Ekip Connect implementiert einen Defense in Depth-Sicherheitsansatz, eine mehrschichtige Strategie, die mehrere Sicherheitskontrollen und Mechanismen kombiniert, um die Anwendung, Daten und Kommunikation zu schützen. Dieser Ansatz stellt sicher, dass selbst wenn eine Sicherheitsschicht kompromittiert wird, zusätzliche Schichten kontinuierlichen Schutz vor Bedrohungen bieten.
Die folgenden Sicherheitsfähigkeiten bilden die Grundlage der Defense in Depth-Strategie von Ekip Connect:
Authentifizierung und Autorisierung
OAuth2-Authentifizierungsprotokoll; Rollenbasierte Zugriffskontrolle (Standard- und erweiterte Profile); Passwortgeschützte Operationen
Bedrohung mindert: Unbefugter Zugriff, Eskalation von Privilegien, Entführung des Kontos
Sichere Kommunikation
HTTPS (443/TCP) für Cloud-Konnektivität; Verschlüsselter Datenaustausch mit ABB ELSP Digital Manager und ABB Ability Platform; Zertifikatsbasierte Authentifizierung
Bedrohung gemindert: Man-in-the-Middle-Angriffe, Datenabfang, Abhören
Sitzungsmanagement
30-tägige Authentifizierungsgültigkeit; Automatische Sitzungszeit; Sicheres Tokenmanagement für Cloud-Dienste
Bedrohung mindert: Sitzungsentführung, unbefugter Sitzungszugriff, Token-Diebstahl
Datenschutz
Verschlüsselte Speicherung von Konfigurationen und Zugangsdaten; Digital signierte Firmware-Updates; Geschützte Datenerfassung
Bedrohung gemindert: Datenleck, unbefugter Datenzugriff, Manipulation der Firmware
Netzwerksicherheit
Lokale und Fernbetriebsmodi; Konfigurierbare Kommunikationsprotokolle
Bedrohungsminderung: Unbefugter Netzwerkzugriff, seitliche Bewegungsangriffe