Az Ekip Connect egy Defense in Depth biztonsági megközelítést valósít meg, amely egy többrétegű stratégia, amely több biztonsági ellenőrzést és mechanizmust ötvöz az alkalmazás, adatok és kommunikációk védelmére. Ez a megközelítés biztosítja, hogy még ha egy biztonsági réteg is sérül, további rétegek folyamatos védelmet nyújtanak a fenyegetések ellen.
Az alábbi biztonsági képességek alkotják az Ekip Connect Defense in Depth stratégiájának alapját:
Hitelesítés és hitelesítés
OAuth2 hitelesítési protokoll; Szerepalapú hozzáférés-vezérlés (standard és fejlett profilok); Jelszóval védett műveletek
Fenyegetés mérsékelése: jogosulatlan hozzáférés, kiváltságok ekalálása, fiókeltérítés
Biztonságos kommunikáció
HTTPS (443/TCP) felhőkapcsolathoz; Titkosított adatcsere az ABB ELSP Digital Managerrel és az ABB Ability Platformgal; Tanúsítványalapú hitelesítés
Fenyegetés mérsékelése: ember-középen támadások, adatelhallgatás, hallgatózás
Szekciómenedzsment
30 napos hitelesítési érvényesség; Automatikus ülés időkorlát; Biztonságos token menedzsment felhőszolgáltatásokhoz
Fenyegetés mérsékelése: Session eltérítése, jogosulatlan munkamenet-hozzáférés, token lopás
Adatvédelmi
Titkosított konfigurációk és hitelesítő adatok tárolása; Digitalizált aláírt firmware-frissítések; Védett adatnaplózás
Veszély mérsékelése: Adatvédelmi incidens, jogosulatlan adathozzáférés, firmware-manipuláció
Hálózati biztonság
Helyi és távoli működési módok; Konfigurálható kommunikációs protokollok
Fenyegetés mérsékelése: Engedély nélküli hálózati hozzáférés, oldalirányú mozgás támadások