Défense en profondeur de la cybersécurité

This article has been translated automatically. See the original version.

Ekip Connect met en œuvre une approche de sécurité Defense in Depth, une stratégie à plusieurs niveaux qui combine plusieurs contrôles et mécanismes de sécurité pour protéger l’application, les données et les communications. Cette approche garantit que même si une couche de sécurité est compromise, d’autres couches assurent une protection continue contre les menaces.

 

Les capacités de sécurité suivantes constituent la base de la stratégie Défense en profondeur de Ekip Connect :

 

Authentification et autorisation

protocole d’authentification OAuth2 ; Contrôle d’accès basé sur les rôles (profils standards et avancés) ; Opérations protégées par mot de passe

Menace atténuée : accès non autorisé, escalade de privilèges, détournement de compte

 

Communication sécurisée

HTTPS (443/TCP) pour la connectivité cloud ; Échange de données chiffrées avec ABB ELSP Digital Manager et ABB Ability Platform ; Authentification basée sur un certificat

Menace atténuée : Attaques d’homme du milieu, interception de données, écoute clandestine

 

Gestion des sessions

validité d’authentification de 30 jours ; Temps d’attente automatique de session ; Gestion sécurisée des jetons pour les services cloud

Menace atténuée : détournement de session, accès non autorisé à une session, vol de jetons

 

Protection des données

Stockage chiffré des configurations et identifiants ; Mises à jour du firmware signées numériquement ; Journalisation des données protégées

Menace atténuée : violation de données, accès non autorisé aux données, altération du firmware

 

Sécurité réseau

modes d’opération locaux et à distance ; Protocoles de communication configurables

Menace atténuée : Accès réseau non autorisé, attaques à déplacement latéral