Küberturvalisuse kaitse põhjalikult

This article has been translated automatically. See the original version.

Ekip Connect rakendab Defense in Depth turvalisuse lähenemist, mis on mitmekihiline strateegia, mis ühendab mitmeid turvakontrolli ja mehhanisme rakenduse, andmete ja kommunikatsiooni kaitsmiseks. See lähenemine tagab, et isegi kui üks turvakiht on kompromiteeritud, pakuvad täiendavad kihid pidevat kaitset ohtude vastu.

 

Järgmised turvavõimekused moodustavad Ekip Connect'i Defense in Depth strateegia aluse:

 

Autentimine ja autoriseerimine

OAuth2 autentimisprotokoll; Rollipõhine juurdepääsukontroll (standard- ja täiustatud profiilid); Parooliga kaitstud operatsioonid

Oht leevendatud: Volitamata ligipääs, privileegi tõstmine, konto kaaperdamine

 

Turvaline suhtlus

HTTPS (443/TCP) pilveühenduse jaoks; Krüpteeritud andmevahetus ABB ELSP Digital Manageri ja ABB Ability Platformiga; Sertifikaadipõhine autentimine

Ohu vähendamine: Man-in-the-middle rünnakud, andmete pealtkuulamine, pealtkuulamine

 

Sessioonide juhtimine

30-päevane autentimise kehtivus; Automaatne sessiooni paus; Turvaline tokenite haldus pilveteenuste jaoks

Oht leevendatud: sessiooni kaaperdamine, volitamata sessioonile ligipääs, tokeni vargus

 

Andmekaitse

Konfiguratsioonide ja volituste krüpteeritud salvestamine; Digitaalselt allkirjastatud püsivara uuendused; Kaitstud andmete logimine

Oht leevendatud: andmelekke, volitamata andmepääs, püsivara manipuleerimine

 

Võrgu turvalisus

Kohalikud ja kaugtöörežiimid; Konfigureeritavad kommunikatsiooniprotokollid

Ohu leevendamine: Volitamata võrgule ligipääs, külgsuunalised liikumisrünnakud