网络安全要求

描述

您需要实施网络安全威胁措施来配置网络和保护机器人。

在开始配置网络之前,请遵循所有要求,然后验证机器人设置是否安全。

 

网络安全

  • 操作人员必须充分了解 UR 机器人使用的一般网络安全原则和先进技术。

  • 必须采取物理安全措施,仅允许授权人员对机器人进行物理访问。

  • 必须对所有接入点具有充分的控制权限。 例如:门上的锁、徽章系统、一般物理访问控制。

将机器人连接到未妥善保护的网络可能会带来安全风险。

  • 仅将机器人连接到受信任且妥善保护的网络。

网络配置要求

  • 只有受信任的设备才能连接到本地网络。

  • 不得存在从相邻网络到机器人的入站连接。

  • 机器人的传出连接将被限制为允许最小的相关特定端口、协议和地址集。

  • 只能使用来自可信合作伙伴的 URCap 和魔术脚本,而且必须先验证其真实性和完整性

机器人设置安全要求

  • 将默认密码更改为安全系数高的新密码。

  • 不积极使用“魔术文件”时,将其禁用 (PolyScope 5)。

  • 在不需要访问 SSH 时将其禁用。 首选基于密钥的身份验证,而不是基于密码的身份验证。

  • 将机器人防火墙设置为最严格的可用设置,并禁用所有未使用的接口和服务,关闭端口并限制 IP 地址。

  •