Ekip Connect įgyvendina "Defense in Depth" saugumo metodą – daugiasluoksnę strategiją, kuri apjungia kelias saugumo kontrolės priemones ir mechanizmus programai, duomenims ir komunikacijai apsaugoti. Šis požiūris užtikrina, kad net jei vienas saugumo sluoksnis yra pažeistas, papildomi sluoksniai užtikrina nuolatinę apsaugą nuo grėsmių.
Šios saugumo galimybės sudaro Ekip Connect gynybos gylio strategijos pagrindą:
Autentifikacija ir autorizacija
OAuth2 autentifikavimo protokolas; Vaidmenų pagrindu veikianti prieigos kontrolė (standartiniai ir išplėstiniai profiliai); Slaptažodžiu apsaugotos operacijos
Grėsmė sumažinta: neautorizuota prieiga, privilegijų eskalavimas, paskyros užgrobimas
Saugus ryšys
HTTPS (443/TCP) debesų ryšiui; Užšifruotų duomenų mainai su ABB ELSP skaitmeniniu valdymu; Autentifikacija pagal sertifikatus
Grėsmė sumažinta: "Man-in-the-middle" atakos, duomenų perėmimas, pasiklausymas
Sesijų valdymas
30 dienų autentifikacijos galiojimą; Automatinį sesijos laiko limitą; Saugų žetonų valdymą debesų paslaugoms
Grėsmė sušvelninta: sesijos užgrobimas, neautorizuota sesijos prieiga, žetonų vagystė
Duomenų apsauga
Užšifruotas konfigūracijų ir prisijungimo duomenų saugojimas; Skaitmeniniu būdu pasirašyti programinės įrangos atnaujinimai; Apsaugotas duomenų registravimas
Grėsmė sumažinta: duomenų nutekėjimas, neautorizuotas duomenų prieiga, programinės įrangos klastojimas
Tinklo saugumas
Vietiniai ir nuotoliniai veikimo režimai; Konfigūruojami komunikacijos protokolai
Grėsmė sumažinta: neautorizuota tinklo prieiga, šoninio judėjimo atakos