Ekip Connect rakendab Defense in Depth turvalisuse lähenemist, mis on mitmekihiline strateegia, mis ühendab mitmeid turvakontrolli ja mehhanisme rakenduse, andmete ja kommunikatsiooni kaitsmiseks. See lähenemine tagab, et isegi kui üks turvakiht on kompromiteeritud, pakuvad täiendavad kihid pidevat kaitset ohtude vastu.
Järgmised turvavõimekused moodustavad Ekip Connect'i Defense in Depth strateegia aluse:
Autentimine ja autoriseerimine
OAuth2 autentimisprotokoll; Rollipõhine juurdepääsukontroll (standard- ja täiustatud profiilid); Parooliga kaitstud operatsioonid
Oht leevendatud: Volitamata ligipääs, privileegi tõstmine, konto kaaperdamine
Turvaline suhtlus
HTTPS (443/TCP) pilveühenduse jaoks; Krüpteeritud andmevahetus ABB ELSP Digital Manageri ja ABB Ability Platformiga; Sertifikaadipõhine autentimine
Ohu vähendamine: Man-in-the-middle rünnakud, andmete pealtkuulamine, pealtkuulamine
Sessioonide juhtimine
30-päevane autentimise kehtivus; Automaatne sessiooni paus; Turvaline tokenite haldus pilveteenuste jaoks
Oht leevendatud: sessiooni kaaperdamine, volitamata sessioonile ligipääs, tokeni vargus
Andmekaitse
Konfiguratsioonide ja volituste krüpteeritud salvestamine; Digitaalselt allkirjastatud püsivara uuendused; Kaitstud andmete logimine
Oht leevendatud: andmelekke, volitamata andmepääs, püsivara manipuleerimine
Võrgu turvalisus
Kohalikud ja kaugtöörežiimid; Konfigureeritavad kommunikatsiooniprotokollid
Ohu leevendamine: Volitamata võrgule ligipääs, külgsuunalised liikumisrünnakud