Ekip Connect wdraża podejście Defense in Depth – wielowarstwową strategię łączącą wiele mechanizmów i kontroli bezpieczeństwa, aby chronić aplikację, dane i komunikację. Takie podejście zapewnia, że nawet jeśli jedna warstwa bezpieczeństwa zostanie naruszona, kolejne warstwy zapewniają ciągłą ochronę przed zagrożeniami.
Następujące zdolności bezpieczeństwa stanowią fundament strategii Defense in Depth firmy Ekip Connect:
Uwierzytelnianie i autoryzacja
protokół uwierzytelniania OAuth2; Kontrola dostępu oparta na rolach (standardowe i zaawansowane profile); Operacje chronione hasłem
Zagrożenie ograniczone: nieautoryzowany dostęp, eskalacja uprawnień, przejęcie konta
Komunikacja bezpieczna
HTTPS (443/TCP) do łączności w chmurze; Szyfrowana wymiana danych z ABB ELSP Digital Manager i ABB Ability Platform; Uwierzytelnianie oparte na certyfikatach
Zagrożenie łagodzone: ataki typu man-in-the-middle, przechwytywanie danych, podsłuchiwanie
Zarządzanie sesją
Ważność uwierzytelniania po 30 dni; Automatyczny timeout sesji; Bezpieczne zarządzanie tokenami dla usług chmurowych
Zagrożenie łagodzone: porwanie sesji, nieautoryzowany dostęp do sesji, kradzież tokenów
Ochrona danych
Zaszyfrowane przechowywanie konfiguracji i danych uwierzytelniających; Cyfrowo podpisane aktualizacje oprogramowania; Chronione logowanie danych
Ograniczenie zagrożeń: wyciek danych, nieautoryzowany dostęp do danych, manipulacja firmware'em
Bezpieczeństwo sieci
Tryby pracy lokalnej i zdalnej; Konfigurowalne protokoły komunikacyjne
Zagrożenie ograniczone: nieautoryzowany dostęp do sieci, ataki ruchów bocznych