Ekip Connect met en œuvre une approche de sécurité Defense in Depth, une stratégie à plusieurs niveaux qui combine plusieurs contrôles et mécanismes de sécurité pour protéger l’application, les données et les communications. Cette approche garantit que même si une couche de sécurité est compromise, d’autres couches assurent une protection continue contre les menaces.
Les capacités de sécurité suivantes constituent la base de la stratégie Défense en profondeur de Ekip Connect :
Authentification et autorisation
protocole d’authentification OAuth2 ; Contrôle d’accès basé sur les rôles (profils standards et avancés) ; Opérations protégées par mot de passe
Menace atténuée : accès non autorisé, escalade de privilèges, détournement de compte
Communication sécurisée
HTTPS (443/TCP) pour la connectivité cloud ; Échange de données chiffrées avec ABB ELSP Digital Manager et ABB Ability Platform ; Authentification basée sur un certificat
Menace atténuée : Attaques d’homme du milieu, interception de données, écoute clandestine
Gestion des sessions
validité d’authentification de 30 jours ; Temps d’attente automatique de session ; Gestion sécurisée des jetons pour les services cloud
Menace atténuée : détournement de session, accès non autorisé à une session, vol de jetons
Protection des données
Stockage chiffré des configurations et identifiants ; Mises à jour du firmware signées numériquement ; Journalisation des données protégées
Menace atténuée : violation de données, accès non autorisé aux données, altération du firmware
Sécurité réseau
modes d’opération locaux et à distance ; Protocoles de communication configurables
Menace atténuée : Accès réseau non autorisé, attaques à déplacement latéral