Ekip Connect implementerer en Defense in Depth-sikkerhedstilgang, en flerlags strategi, der kombinerer flere sikkerhedskontroller og mekanismer for at beskytte applikationen, dataene og kommunikationen. Denne tilgang sikrer, at selv hvis ét sikkerhedslag kompromitteres, giver yderligere lag kontinuerlig beskyttelse mod trusler.
Følgende sikkerhedskapaciteter danner grundlaget for Ekip Connect's Defense in Depth-strategi:
Autentificering og autorisation
OAuth2-autentificeringsprotokol; Rollebaseret adgangskontrol (standard og avancerede profiler); Adgangskodebeskyttede operationer
Trussel afbødt: Uautoriseret adgang, privilege-eskalering, kontokapring
Sikker kommunikation
HTTPS (443/TCP) til cloud-forbindelse; Krypteret dataudveksling med ABB ELSP Digital Manager og ABB Ability Platform; Certifikatbaseret autentificering
Trussel reduceret: Man-in-the-middle-angreb, dataopsnapning, aflytning
Sessionstyring
30-dages autentificeringsgyldighed; Automatisk sessionstimeout; Sikker tokenstyring for cloud-tjenester
Trussel afbødt: Sessionkapring, uautoriseret adgang til sessioner, Token-tyveri
Databeskyttelse
Krypteret lagring af konfigurationer og legitimationsoplysninger; Digitalt signerede firmwareopdateringer; Beskyttet datalogning
Trussel afbødt: Databrud, uautoriseret dataadgang, firmwaremanipulation
Netværkssikkerhed
Lokale og fjerndriftstilstande; Konfigurerbare kommunikationsprotokoller
Trussel afbødt: Uautoriseret netværksadgang, laterale bevægelsesangreb