Ekip Connect implementuje bezpečnostní přístup Defense in Depth, vícevrstvou strategii, která kombinuje více bezpečnostních kontrol a mechanismů k ochraně aplikace, dat a komunikace. Tento přístup zajišťuje, že i když je jedna bezpečnostní vrstva kompromitována, další vrstvy poskytují kontinuální ochranu proti hrozbám.
Následující bezpečnostní schopnosti tvoří základ strategie Ekip Connect Defense in Depth:
Autentizace a autorizace
Autentizační protokol OAuth2; Řízení přístupu založené na rolích (standardní a pokročilé profily); Operace chráněné heslem
Hrozby zmírněny: Neoprávněný přístup, eskalace oprávnění, únos účtu
Bezpečná komunikace
HTTPS (443/TCP) pro cloudové připojení; Šifrovanou výměnu dat s ABB ELSP Digital Managerem; Ověřování na základě certifikátů
Hrozba zmírněna: útoky typu man-in-the-middle, zachycení dat, odposlouchávání
Řízení sezení
30denní validace autentizace; Automatický časový limit relace; Bezpečná správa tokenů pro cloudové služby
Hrozby zmírněné: únos relace, neoprávněný přístup k relaci, krádež tokenů
Ochrana osobních údajů
Šifrované ukládání konfigurací a přihlašovacích údajů; Digitálně podepsané aktualizace firmwaru; Chráněné zaznamenávání dat
Hrozby zmírněné: únik dat, neoprávněný přístup k datům, manipulace s firmwarem
Síťová bezpečnost
Lokální a vzdálené režimy provozu; Konfigurovatelné komunikační protokoly
Hrozba zmírněna: Neoprávněný přístup k síti, útoky pomocí bočního pohybu