Ekip Connect toteuttaa Defense in Depth -turvallisuuslähestymistavan, monikerroksisen strategian, joka yhdistää useita tietoturvakontrollit ja mekanismit sovelluksen, datan ja viestinnän suojaamiseksi. Tämä lähestymistapa varmistaa, että vaikka yksi tietoturvakerros vaarantuisi, lisäkerrokset tarjoavat jatkuvaa suojaa uhkia vastaan.
Seuraavat turvallisuuskyvykkyydet muodostavat Ekip Connectin Defense in Depth -strategian perustan:
Todennus ja valtuutus
OAuth2-todennusprotokolla; Roolipohjainen kulunvalvonta (standardi- ja edistyneet profiilit); Salasanalla suojatut toiminnot
Uhka on lievennetty: Luvaton pääsy, etuoikeuksien korottaminen, tilin kaappaus
Suojattu viestintä
HTTPS (443/TCP) pilviyhteyksille; Salattu tiedonvaihto ABB ELSP Digital Managerin ja ABB Ability Platformin kanssa; Varmennepohjainen tunnistautuminen
Uhka torjuttu: Keskellä olevat miehet -hyökkäykset, tietojen sieppaus, salakuuntelu
Istuntojen hallinta
30 päivän todennusvoima; Automaattinen sessioaikalisä; Turvallinen tokenien hallinta pilvipalveluissa
Uhka torjuttu: Istunnon kaappaus, luvaton istunto-oikeus, Tokenin varkaus
Tietosuoja
Konfiguraatioiden ja tunnistetietojen salattu tallennus; Digitaalisesti allekirjoitetut laiteohjelmistopäivitykset; Suojattu tietojen lokitus
Uhka torjuttu: Tietomurto, luvaton tietojen käyttö, laiteohjelmiston manipulointi
Verkon turvallisuus
Paikalliset ja etäkäyttötilat; Konfiguroitavat viestintäprotokollat
Uhan lieventäminen: Luvaton verkkoyhteys, sivuttaisliikkeet