사이버 보안 위협 평가

일반 사이버 보안

설명

Universal Robots 로봇을 네트워크에 연결하면 사이버 보안 위험이 발생할 수 있습니다.

이러한 위험은 자격을 갖춘 담당자 및

로봇의 사이버 보안을 보호하기 위한 구체적 조치를 통해 완화될 수 있습니다.

사이버 보안 조치를 구현하려면 사이버 보안 위협 평가를 수행해야 합니다.

목적은 다음과 같습니다.

  • 위협 식별

  • 신뢰 영역 및 도관 정의

  • 애플리케이션의 각 구성 요소에 대한 요구 사항을 지정합니다

사이버 보안 위험 평가를 수행하지 않으면 로봇이 위험에 처할 수 있습니다.
  • 사이버보안 위험 평가는 통합자 또는 권한과 자격을 갖춘 담당자가 수행해야 합니다.
권한과 자격을 갖춘 담당자만이 구체적 사이버 보안 조치의 필요성 판단과 필요한 사이버 보안 조치 제공을 담당해야 합니다.

 

보안 아키텍처

PolyScope X는 여러 개의 독립적인 보안 계층(다층 방어)을 구현하여, 어느 한 계층이 침해되더라도 시스템에 대한 무제한적인 접근 권한이 부여되지 않도록 합니다.

 

  • 안전한 기본 설정. 출고 시 네트워크 서비스는 비활성화되어 있습니다. 관리자가 명시적으로 활성화한 서비스만 네트워크를 통해 접근할 수 있습니다. PolyScope X 10.14부터 포트 80 및 443을 통한 인바운드 HTTP/HTTPS 연결은 기본적으로 차단되며, 관리자가 이를 활성화할 때까지 재부팅 후에도 차단된 상태로 유지됩니다.

  • 네트워크 경계. 구성 가능한 방화벽은 지정된 포트 및 IP 주소로 향하는 트래픽을 제한합니다.

  • 인증. 세 가지 독립적인 비밀번호(관리자, 운영 모드, 안전)가 각기 다른 기능 영역을 보호합니다. SSH는 비밀번호 대신 키 기반 인증을 지원합니다.

  • 권한. 관리자 잠금 권한 설정 화면은 네트워크 설정, 소프트웨어 업데이트, URCap 관리 및 서비스 구성에 대한 접근을 제한합니다. 작동 모드 분리는 자동 실행 중 프로그램 수정을 방지합니다.

  • 암호화 신원. 이 로봇은 안전한 신원 확인을 위해 디지털 인증서를 관리합니다. 내장된 인증서 처리 기능을 통해 자체 서명 및 CA 서명 인증서가 지원됩니다.

  • 감사 추적. 보안과 관련된 구성 변경 사항 및 이벤트는 기록 및 보관되며, 표준 감사 도구를 사용하여 확인할 수 있습니다.

통합 업체는 특정 적용 사례에 대해 추가적인 보안 강화 조치가 필요한지 판단하기 위해 사이버 보안 위협 평가를 수행해야 합니다.

 

 

사이버 보안 요구 사항

설명

네트워크를 구성하고 로봇을 보호하려면 사이버 보안을 위한 위협 조치를 구현해야 합니다.

네트워크 구성을 시작하기 전에 모든 요구 사항을 준수한 다음 로봇 설정이 안전한지 확인하십시오.

 

사이버 보안

  • 운영 담당자는 UR 로봇에 사용되는 일반적인 사이버 보안 원칙과 고급 기술을 면밀히 이해해야 합니다.

  • 승인된 담당자만 로봇에 물리적으로 접근할 수 있도록 물리적 보안 조치를 구현해야 합니다.

  • 모든 액세스 포인트에 대한 적절한 제어가 이루어져야 합니다. 예: 도어 잠금장치, 배지 시스템, 일반적인 물리적 접근 제어.

제대로 보호되지 않는 네트워크에 로봇을 연결하면 보안 및 안전 위험을 초래할 수 있습니다.

  • 신뢰할 수 있고 제대로 보호되는 네트워크에만 로봇을 연결합니다.

네트워크 구성 요구 사항

  • 신뢰할 수 있는 장치만 로컬 네트워크에 연결해야 합니다.

  • 인접한 네트워크에서 로봇으로의 인바운드 연결이 없어야 합니다.

  • 로봇에서 나가는 연결은 특정 포트, 프로토콜 및 주소의 가장 작은 관련 세트를 허용하도록 제한됩니다.

  • 신뢰할 수 있는 파트너의 URCap 및 매직 스크립트만 사용할 수 있으며, 신뢰성과 무결성을 확인한 후에만 사용할 수 있습니다.

로봇 설정 보안 요구 사항

  • 기본 비밀번호를 새로운 강력한 비밀번호로 변경합니다.

  • 활발히 사용하지 않는 경우 "매직 파일"을 비활성화합니다(PolyScope 5).

  • 필요하지 않은 경우 SSH 액세스를 비활성화합니다. 비밀번호 기반 인증보다 키 기반 인증을 선호합니다.

  • 로봇 방화벽을 가장 제한적인 사용 가능 설정으로 지정하고, 사용하지 않는 모든 인터페이스 및 서비스를 비활성화하고, 포트를 닫고, IP 주소를 제한합니다.

  • [설정 ] > [ > 보안] > [ > 서비스] ( PolyScope X 10.14 이상)에서 HTTP 토글을 사용하여 사용되지 않는 HTTP/HTTPS 액세스를 차단하십시오. PolyScope 웹 액세스, REST/Robot API 또는 외부에서 사용 가능한 URCaps에 필요한 경우가 아니면 포트 80 및 443을 닫아 두십시오.

 

사이버 보안 강화 가이드라인

설명

PolyScope에는 네트워크 연결을 안전하게 유지하기 위한 많은 기능이 포함되어 있지만, 다음 가이드라인에 따라 보안을 강화할 수 있습니다.

  • 로봇을 네트워크에 연결하기 전에 항상 기본 비밀번호를 강력한 비밀번호로 변경합니다.

  • 잊어버리거나 분실한 비밀번호는 검색하거나 재설정할 수 없습니다.

    • 모든 비밀번호를 안전하게 저장합니다.

  • 기본 제공 설정을 사용하여 로봇에 대한 네트워크 액세스를 최대한 제한하십시오.

  • 로봇에 인바운드 웹 트래픽이 필요하지 않은 경우, [ 설정 ] > [ 보안 ] > [ 서비스 ]에서 HTTP 토글을 비활성화하십시오(PolyScope X 10.14 이상). 10.14 이상으로 업그레이드한 후 토글 상태를 확인하십시오. 부팅 시 포트 80이 더 이상 자동으로 다시 열리지 않습니다.

  • 일부 통신 인터페이스에는 통신을 인증하고 암호화하는 방법이 없습니다. 이로 인해 보안 위험이 발생합니다. 사이버 보안 위협 평가에 따라 적절한 완화 조치를 고려하십시오.

  • 연결이 신뢰 영역 경계를 넘는 경우 다른 장치에서 로봇 인터페이스에 액세스하려면 SSH 터널링(로컬 포트 전달)을 사용해야 합니다.

  • 로봇을 폐기하기 전에 로봇에서 민감한 데이터를 제거하십시오. 프로그램 폴더에 있는 URCaps 및 데이터에 특히 주의를 기울이십시오.

    • 매우 민감한 데이터를 안전하게 제거하려면 SD 카드를 안전하게 지우거나 파기하십시오.