Ekip Connect implementuje bezpečnostní přístup Defense in Depth, vícevrstvou strategii, která kombinuje více bezpečnostních opatření a mechanismů k ochraně aplikace, dat a komunikace. Tento přístup zajišťuje, že i v případě, že je jedna bezpečnostní vrstva kompromitována, další vrstvy poskytují kontinuální ochranu proti hrozbám.
Následující bezpečnostní schopnosti tvoří základ strategie Ekip Connect Defense in Depth:
Autentizace a autorizace
OAuth2 autentizační protokol; Řízení přístupu založené na rolích (standardní a pokročilé profily); Operace chráněné heslem
Hrozby zmírněny: Neoprávněný přístup, eskalace oprávnění, únos účtu
Bezpečná komunikace
HTTPS (443/TCP) pro cloudové připojení; Šifrovaná výměna dat s ABB ELSP Digital Manager a ABB Ability Platform; Ověřování založené na certifikátech
Hrozba zmírněna: útoky typu man-in-the-middle, zachycení dat, odposlouchávání
Řízení sezení
Platnost autentizace po 30 dnech; Automatický časový limit sezení; Bezpečná správa tokenů pro cloudové služby
Hrozby zmírněné: únos relace, neoprávněný přístup k relaci, krádež tokenů
Ochrana osobních údajů
Šifrované ukládání konfigurací a přihlašovacích údajů; Digitálně podepsané aktualizace firmwaru; Chráněné zaznamenávání dat
Hrozby zmírněné: únik dat, neoprávněný přístup k datům, manipulace s firmwarem
Síťová bezpečnost
Místní a vzdálené režimy provozu; Konfigurovatelné komunikační protokoly
Hrozba zmírněna: Neoprávněný přístup k síti, útoky pomocí bočního pohybu