Obrona cyberbezpieczeństwa w głębi

This article has been translated automatically. See the original version.

Ekip Connect wdraża podejście Defense in Depth, wielowarstwową strategię łączącą wiele mechanizmów i kontroli bezpieczeństwa w celu ochrony aplikacji, danych i komunikacji. Takie podejście zapewnia, że nawet jeśli jedna warstwa bezpieczeństwa zostanie naruszona, kolejne warstwy zapewniają ciągłą ochronę przed zagrożeniami.

 

Następujące zdolności bezpieczeństwa stanowią fundament strategii Defense in Depth firmy Ekip Connect:

 

Uwierzytelnianie i autoryzacja

protokół uwierzytelniania OAuth2; Kontrola dostępu oparta na rolach (standardowe i zaawansowane profile); Operacje chronione hasłem

Zagrożenie ograniczone: nieautoryzowany dostęp, eskalacja uprawnień, przejęcie konta

 

Komunikacja bezpieczna

HTTPS (443/TCP) do łączności w chmurze; Szyfrowana wymiana danych z ABB ELSP Digital Manager; Uwierzytelnianie oparte na certyfikatach

Zagrożenie łagodzone: ataki typu man-in-the-middle, przechwytywanie danych, podsłuchiwanie

 

Zarządzanie sesją

Ważność uwierzytelniania po 30 dni; Automatyczny czas sesji; Bezpieczne zarządzanie tokenami dla usług chmurowych

Zagrożenie łagodzone: porwanie sesji, nieautoryzowany dostęp do sesji, kradzież tokenów

 

Ochrona danych

Zaszyfrowane przechowywanie konfiguracji i danych uwierzytelniających; Cyfrowo podpisane aktualizacje oprogramowania; Chronione logowanie danych

Ograniczenie zagrożeń: wyciek danych, nieautoryzowany dostęp do danych, manipulacja firmware'em

 

Bezpieczeństwo sieci

Tryby pracy lokalnej i zdalnej; konfigurowalne protokoły komunikacyjne

Zagrożenie ograniczone: nieautoryzowany dostęp do sieci, ataki ruchów bocznych