網路安全需求

描述

需要實施網路安全威脅措施以設定網路並保護機器人安全。

在開始設定網路前,請遵循所有要求,然後確認機器人設定是否安全。

 

網路安全

  • 操作人員必須全面了解 UR 機器人使用的一般網路安全原則及先進技術。

  • 必須實施物理安全措施,僅允許獲授權人員實際進入機器人。

  • 必須對所有接入點有適當的控制。 例如:門鎖、徽章系統、一般的物理控制。

將機器人連接到未妥善保護的網路,可能會帶來安全風險。

  • 僅可將您的機器人連接到受信任且安全可靠的網路。

網路配置要求

  • 只有受信任的裝置才能連線至本地網路。

  • 不應有從相鄰網路到機器人的入站連接。

  • 機器人的傳出連接將受到限制,以允許最小的相關特定連接埠、協議和地址。

  • 僅能使用來自可信賴合作夥伴的 URCap 和魔法腳本,而且必須先驗證其真實性和完整性

機器人設定安全要求

  • 將預設密碼變更為新的高強度密碼。

  • 未頻繁使用時停用「魔法檔案」( PolyScope 5 )。

  • 在不需要時停用 SSH 存取。 偏好以金鑰為基礎的驗證,而不是以密碼驗證

  • 將機器人防火牆設置為最嚴格的可用設定,並停用所有未使用的介面和服務,關閉連接埠並限制 IP 地址

  •