Το Ekip Connect εφαρμόζει μια προσέγγιση ασφάλειας Defense in Depth, μια στρατηγική πολλαπλών επιπέδων που συνδυάζει πολλαπλούς ελέγχους ασφαλείας και μηχανισμούς για την προστασία της εφαρμογής, των δεδομένων και των επικοινωνιών. Αυτή η προσέγγιση διασφαλίζει ότι ακόμη και αν ένα επίπεδο ασφαλείας παραβιαστεί, τα πρόσθετα επίπεδα παρέχουν συνεχή προστασία από απειλές.
Οι ακόλουθες δυνατότητες ασφαλείας αποτελούν τη βάση της στρατηγικής Defense in Depth του Ekip Connect:
Έλεγχος ταυτότητας & εξουσιοδότηση
Πρωτόκολλο ελέγχου ταυτότητας OAuth2. Έλεγχος πρόσβασης βάσει ρόλων (τυπικά και προηγμένα προφίλ). Λειτουργίες που προστατεύονται με κωδικό πρόσβασης
Μετριασμός απειλής: Μη εξουσιοδοτημένη πρόσβαση, Κλιμάκωση προνομίων, Παραβίαση λογαριασμού
Ασφαλής επικοινωνία
HTTPS (443/TCP) για συνδεσιμότητα στο cloud. Κρυπτογραφημένη ανταλλαγή δεδομένων με το ABB ELSP Digital Manager και το ABB Ability Platform. Έλεγχος ταυτότητας βάσει πιστοποιητικού
Μετριασμός απειλής: Επιθέσεις man-in-the-middle, Υποκλοπή δεδομένων, Υποκλοπή
Διαχείριση συνεδρίας
Ισχύς ελέγχου ταυτότητας 30 ημερών. Αυτόματο χρονικό όριο συνεδρίας. Ασφαλής διαχείριση διακριτικών για υπηρεσίες cloud
Μετριασμός απειλής: Παραβίαση περιόδου λειτουργίας, Μη εξουσιοδοτημένη πρόσβαση σε περίοδο λειτουργίας, Κλοπή διακριτικού
Προστασία δεδομένων
Κρυπτογραφημένη αποθήκευση διαμορφώσεων και διαπιστευτηρίων. Ψηφιακά υπογεγραμμένες ενημερώσεις υλικολογισμικού. Προστατευμένη καταγραφή δεδομένων
Μετριασμός απειλής: Παραβίαση δεδομένων, Μη εξουσιοδοτημένη πρόσβαση σε δεδομένα, Αλλοίωση υλικολογισμικού
Ασφάλεια δικτύου
Τοπικοί και απομακρυσμένοι τρόποι λειτουργίας. Διαμορφώσιμα πρωτόκολλα επικοινωνίας
Μετριασμός απειλής: Μη εξουσιοδοτημένη πρόσβαση στο δίκτυο, επιθέσεις πλευρικής κίνησης