Ekip Connect implementa un approccio di sicurezza Defense in Depth, una strategia multilivello che combina molteplici controlli e meccanismi di sicurezza per proteggere applicazione, dati e comunicazioni. Questo approccio garantisce che, anche se un livello di sicurezza viene compromesso, ulteriori livelli forniscano una protezione continua contro le minacce.
Le seguenti capacità di sicurezza costituiscono la base della strategia Defense in Depth di Ekip Connect:
Autenticazione e Autorizzazione
Protocollo di autenticazione OAuth2; Controllo degli accessi basato sui ruoli (profili standard e avanzati); Operazioni protette da password
Minaccia mitigata: Accesso non autorizzato, escalation di privilegi, dirottamento dell'account
Comunicazione sicura
HTTPS (443/TCP) per la connettività cloud; Scambio dati criptati con ABB ELSP Digital Manager; Autenticazione basata su certificato
Minaccia mitigata: Attacchi Man-in-the-middle, Intercettazione dati, Intercettazione di Nascosto
Gestione delle sessioni
Validità di autenticazione di 30 giorni; Timeout automatico della sessione; Gestione sicura dei token per servizi cloud
Minaccia mitigata: dirottamento di sessione, accesso non autorizzato alla sessione, furto di token
Protezione dei dati
Archiviazione criptata di configurazioni e credenziali; Aggiornamenti firmware firmati digitalmente; Registrazione protetta dei dati
Minaccia mitigata: violazione dati, accesso non autorizzato ai dati, manomissioni del firmware
Sicurezza di rete
modalità operative locali e remote; Protocolli di comunicazione configurabili
Minaccia mitigata: Accesso non autorizzato alla rete, attacchi a movimento laterale