Cyberbeveiliging in diepte

Dit artikel is automatisch vertaald. Zie de originele versie.

Ekip Connect implementeert een Defense in Depth-beveiligingsbenadering, een meerlaagse strategie die meerdere beveiligingscontroles en mechanismen combineert om de applicatie, data en communicatie te beschermen. Deze aanpak zorgt ervoor dat zelfs als één beveiligingslaag wordt gecompromitteerd, extra lagen continue bescherming bieden tegen bedreigingen.

 

De volgende beveiligingsmogelijkheden vormen de basis van de Defense in Depth-strategie van Ekip Connect:

 

Authenticatie & Autorisatie

OAuth2-authenticatieprotocol; Rolgebaseerde toegangscontrole (standaard en geavanceerde profielen); Wachtwoordbeveiligde operaties

Dreiging verminderd: Ongeautoriseerde toegang, privilege-escalatie, accountkaping

 

Veilige communicatie

HTTPS (443/TCP) voor cloudconnectiviteit; Versleutelde gegevensuitwisseling met ABB ELSP Digital Manager en ABB Ability Platform; Certificaatgebaseerde authenticatie

Dreiging verminderd: Man-in-the-middle-aanvallen, data-onderschepping, afluisteren

 

Sessiebeheer

30-dagen authenticatiegeldigheid; Automatische sessie-timeout; Beveiligd tokenbeheer voor clouddiensten

Dreiging verminderd: Sessiekaping, ongeautoriseerde sessie-toegang, Tokendiefstal

 

Gegevensbescherming

Versleutelde opslag van configuraties en inloggegevens; Digitaal ondertekende firmware-updates; Beschermde gegevenslogging

Dreiging verminderd: Datalek, ongeautoriseerde gegevenstoegang, Firmwaremanipulatie

 

Netwerkbeveiliging

Lokale en externe bedieningsmodi; Configureerbare communicatieprotocollen

Dreiging verminderd: Ongeautoriseerde netwerktoegang, laterale bewegingsaanvallen