Ekip Connect implementa un approccio di sicurezza Defense in Depth, una strategia multilivello che combina molteplici controlli e meccanismi di sicurezza per proteggere l'applicazione, i dati e le comunicazioni. Questo approccio garantisce che, anche se un livello di sicurezza viene compromesso, ulteriori livelli forniscano una protezione continua contro le minacce.
Le seguenti capacità di sicurezza costituiscono la base della strategia Defense in Depth di Ekip Connect:
Autenticazione e Autorizzazione
protocollo di autenticazione OAuth2; Controllo degli accessi basato sui ruoli (profili standard e avanzati); Operazioni protette da password
Minaccia mitigata: Accesso non autorizzato, escalation di privilegi, dirottamento dell'account
Comunicazione sicura
HTTPS (443/TCP) per la connettività cloud; Scambio di dati criptati con ABB ELSP Digital Manager e ABB Ability Platform; Autenticazione basata su certificati
Minaccia mitigata: Attacchi Man-in-the-middle, Intercettazione dati, Intercettazione di Nascosto
Gestione delle sessioni
validità dell'autenticazione di 30 giorni; Timeout automatico della sessione; Gestione sicura dei token per i servizi cloud
Minaccia mitigata: dirottamento di sessione, accesso non autorizzato alla sessione, furto di token
Protezione dei dati
Archiviazione criptata di configurazioni e credenziali; Aggiornamenti firmware firmati digitalmente; Registrazione protetta dei dati
Minaccia mitigata: violazione dati, accesso non autorizzato ai dati, manomissioni del firmware
Sicurezza di rete
modalità di funzionamento locale e remota; Protocolli di comunicazione configurabili
Minaccia mitigata: Accesso non autorizzato alla rete, attacchi a movimento laterale