Отбрана в киберсигурност в дълбочина

This article has been translated automatically. See the original version.

Ekip Connect внедрява подход за сигурност Defense in Depth, многостепенна стратегия, която комбинира множество контроли и механизми за сигурност за защита на приложението, данните и комуникациите. Този подход гарантира, че дори ако един слой за сигурност бъде компрометиран, допълнителните слоеве осигуряват непрекъсната защита срещу заплахи.

 

Следните възможности за сигурност формират основата на стратегията Defense in Depth на Ekip Connect:

 

Удостоверяване и упълномощаване

OAuth2 протокол за удостоверяване; Контрол на достъпа, базиран на роли (стандартни и разширени профили); Операции, защитени с парола

Смекчена заплаха: Неоторизиран достъп, ескалация на привилегии, отвличане на акаунт

 

Сигурна комуникация

HTTPS (443/TCP) за облачна свързаност; Обмен на криптирани данни с ABB ELSP Digital Manager и ABB Ability Platform; Удостоверяване, базирано на сертификати

Смекчена заплаха: атаки от типа "човек по средата", прихващане на данни, подслушване

 

Управление на сесии

30-дневна валидност на автентикацията; Автоматично прекъсване на сесията; Сигурно управление на токени за облачни услуги

Смекчена заплаха: Отвличане на сесия, неоторизиран достъп до сесия, кражба на токени

 

Защита на данните

Криптирано съхранение на конфигурации и идентификационни данни; Дигитално подписани фърмуерни ъпдейти; Защитено регистриране на данни

Смекчена заплаха: пробив на данни, неоторизиран достъп до данни, манипулиране на фърмуера

 

Мрежова сигурност

Локални и дистанционни режими на работа; Конфигурируеми комуникационни протоколи

Смекчена заплаха: Неоторизиран достъп до мрежа, атаки с странично движение