Kibernetinio saugumo gynyba išsamiai

This article has been translated automatically. See the original version.

Ekip Connect įgyvendina Defense in Depth saugumo metodą – daugiasluoksnę strategiją, kuri apjungia kelias saugumo kontrolės priemones ir mechanizmus, skirtus apsaugoti programą, duomenis ir komunikaciją. Šis požiūris užtikrina, kad net jei vienas saugumo sluoksnis yra pažeistas, papildomi sluoksniai užtikrina nuolatinę apsaugą nuo grėsmių.

 

Šios saugumo galimybės sudaro Ekip Connect gynybos gylio strategijos pagrindą:

 

Autentifikacija ir autorizacija

OAuth2 autentifikavimo protokolas; Vaidmenų pagrindu veikianti prieigos kontrolė (standartiniai ir pažangūs profiliai); Slaptažodžiu apsaugotos operacijos

Grėsmė sumažinta: neautorizuota prieiga, privilegijų eskalavimas, paskyros užgrobimas

 

Saugus ryšys

HTTPS (443/TCP) debesų ryšiui; Užšifruotų duomenų mainai su ABB ELSP Digital Manager ir ABB Ability Platform; Autentifikavimas, pagrįstas sertifikatais

Grėsmė sumažinta: "Man-in-the-middle" atakos, duomenų perėmimas, pasiklausymas

 

Sesijų valdymas

30 dienų autentifikacijos galiojimas; Automatinis sesijos laiko limitas; Saugus žetonų valdymas debesų paslaugoms

Grėsmė sušvelninta: sesijos užgrobimas, neautorizuota sesijos prieiga, žetonų vagystė

 

Duomenų apsauga

Užšifruotas konfigūracijų ir prisijungimo duomenų saugojimas; Skaitmeniniu būdu pasirašyti programinės įrangos atnaujinimai; Apsaugotas duomenų registravimas

Grėsmė sumažinta: duomenų nutekėjimas, neautorizuotas duomenų prieiga, programinės įrangos klastojimas

 

Tinklo saugumas

Vietiniai ir nuotoliniai veikimo režimai; Konfigūruojami komunikacijos protokolai

Grėsmė sumažinta: neautorizuota tinklo prieiga, šoninio judėjimo atakos