Read the previous article
サイバーセキュリティ展開ガイドライン
Ekip Connectは、複数のセキュリティ制御とメカニズムを組み合わせた多層的な戦略であるDefense in Depthセキュリティアプローチを実装し、アプリケーション、データ、通信を保護します。このアプローチにより、たとえ一つのセキュリティ層が侵害されても、追加の層が脅威から継続的に保護されることを保証します。
以下のセキュリティ機能は、Ekip ConnectのDefense in Depth戦略の基盤を形成しています。
認証と認可
OAuth2認証プロトコル;ロールベースのアクセス制御(標準および上級プロファイル);パスワード保護された操作
脅威緩和:不正アクセス、特権のエスカレーション、アカウントハイジャック
安全な通信
クラウド接続用のHTTPS(443/TCP);ABB ELSP Digital ManagerおよびABB Ability Platformとの暗号化データ交換;証明書ベースの認証
脅威軽減:中間者攻撃、データ傍受、盗聴
セッション管理
30日間の認証有効性;自動セッションタイムアウト;クラウドサービス向けの安全なトークン管理
脅威の軽減:セッションハイジャック、不正アクセス、トークン盗難
データ保護
設定および認証情報の暗号化保存;デジタル署名されたファームウェアのアップデート;保護されたデータログ
軽減した脅威:データ漏洩、不正アクセス、ファームウェア改ざん
ネットワークセキュリティ
ローカルおよびリモート運用モード;設定可能な通信プロトコル
脅威緩和:不正ネットワークアクセス、横移動攻撃