Ekip Connect implementeert een Defense in Depth-beveiligingsbenadering, een meerlaagse strategie die meerdere beveiligingscontroles en mechanismen combineert om de applicatie, data en communicatie te beschermen. Deze aanpak zorgt ervoor dat zelfs als één beveiligingslaag wordt gecompromitteerd, extra lagen continue bescherming bieden tegen bedreigingen.
De volgende beveiligingsmogelijkheden vormen de basis van de Defense in Depth-strategie van Ekip Connect:
Authenticatie & Autorisatie
OAuth2-authenticatieprotocol; Rolgebaseerde toegangscontrole (standaard en geavanceerde profielen); Wachtwoordbeveiligde operaties
Dreiging verminderd: Ongeautoriseerde toegang, privilege-escalatie, accountkaping
Veilige communicatie
HTTPS (443/TCP) voor cloudconnectiviteit; Versleutelde gegevensuitwisseling met ABB ELSP Digital Manager en ABB Ability Platform; Certificaatgebaseerde authenticatie
Dreiging verminderd: Man-in-the-middle-aanvallen, data-onderschepping, afluisteren
Sessiebeheer
30-dagen authenticatiegeldigheid; Automatische sessie-timeout; Beveiligd tokenbeheer voor clouddiensten
Dreiging verminderd: Sessiekaping, ongeautoriseerde sessie-toegang, Tokendiefstal
Gegevensbescherming
Versleutelde opslag van configuraties en inloggegevens; Digitaal ondertekende firmware-updates; Beschermde gegevenslogging
Dreiging verminderd: Datalek, ongeautoriseerde gegevenstoegang, Firmwaremanipulatie
Netwerkbeveiliging
Lokale en externe bedieningsmodi; Configureerbare communicatieprotocollen
Dreiging verminderd: Ongeautoriseerde netwerktoegang, laterale bewegingsaanvallen