Difesa della Cybersecurity in Profondità

Questo articolo è stato tradotto automaticamente. Vedi la versione originale.

Ekip Connect implementa un approccio di sicurezza Defense in Depth, una strategia multilivello che combina molteplici controlli e meccanismi di sicurezza per proteggere l'applicazione, i dati e le comunicazioni. Questo approccio garantisce che, anche se un livello di sicurezza viene compromesso, ulteriori livelli forniscano una protezione continua contro le minacce.

 

Le seguenti capacità di sicurezza costituiscono la base della strategia Defense in Depth di Ekip Connect:

 

Autenticazione e Autorizzazione

protocollo di autenticazione OAuth2; Controllo degli accessi basato sui ruoli (profili standard e avanzati); Operazioni protette da password

Minaccia mitigata: Accesso non autorizzato, escalation di privilegi, dirottamento dell'account

 

Comunicazione sicura

HTTPS (443/TCP) per la connettività cloud; Scambio di dati criptati con ABB ELSP Digital Manager e ABB Ability Platform; Autenticazione basata su certificati

Minaccia mitigata: Attacchi Man-in-the-middle, Intercettazione dati, Intercettazione di Nascosto

 

Gestione delle sessioni

validità dell'autenticazione di 30 giorni; Timeout automatico della sessione; Gestione sicura dei token per i servizi cloud

Minaccia mitigata: dirottamento di sessione, accesso non autorizzato alla sessione, furto di token

 

Protezione dei dati

Archiviazione criptata di configurazioni e credenziali; Aggiornamenti firmware firmati digitalmente; Registrazione protetta dei dati

Minaccia mitigata: violazione dati, accesso non autorizzato ai dati, manomissioni del firmware

 

Sicurezza di rete

modalità di funzionamento locale e remota; Protocolli di comunicazione configurabili

Minaccia mitigata: Accesso non autorizzato alla rete, attacchi a movimento laterale