Herunterladen Inhalt Inhalt Diese Seite drucken

Produktspezifische Abb Robotics-Anforderungen - ABB Robotics OmniCore Bedienungsanleitung

Integrator-leitfaden
Vorschau ausblenden Andere Handbücher für OmniCore:
Inhaltsverzeichnis

Werbung

10 OmniCore Cybersicherheit

10.5.2 Produktspezifische ABB Robotics-Anforderungen

10.5.2 Produktspezifische ABB Robotics-Anforderungen
Remote-Zugriff/Client
Der Fernzugriff (Remote Access) erlaubt Benutzern den Zugriff auf
Unternehmensnetzwerke und -systeme von Computern aus, die sich außerhalb
des geschützten Unternehmens befinden. Im Kontext eines
ABB-Robotersteuerungsnetzwerks sind dies Hosts, die RobotStudio ausführen.
Da die Computer, auf denen RobotStudio ausgeführt wird, direkt auf Systeme im
Anlagensteuerungsnetzwerk zugreifen können, erweitern sie den
Sicherheitsperimeter des Anlagensteuerungsnetzwerks. Aus diesem Grund können
sie Sicherheitsrisiken bergen.
Um diese Risiken zu mindern, werden folgende Maßnahmen vorgeschlagen (in
absteigender Reihenfolge der Präferenz):
Da Remote-Clients Sicherheitsrisiken bergen, sollten sie nach Möglichkeit
vermieden werden. Jede Remote-Verbindung muss durch geschäftliche Gründe
nachgewiesen werden.
Jeder Remote-Host, dessen notwendige Verbindung mit dem geschützten Netzwerk
identifiziert wurde, muss gemäß den besten Härtungspraktiken des Sicherheit-Hosts
gehärtet werden, einschließlich:
Clients im Büronetzwerk der Anlage
RobotStudio und andere Clients können auch auf Hosts im Büronetzwerk der
Anlage ausgeführt werden. Daher gelten dieselben Empfehlungen wie für die
Remote Clients (siehe
„Plant-Office-Netzwerk".
Das Büronetzwerk der Anlage ist bereits mit Firewalls gegen das Internet und
andere Netzwerke geschützt. Allerdings stellt es trotzdem eine
Sicherheitsbedrohung für das Anlagensteuerungsnetzwerk dar, weil Anwendungen
mit hohen Sicherheitsrisiken, wie E-Mail und Webbrowser, innerhalb des
Fortsetzung auf nächster Seite
242
1 Remote-Clients vermeiden
2 Nutzung von Remoteterminaldiensten, die in einem sicheren Tunnel geschützt
sind
3 Kommunikationsprotokoll(e) durch einen sicheren VPN-Tunnel führen und
Kommunikationspartner authentifizieren
Dedizierter Rechner für den Fernzugriff (d. h. nicht derselbe wie für täglichen
Abläufe)
Keine weiteren simultanen Netzwerkverbindungen
Es sind nur die benötigten Dienste und Prozesse installiert und nur diese
werden ausgeführt
Nur die benötigten Netzwerkports sind aktiv
Restriktive Zugriffskontrolle
Aktuelle Patches / Service-Packs / Upgrades werden angewendet
Aktuelle Anti-Malware-Software, z. B. Virenscanner, wird angewendet
Regelmäßige Wartungsintervalle
Remote-Zugriff/Client auf Seite
© Copyright 2019 - 2021 ABB. Alle Rechte vorbehalten.
242) auch für die Clients im
Bedienungsanleitung - Integrator-Leitfaden OmniCore
3HAC065037-003 Revision: F

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis