Siber Güvenlik Tehdit Değerlendirmesi

Genel Siber Güvenlik

Açıklama

Universal Robots robotunu bir ağa bağlamak siber güvenlik risklerini beraberinde getirebilir.

Bu riskler, nitelikli personel kullanılarak ve robotun siber güvenliğini korumaya yönelik belirli

önlemleri uygulayarak giderilebilir.

Siber güvenlik önlemlerinin uygulanması, siber güvenlik tehdit değerlendirmesi gerçekleştirilmesini gerektirir.

Amaç:

  • Kimlik tehditleri

  • Güvenli bölgeleri ve davranışları tanımlayın

  • Uygulamadaki her bileşenin gerekliliklerini belirtin

Siber güvenlik risk değerlendirmesinin yapılmaması robotu riske atabilir.
  • Entegre eden kişi veya yetkin ve kalifiye personel, siber güvenlik risk değerlendirmesi gerçekleştirir.
Spesifik siber güvenlik önlemlerine olan ihtiyacın belirlenmesinden ve gerekli siber güvenlik önlemlerinin sağlanmasından sadece yetkin ve kalifiye personel sorumlu olacaktır.

 

Güvenlik Mimarisi

PolyScope X, herhangi bir katmanın güvenliğinin ihlal edilmesi durumunda sisteme sınırsız erişim sağlanmaması için birden fazla bağımsız güvenlik katmanı (Derinlemesine Savunma) uygular.

 

  • Güvenli varsayılan ayarlar. Ağ hizmetleri teslimat sırasında devre dışıdır. Ağdan yalnızca yönetici tarafından açıkça etkinleştirilen hizmetlere erişilebilir. PolyScope X 10.14 sürümünden itibaren, 80 ve 443 numaralı bağlantı noktalarındaki gelen HTTP/HTTPS trafiği varsayılan olarak kapatılmıştır ve bir yönetici tarafından etkinleştirilene kadar yeniden başlatma işlemlerinde de kapalı kalır.

  • Ağ çevresi. Yapılandırılabilir bir güvenlik duvarı, trafiği belirli bağlantı noktaları ve IP adresleriyle sınırlar.

  • Kimlik doğrulama. Üç ayrı şifre (Yönetici, Çalışma Modu, Güvenlik) ayrı işlevsel alanları korur. SSH, şifrelerin alternatifi olarak anahtar tabanlı kimlik doğrulamayı destekler.

  • Yetkilendirme. Yönetici tarafından kilitlenen izin ekranları, ağ ayarlarına, yazılım güncellemelerine, URCap yönetimine ve hizmet yapılandırmasına erişimi kısıtlar. Çalışma Modu ayrımı, otomatik yürütme sırasında programın değiştirilmesini engeller.

  • Kriptografik kimlik. Robot, güvenli kimlik doğrulama için bir dijital sertifika bulundurur. Yerleşik sertifika yönetimi sayesinde, kendi kendine imzalanmış ve CA tarafından imzalanmış sertifikalar desteklenmektedir.

  • Denetim izi. Güvenlikle ilgili yapılandırma değişiklikleri ve olaylar günlüğe kaydedilir, saklanır ve standart denetim araçları kullanılarak incelenebilir.

Entegratör, belirli bir uygulama için ek güvenlik önlemlerine duyulan potansiyel ihtiyacı belirlemek üzere bir siber güvenlik tehdidi değerlendirmesi gerçekleştirmelidir.

 

 

Siber Güvenlik Gereklilikleri

Açıklama

Ağınızı yapılandırmak ve robotunuzu güvence altına almak, siber güvenlik için tehdit önlemlerini uygulamanızı gerektirir.

Ağınızı yapılandırmaya başlamadan önce tüm gerekliliklerinize uyun, ardından robot kurulumunun güvenli olduğunu doğrulayın.

 

Siber Güvenlik

  • İşletme personeli, UR robotunda kullanılan genel siber güvenlik ilkeleri ve ileri teknolojiler hakkında kapsamlı bir anlayışa sahip olmalıdır.

  • Robota sadece yetkili personelin fiziksel erişimine izin vermek için fiziksel güvenlik önlemleri uygulanmalıdır.

  • Tüm erişim noktalarının yeterli kontrolü olmalıdır. Örneğin: kapı kilitleri, rozet sistemleri, genel olarak fiziksel erişim kontrolü.

Robotu uygun şekilde güvenli olmayan bir ağa bağlamak, güvenlik ve emniyet riskleri teşkil edebilir.

  • Robotunuzu yalnızca güvenilir ve uygun şekilde güvenli hâle getirilmiş bir ağa bağlayın.

Ağ yapılandırma gereklilikleri

  • Yerel ağa yalnızca güvenilir cihazlar bağlanmalıdır.

  • Bitişik ağlardan robota gelen bağlantı olmamalıdır.

  • Robottan giden bağlantılar, ilgili en küçük belirli bağlantı noktası, protokol ve adres kümesine izin verecek şekilde sınırlandırılmalıdır.

  • Yalnızca güvenilir iş ortaklarının URCaps ve sihirli komut dosyaları kullanılabilir ve yalnızca bunların gerçekliği ve bütünlüğü doğrulandıktan sonra kullanılabilir

Robot kurulumu güvenlik gereklilikleri

  • Varsayılan şifreyi yeni ve güçlü bir şifreyle değiştirin.

  • Aktif olarak kullanılmadığında "Sihirli Dosyalar"ı devre dışı bırakın (PolyScope 5).

  • Gerekmediğinde SSH erişimini devre dışı bırakın. Şifre tabanlı kimlik doğrulama yerine anahtar tabanlı kimlik doğrulamayı tercih edin

  • Robot güvenlik duvarını kullanılabilir en kısıtlayıcı ayarlara getirin ve kullanılmayan tüm arayüzleri ve hizmetleri devre dışı bırakın, bağlantı noktalarını kapatın ve IP adreslerini kısıtlayın.

  • Ayarlar > Güvenlik > Hizmetler bölümündeki HTTP açma/kapama düğmesini kullanarak kullanılmayan HTTP/HTTPS erişimlerini kapatın (PolyScope X 10.14 ve sonraki sürümler). PolyScope web erişimi, REST/Robot API veya harici olarak kullanılabilen URCaps için gerekli olmadıkça 80 ve 443 numaralı bağlantı noktalarını kapalı tutun.

 

Siber Güvenlik Sertleştirme Kılavuzu

Açıklama

PolyScope, ağ bağlantısını güvende tutmak için birçok özellik içerse de aşağıdaki yönergelere uyarak güvenliği artırabilirsiniz:

  • Robotunuzu herhangi bir ağa bağlamadan önce, varsayılan şifreyi her zaman güçlü bir şifreyle değiştirin.

  • Unutulan bir şifreyi alamaz veya sıfırlayamazsınız.

    • Tüm şifreleri güvenli bir şekilde saklayın.

  • Robota ağ erişimini olabildiğince kısıtlamak için yerleşik ayarları kullanın.

  • Robotun gelen web trafiğine ihtiyacı olmadığında, Ayarlar > Güvenlik > Hizmetler bölümündeki HTTP anahtarını devre dışı bırakın (PolyScope X 10.14 ve sonraki sürümler). 10.14 veya daha yeni bir sürüme yükselttikten sonra, anahtar durumunu kontrol edin; 80 numaralı bağlantı noktası artık sistem başlatıldığında otomatik olarak yeniden açılmamaktadır.

  • Bazı iletişim arayüzlerinde, iletişimi doğrulama ve şifreleme yöntemi bulunmamaktadır. Bu bir güvenlik riski oluşturmaktadır. Siber güvenlik tehdit değerlendirmenize dayanarak uygun risk azaltma önlemlerini değerlendirin.

  • Bağlantı güven bölgesi sınırını aşıyorsa, diğer cihazlardan robot arayüzlerine erişmek için SSH tünelleme (Yerel bağlantı noktası yönlendirme) kullanılmalıdır.

  • Robot hizmet dışı bırakılmadan önce hassas verileri robotun içinden silin. Program klasöründeki URCaps dosyasına ve verilere özellikle dikkat edin.

    • Son derece hassas verilerin güvenli bir şekilde silinmesini sağlamak için SD kartı güvenli bir şekilde silin veya imha edin.