Ekip Connect прилага подход за защита в дълбочина – многостепенна стратегия, която комбинира множество контроли и механизми за сигурност за защита на приложението, данните и комуникациите. Този подход гарантира, че дори ако един слой за сигурност бъде компрометиран, допълнителните слоеве осигуряват непрекъсната защита срещу заплахи.
Следните възможности за сигурност формират основата на стратегията Defense in Depth на Ekip Connect:
Удостоверяване и упълномощаване
OAuth2 протокол за удостоверяване; Контрол на достъпа по роли (стандартни и разширени профили); Операции, защитени с парола
Смекчена заплаха: Неоторизиран достъп, ескалация на привилегии, отвличане на акаунт
Сигурна комуникация
HTTPS (443/TCP) за облачна свързаност; Обмен на криптирани данни с ABB ELSP Digital Manager; Удостоверяване на база сертификати
Смекчена заплаха: атаки от типа "човек по средата", прихващане на данни, подслушване
Управление на сесии
30-дневна валидност на автентикация; Автоматично прекъсване на сесията; Сигурно управление на токените за облачни услуги
Смекчена заплаха: Отвличане на сесия, неоторизиран достъп до сесия, кражба на токени
Защита на данните
Криптирано съхранение на конфигурации и идентификационни данни; Дигитално подписани актуализации на фърмуера; Защитено записване на данни
Смекчена заплаха: пробив на данни, неоторизиран достъп до данни, манипулиране на фърмуера
Мрежова сигурност
Локални и отдалечени режими на работа; Конфигурируеми комуникационни протоколи
Смекчена заплаха: Неоторизиран достъп до мрежа, атаки с странично движение