Kibernetinio saugumo gynyba išsamiai

This article has been translated automatically. See the original version.

Ekip Connect įgyvendina "Defense in Depth" saugumo metodą – daugiasluoksnę strategiją, kuri apjungia kelias saugumo kontrolės priemones ir mechanizmus programai, duomenims ir komunikacijai apsaugoti. Šis požiūris užtikrina, kad net jei vienas saugumo sluoksnis yra pažeistas, papildomi sluoksniai užtikrina nuolatinę apsaugą nuo grėsmių.

 

Šios saugumo galimybės sudaro Ekip Connect gynybos gylio strategijos pagrindą:

 

Autentifikacija ir autorizacija

OAuth2 autentifikavimo protokolas; Vaidmenų pagrindu veikianti prieigos kontrolė (standartiniai ir išplėstiniai profiliai); Slaptažodžiu apsaugotos operacijos

Grėsmė sumažinta: neautorizuota prieiga, privilegijų eskalavimas, paskyros užgrobimas

 

Saugus ryšys

HTTPS (443/TCP) debesų ryšiui; Užšifruotų duomenų mainai su ABB ELSP skaitmeniniu valdymu; Autentifikacija pagal sertifikatus

Grėsmė sumažinta: "Man-in-the-middle" atakos, duomenų perėmimas, pasiklausymas

 

Sesijų valdymas

30 dienų autentifikacijos galiojimą; Automatinį sesijos laiko limitą; Saugų žetonų valdymą debesų paslaugoms

Grėsmė sušvelninta: sesijos užgrobimas, neautorizuota sesijos prieiga, žetonų vagystė

 

Duomenų apsauga

Užšifruotas konfigūracijų ir prisijungimo duomenų saugojimas; Skaitmeniniu būdu pasirašyti programinės įrangos atnaujinimai; Apsaugotas duomenų registravimas

Grėsmė sumažinta: duomenų nutekėjimas, neautorizuotas duomenų prieiga, programinės įrangos klastojimas

 

Tinklo saugumas

Vietiniai ir nuotoliniai veikimo režimai; Konfigūruojami komunikacijos protokolai

Grėsmė sumažinta: neautorizuota tinklo prieiga, šoninio judėjimo atakos