Kyberturvallisuuden puolustus syvällisesti

This article has been translated automatically. See the original version.

Ekip Connect toteuttaa Defense in Depth -turvallisuuslähestymistavan, monikerroksisen strategian, joka yhdistää useita turvallisuuskontrollit ja mekanismit sovelluksen, datan ja viestinnän suojaamiseksi. Tämä lähestymistapa varmistaa, että vaikka yksi tietoturvakerros vaarantuisi, lisäkerrokset tarjoavat jatkuvan suojan uhkia vastaan.

 

Seuraavat turvallisuuskyvykkyydet muodostavat Ekip Connectin Defense in Depth -strategian perustan:

 

Todennus ja valtuutus

OAuth2-todennusprotokolla; Roolipohjainen käyttöoikeuksien hallinta (standardi- ja edistyneet profiilit); Salasanalla suojatut toiminnot

Uhka on lievennetty: Luvaton pääsy, etuoikeuksien korottaminen, tilin kaappaus

 

Suojattu viestintä

HTTPS (443/TCP) pilviyhteyksiin; Salattu tiedonvaihto ABB ELSP Digital Managerilla; Varmennepohjainen tunnistautuminen

Uhka torjuttu: Keskellä olevat miehet -hyökkäykset, tietojen sieppaus, salakuuntelu

 

Istuntojen hallinta

30 päivän tunnistautumisen voimassaolo; Automaattinen istunnon aikakatkaisu; Turvallinen tokenien hallinta pilvipalveluille

Uhka torjuttu: Istunnon kaappaus, luvaton istunto-oikeus, Tokenin varkaus

 

Tietosuoja

Konfiguraatioiden ja tunnistetietojen salattu tallennus; Digitaalisesti allekirjoitetut laiteohjelmistopäivitykset; Suojattu tietojen lokitus

Uhka torjuttu: Tietomurto, luvaton tietojen käyttö, laiteohjelmiston manipulointi

 

Verkon turvallisuus

Paikallis- ja etäkäyttötilat; Säädettävissä olevat viestintäprotokollat

Uhan lieventäminen: Luvaton verkkoyhteys, sivuttaisliikkeet