Cybersicherheitsverteidigung in der Tiefe

This article has been translated automatically. See the original version.

Ekip Connect implementiert einen Defense in Depth-Sicherheitsansatz, eine mehrschichtige Strategie, die mehrere Sicherheitskontrollen und Mechanismen kombiniert, um die Anwendung, Daten und Kommunikation zu schützen. Dieser Ansatz stellt sicher, dass selbst wenn eine Sicherheitsschicht kompromittiert wird, zusätzliche Schichten kontinuierlichen Schutz vor Bedrohungen bieten.

 

Die folgenden Sicherheitsfähigkeiten bilden die Grundlage der Defense in Depth-Strategie von Ekip Connect:

 

Authentifizierung und Autorisierung

OAuth2-Authentifizierungsprotokoll; Rollenbasierte Zugriffskontrolle (Standard- und erweiterte Profile); Passwortgeschützte Operationen

Bedrohung mindert: Unbefugter Zugriff, Eskalation von Privilegien, Entführung des Kontos

 

Sichere Kommunikation

HTTPS (443/TCP) für Cloud-Konnektivität; Verschlüsselter Datenaustausch mit ABB ELSP Digital Manager und ABB Ability Platform; Zertifikatsbasierte Authentifizierung

Bedrohung gemindert: Man-in-the-Middle-Angriffe, Datenabfang, Abhören

 

Sitzungsmanagement

30-tägige Authentifizierungsgültigkeit; Automatische Sitzungszeit; Sicheres Tokenmanagement für Cloud-Dienste

Bedrohung mindert: Sitzungsentführung, unbefugter Sitzungszugriff, Token-Diebstahl

 

Datenschutz

Verschlüsselte Speicherung von Konfigurationen und Zugangsdaten; Digital signierte Firmware-Updates; Geschützte Datenerfassung

Bedrohung gemindert: Datenleck, unbefugter Datenzugriff, Manipulation der Firmware

 

Netzwerksicherheit

Lokale und Fernbetriebsmodi; Konfigurierbare Kommunikationsprotokolle

Bedrohungsminderung: Unbefugter Netzwerkzugriff, seitliche Bewegungsangriffe