Ekip Connect įgyvendina Defense in Depth saugumo metodą – daugiasluoksnę strategiją, kuri apjungia kelias saugumo kontrolės priemones ir mechanizmus, skirtus apsaugoti programą, duomenis ir komunikaciją. Šis požiūris užtikrina, kad net jei vienas saugumo sluoksnis yra pažeistas, papildomi sluoksniai užtikrina nuolatinę apsaugą nuo grėsmių.
Šios saugumo galimybės sudaro Ekip Connect gynybos gylio strategijos pagrindą:
Autentifikacija ir autorizacija
OAuth2 autentifikavimo protokolas; Vaidmenų pagrindu veikianti prieigos kontrolė (standartiniai ir pažangūs profiliai); Slaptažodžiu apsaugotos operacijos
Grėsmė sumažinta: neautorizuota prieiga, privilegijų eskalavimas, paskyros užgrobimas
Saugus ryšys
HTTPS (443/TCP) debesų ryšiui; Užšifruotų duomenų mainai su ABB ELSP Digital Manager ir ABB Ability Platform; Autentifikavimas, pagrįstas sertifikatais
Grėsmė sumažinta: "Man-in-the-middle" atakos, duomenų perėmimas, pasiklausymas
Sesijų valdymas
30 dienų autentifikacijos galiojimas; Automatinis sesijos laiko limitas; Saugus žetonų valdymas debesų paslaugoms
Grėsmė sušvelninta: sesijos užgrobimas, neautorizuota sesijos prieiga, žetonų vagystė
Duomenų apsauga
Užšifruotas konfigūracijų ir prisijungimo duomenų saugojimas; Skaitmeniniu būdu pasirašyti programinės įrangos atnaujinimai; Apsaugotas duomenų registravimas
Grėsmė sumažinta: duomenų nutekėjimas, neautorizuotas duomenų prieiga, programinės įrangos klastojimas
Tinklo saugumas
Vietiniai ir nuotoliniai veikimo režimai; Konfigūruojami komunikacijos protokolai
Grėsmė sumažinta: neautorizuota tinklo prieiga, šoninio judėjimo atakos