Obrana kybernetické bezpečnosti do hloubky

This article has been translated automatically. See the original version.

Ekip Connect implementuje bezpečnostní přístup Defense in Depth, vícevrstvou strategii, která kombinuje více bezpečnostních opatření a mechanismů k ochraně aplikace, dat a komunikace. Tento přístup zajišťuje, že i v případě, že je jedna bezpečnostní vrstva kompromitována, další vrstvy poskytují kontinuální ochranu proti hrozbám.

 

Následující bezpečnostní schopnosti tvoří základ strategie Ekip Connect Defense in Depth:

 

Autentizace a autorizace

OAuth2 autentizační protokol; Řízení přístupu založené na rolích (standardní a pokročilé profily); Operace chráněné heslem

Hrozby zmírněny: Neoprávněný přístup, eskalace oprávnění, únos účtu

 

Bezpečná komunikace

HTTPS (443/TCP) pro cloudové připojení; Šifrovaná výměna dat s ABB ELSP Digital Manager a ABB Ability Platform; Ověřování založené na certifikátech

Hrozba zmírněna: útoky typu man-in-the-middle, zachycení dat, odposlouchávání

 

Řízení sezení

Platnost autentizace po 30 dnech; Automatický časový limit sezení; Bezpečná správa tokenů pro cloudové služby

Hrozby zmírněné: únos relace, neoprávněný přístup k relaci, krádež tokenů

 

Ochrana osobních údajů

Šifrované ukládání konfigurací a přihlašovacích údajů; Digitálně podepsané aktualizace firmwaru; Chráněné zaznamenávání dat

Hrozby zmírněné: únik dat, neoprávněný přístup k datům, manipulace s firmwarem

 

Síťová bezpečnost

Místní a vzdálené režimy provozu; Konfigurovatelné komunikační protokoly

Hrozba zmírněna: Neoprávněný přístup k síti, útoky pomocí bočního pohybu