ينفذ Ekip Connect نهج أمني "الدفاع في العمق"، وهو استراتيجية متعددة الطبقات تجمع بين عدة ضوابط وآليات أمنية لحماية التطبيق والبيانات والاتصالات. يضمن هذا النهج أنه حتى إذا تم اختراق طبقة أمان واحدة، توفر طبقات إضافية حماية مستمرة ضد التهديدات.
تشكل القدرات الأمنية التالية أساس استراتيجية الدفاع العميق من Ekip Connect:
المصادقة والتفويض
بروتوكول مصادقة OAuth2؛ التحكم في الوصول القائم على الأدوار (ملفات تعريف قياسية ومتقدمة)؛ العمليات المحمية بكلمة مرور
التهديد تم التخفيف منه: وصول غير مصرح به، تصعيد الامتيازات، اختطاف الحساب
الاتصال الآمن
HTTPS (443/TCP) للاتصال السحابي؛ تبادل البيانات المشفر مع ABB ELSP Digital Manager ومنصة ABB Ability؛ المصادقة القائمة على الشهادات
التهديد المخفف: هجمات رجل في الوسط، اعتراض بيانات، التنصت
إدارة الجلسات
صلاحية المصادقة لمدة 30 يوما؛ مهلة الجلسة التلقائية؛ إدارة الرموز الآمنة لخدمات السحابة
التهديد المختلل: اختطاف الجلسة، الوصول غير المصرح به للجلسة، سرقة الرموز
حماية البيانات
تخزين مشفر للتكوينات وبيانات الاعتماد؛ تحديثات برمجيات ثابتة موقعة رقميا؛ تسجيل البيانات المحمية
التهديد المخفف منه: اختراق بيانات، وصول غير مصرح به للبيانات، تلاعب في البرمجيات الثابتة
أمن الشبكة
أوضاع التشغيل المحلية والبعيدة؛ بروتوكولات الاتصال القابلة للتكوين
التهديد تم التخفيف منه: الوصول غير المصرح به إلى الشبكة، هجمات الحركة الجانبية