatások érhetők el, amelyeket a rendszergazda kifejezetten engedélyezett. A PolyScope X 10.14 verziótól kezdve a 80-as és 443-as portokon érkező HTTP/HTTPS forgalom alapértelmezés szerint le van tiltva, és az újraindítások után is lezárt állapotban marad, amíg a rendszergazda be nem kapcsolja.

  • Hálózati perem. A konfigurálható tűzfal a forgalmat meghatározott portokra és IP-címekre korlátozza.

  • Hitelesítés. Három különálló jelszó (Admin, Üzemmód, Biztonság) védi a különálló funkcionális területeket. Az SSH a jelszavak alternatívájaként támogatja a kulcsalapú hitelesítést.

  • Jogosultság. Az adminisztrátor által zárolt jogosultsági képernyők korlátozzák a hálózati beállításokhoz, a szoftverfrissítésekhez, az URCap-kezeléshez és a szolgáltatáskonfigurációhoz való hozzáférést. Az üzemmód-elválasztás megakadályozza a program módosítását az automatikus végrehajtás során.

  • Kriptográfiai azonosító. A robot biztonságos azonosítás céljából digitális tanúsítványt tárol. Az önaláírt és a CA-aláírt tanúsítványok támogatása a beépített tanúsítványkezelő rendszer révén történik.

  • Nyomonkövetési napló. A biztonsággal kapcsolatos konfigurációs változásokat és eseményeket naplózzák, megőrzik, és azok szabványos auditálási eszközökkel ellenőrizhetők.

Az integrátornak kiberbiztonsági kockázatértékelést kell végeznie annak megállapítására, hogy az adott alkalmazás esetében szükség van-e további biztonsági megerősítésre.

 

 

Kiberbiztonsági követelmények

Leírás

Az Ön hálózatának konfigurálása és a robot védelme megköveteli Öntől a kiberbiztonsági fenyegetést enyhítő intézkedések végrehajtását.

Kövesse az összes követelményt, mielőtt elkezdi a hálózat konfigurálását, majd győződjön meg arról, hogy a robot beállítása biztonságos.

 

Kiberbiztonság

  • Az üzemeltető személyzetnek alaposan ismernie kell az általános kiberbiztonsági elveket és az UR robotban használt fejlett technológiákat.

  • Fizikai biztonsági intézkedéseket kell bevezetni annak érdekében, hogy csak az arra felhatalmazott személyzetnek legyen fizikai hozzáférése a robothoz.

  • Minden hozzáférési pontot ellenőrizni kell. Például: ajtózárak, beléptető kártyarendszerek, fizikai hozzáférés-ellenőrzés általában.

Ha a robotot olyan hálózathoz csatlakoztatja, amely nincs megfelelően biztosítva, ez biztonsági és védelmi kockázatokat jelenthet.

  • Csak megbízható és megfelelően védett hálózathoz csatlakoztassa a robotot.

Hálózati konfigurációs követelmények

  • Csak megbízható eszközök csatlakozhatnak a helyi hálózathoz.

  • A szomszédos hálózatokból nem lehet bejövő kapcsolat a robothoz.

  • A robotból kimenő kapcsolatokat úgy kell korlátozni, hogy az adott portok, protokollok és címek legkisebb releváns csoportját lehessen használni.

  • Csak megbízható partnerektől származó URCap- és varázsszkriptek használhatók, és csak azok hitelességének és épségének ellenőrzése után

Robotbeállítás biztonsági követelményei

  • Módosítsa az alapértelmezett jelszót egy új, erős jelszóra.

  • A „Varázsfájlok” letiltása, ha nem aktívan használják (PolyScope 5).

  • Az SSH-hozzáférés letiltása, ha nincs rá szükség. A kulcsalapú hitelesítés előnyben részesítése a jelszóalapú hitelesítéssel szemben

  • Állítsa be a robot tűzfalát a legszigorúbb használható beállításokra, és tiltsa le az összes fel nem használt interfészt és szolgáltatást, zárja le a portokat, és korlátozza az IP-címeket.

  • A Beállítások menüben található HTTP- kapcsolóval zárja be a fel nem használt HTTP/HTTPS-hozzáféréseket: > Biztonság > Szolgáltatások (PolyScope X 10.14 és újabb verziók). A 80-as és 443-as portokat tartsa zárva, kivéve, ha azok a PolyScope webes hozzáféréséhez, a REST/Robot API-hoz vagy külső forrásból elérhető URCaps-ekhez szükségesek.

 

Irányelvek a kiberbiztonsági szigorításhoz

Leírás

A PolyScope számos funkciót tartalmaz a hálózati kapcsolat biztonságának megőrzéséhez, azonban a következő irányelvek betartásával tovább fokozhatja a biztonságot:

  • Mielőtt a robotot bármilyen hálózathoz csatlakoztatja, mindig cserélje le az alapértelmezett jelszót egy erős jelszóra.

  • Az elfelejtett vagy elveszett jelszót nem tudja visszahívni vagy visszaállítani.

    • Minden jelszót tároljon biztonságosan.

  • A beépített beállítások használatával korlátozhatja a robot hozzáférését a hálózathoz, amennyire lehetséges.

  • Ha a robotnak nincs szüksége bejövő webes forgalomra, kapcsolja ki a HTTP kapcsolót a Beállítások > Biztonság > Szolgáltatások menüpontban (PolyScope X 10.14 és újabb verziók). A 10.14-es vagy újabb verzióra történő frissítés után ellenőrizze a kapcsoló állapotát; a 80-as port a rendszerindításkor már nem nyílik meg automatikusan.

  • Egyes kommunikációs interfészek nem rendelkeznek a kommunikáció hitelesítésére és titkosítására szolgáló módszerrel. Ez biztonsági kockázatot jelent. A kiberbiztonsági kockázatértékelés alapján fontolja meg a megfelelő kockázatcsökkentő intézkedéseket.

  • Ha a kapcsolat átlép a bizalmi zóna határain, akkor SSH-alagút (helyi porttovábbítás) használatára van szükség a robot felületeinek más eszközökről történő eléréséhez.

  • A robot leszerelése előtt távolítsa el az érzékeny adatokat a robotból. Különös figyelmet fordítson az URCaps fájlokra és a programmappában található adatokra.

    • A rendkívül érzékeny adatok biztonságos eltávolítása érdekében törölje vagy semmisítse meg biztonságosan az SD-kártyát.