Vurdering av nettsikkerhetstrusler

Generell nettsikkerhet

Beskrivelse

Ved å koble en Universal Robot-robot til et nettverk kan det introdusere en nettsikkerhetsrisiko.

Disse risikoene kan reduseres ved å bruke kvalifisert personell og implementere spesifikk

tiltak for å beskytte robotens nettsikkerhet.

Iverksetting av nettsikkerhetstiltak krever at det foretas en trusselvurdering av nettsikkerhet.

Hensikten er å:

  • Identifisere trusler

  • Definere tillitssoner og kanaler

  • Spesifisere kravene til hver komponent i applikasjonen

Unnlatelse av å gjennomføre en risikovurdering for nettsikkerhet kan sette roboten i fare.
  • Integratoren eller kompetent, kvalifisert personell skal gjennomføre en risikovurdering av nettsikkerhet.
Kun kompetent, kvalifisert personell som skal være ansvarlig for å bestemme behovet for spesifikke nettsikkerhetstitlak og for å levere de nødvendige nettsikkerhetstiltakene.

 

Sikkerhetsarkitektur

PolyScope X implementerer flere uavhengige sikkerhetslag (Defense in Depth), slik at et innbrudd i et enkelt lag ikke gir ubegrenset tilgang til systemet.

 

  • Sikre standardinnstillinger. Nettverkstjenester er deaktivert ved levering. Kun tjenester som eksplisitt er aktivert av en administrator, er tilgjengelige fra nettverket. Fra og med PolyScope X 10.14 er innkommende HTTP/HTTPS på portene 80 og 443 stengt som standard og forblir stengt ved omstart inntil en administrator aktiverer det.

  • Nettverksgrense. En konfigurerbar brannmur begrenser trafikken til angitte porter og IP-adresser.

  • Autentisering. Tre uavhengige passord (Admin, Driftsmodus, Sikkerhet) beskytter separate funksjonsområder. SSH støtter nøkkelbasert autentisering som et alternativ til passord.

  • Autorisasjon. Tillatelsesskjermbilder som er låst av administratoren, begrenser tilgangen til nettverksinnstillinger, programvareoppdateringer, URCap-administrasjon og servicekonfigurasjon. Adskillelse av driftsmodus forhindrer endring av programmet under automatisk kjøring.

  • Kryptografisk identitet. Roboten har et digitalt sertifikat for sikker identifikasjon. Selvsignerte og CA-signerte sertifikater støttes gjennom innebygd sertifikathåndtering.

  • Revisjonsspor. Sikkerhetsrelevante konfigurasjonsendringer og hendelser loggføres, lagres og kan inspiseres ved hjelp av standard revisjonsverktøy.

Integratøren skal gjennomføre en vurdering av cybersikkerhetstrusler for å avgjøre om det er behov for ytterligere sikringstiltak for den spesifikke applikasjonen.

 

 

Nettsikkerhetskrav

Beskrivelse

Å konfigurere nettverket og sikre roboten din krever at du implementerer trusseltiltakene for nettsikkerhet.

Følg alle kravene før du starter konfigureringen av nettverket, og kontroller at robotoppsettet er sikkert.

 

Nettsikkerhet

  • Driftspersonell må ha en omfattende forståelse av generelle nettsikkerhetsprinsipper og de avanserte teknologiene som brukes i UR-roboten.

  • Fysiske sikkerhetstiltak må iverksettes for å sikre at bare autorisert personell får fysisk tilgang til roboten.

  • Det skal være tilstrekkelig kontroll med alle tilgangspunkter. For eksempel: låser på dører, tilgangssystemer og fysisk adgangskontroll generelt.

Ved å koble roboten til et nettverk som ikke er tilstrekkelig sikret, kan det introduseres sikkerhetsrisikoer.

  • Koble bare roboten din til et sikkert og riktig sikret nettverk.

Krav til nettverkskonfigurasjon

  • Bare klarerte enheter skal kobles til det lokale nettverket.

  • Det må ikke finnes noen innkommende tilkoblinger fra tilstøtende nettverk til roboten.

  • Utgående tilkoblinger fra roboten skal begrenses for å gi minst mulig relevante spesifikke havner, protokoller og adresser.

  • Bare URCaps og magiske skript fra klarerte partnere kan brukes, og bare etter at du har verifisert deres gyldighet og integritet

Sikkerhetskrav til robotoppsett

  • Endre standardpassordet til et nytt, sterkt passord.

  • Deaktiver «Magiske filer» når det ikke aktivt brukes (PolyScope 5).

  • Deaktiver SSH-tilgang når det ikke er nødvendig. Foretrekk nøkkelbasert autentisering fremfor passordbasert autentisering

  • Sett robotens brannmur til de strengeste innstillingene som er mulig å bruke, og deaktiver alle ubrukte grensesnitt og tjenester, lukk porter og begrens IP-adresser.

  • Lukk ubrukt HTTP/HTTPS-tilgang ved å bruke HTTP-bryteren i Innstillinger > Sikkerhet > Tjenester (PolyScope X 10.14 og nyere). Hold portene 80 og 443 lukket med mindre det er nødvendig for PolyScope-nettilgang, REST/Robot API eller eksternt tilgjengelige URCaps.

 

Retningslinjer for sikring av nettsikkerhet

Beskrivelse

Selv om PolyScope inkluderer mange funksjoner som holder nettverksforbindelsen sikker, kan du finpusse sikkerheten ved å følge disse retningslinjene:

  • Før du kobler roboten til et hvilket som helst nettverk, bytt alltid standardpassordet til et sterkt passord.

  • Du kan ikke gjenopprette eller tilbakestille et glemt eller mistet passord.

    • Lagre alle passord sikkert.

  • Bruk de innebygde innstillingene for å begrense nettverkstilgangen til roboten så mye som mulig.

  • Deaktiver HTTP-bryteren i Innstillinger Sikkerhet > > Tjenester når roboten ikke trenger innkommende nettrafikk (PolyScope X 10.14 og nyere). Etter oppgradering til 10.14 eller nyere må du kontrollere innstillingen; port 80 åpnes ikke lenger automatisk ved oppstart.

  • Noen kommunikasjonsgrensesnitt har ingen metode for å autentisere og kryptere kommunikasjonen. Dette utgjør en sikkerhetsrisiko. Vurder egnede avbøtende tiltak basert på din vurdering av cybersikkerhetstrusler.

  • SSH-tunneling (lokal portvideresending) må brukes for å få tilgang til robotgrensesnitt fra andre enheter hvis tilkoblingen krysser grensen til tillitssonen.

  • Fjern sensitive data fra roboten før den tas ut av drift. Vær spesielt oppmerksom på URCaps og dataene i programmappen.

    • For å sikre sikker sletting av svært sensitive data må du slette eller ødelegge SD-kortet på en sikker måte.