Ekip Connect toteuttaa Defense in Depth -turvallisuuslähestymistavan, monikerroksisen strategian, joka yhdistää useita turvallisuuskontrollit ja mekanismit sovelluksen, datan ja viestinnän suojaamiseksi. Tämä lähestymistapa varmistaa, että vaikka yksi tietoturvakerros vaarantuisi, lisäkerrokset tarjoavat jatkuvan suojan uhkia vastaan.
Seuraavat turvallisuuskyvykkyydet muodostavat Ekip Connectin Defense in Depth -strategian perustan:
Todennus ja valtuutus
OAuth2-todennusprotokolla; Roolipohjainen käyttöoikeuksien hallinta (standardi- ja edistyneet profiilit); Salasanalla suojatut toiminnot
Uhka on lievennetty: Luvaton pääsy, etuoikeuksien korottaminen, tilin kaappaus
Suojattu viestintä
HTTPS (443/TCP) pilviyhteyksiin; Salattu tiedonvaihto ABB ELSP Digital Managerilla; Varmennepohjainen tunnistautuminen
Uhka torjuttu: Keskellä olevat miehet -hyökkäykset, tietojen sieppaus, salakuuntelu
Istuntojen hallinta
30 päivän tunnistautumisen voimassaolo; Automaattinen istunnon aikakatkaisu; Turvallinen tokenien hallinta pilvipalveluille
Uhka torjuttu: Istunnon kaappaus, luvaton istunto-oikeus, Tokenin varkaus
Tietosuoja
Konfiguraatioiden ja tunnistetietojen salattu tallennus; Digitaalisesti allekirjoitetut laiteohjelmistopäivitykset; Suojattu tietojen lokitus
Uhka torjuttu: Tietomurto, luvaton tietojen käyttö, laiteohjelmiston manipulointi
Verkon turvallisuus
Paikallis- ja etäkäyttötilat; Säädettävissä olevat viestintäprotokollat
Uhan lieventäminen: Luvaton verkkoyhteys, sivuttaisliikkeet