Obrona cyberbezpieczeństwa w głębi

This article has been translated automatically. See the original version.

Ekip Connect wdraża podejście Defense in Depth – wielowarstwową strategię łączącą wiele mechanizmów i kontroli bezpieczeństwa, aby chronić aplikację, dane i komunikację. Takie podejście zapewnia, że nawet jeśli jedna warstwa bezpieczeństwa zostanie naruszona, kolejne warstwy zapewniają ciągłą ochronę przed zagrożeniami.

 

Następujące zdolności bezpieczeństwa stanowią fundament strategii Defense in Depth firmy Ekip Connect:

 

Uwierzytelnianie i autoryzacja

protokół uwierzytelniania OAuth2; Kontrola dostępu oparta na rolach (standardowe i zaawansowane profile); Operacje chronione hasłem

Zagrożenie ograniczone: nieautoryzowany dostęp, eskalacja uprawnień, przejęcie konta

 

Komunikacja bezpieczna

HTTPS (443/TCP) do łączności w chmurze; Szyfrowana wymiana danych z ABB ELSP Digital Manager i ABB Ability Platform; Uwierzytelnianie oparte na certyfikatach

Zagrożenie łagodzone: ataki typu man-in-the-middle, przechwytywanie danych, podsłuchiwanie

 

Zarządzanie sesją

Ważność uwierzytelniania po 30 dni; Automatyczny timeout sesji; Bezpieczne zarządzanie tokenami dla usług chmurowych

Zagrożenie łagodzone: porwanie sesji, nieautoryzowany dostęp do sesji, kradzież tokenów

 

Ochrona danych

Zaszyfrowane przechowywanie konfiguracji i danych uwierzytelniających; Cyfrowo podpisane aktualizacje oprogramowania; Chronione logowanie danych

Ograniczenie zagrożeń: wyciek danych, nieautoryzowany dostęp do danych, manipulacja firmware'em

 

Bezpieczeństwo sieci

Tryby pracy lokalnej i zdalnej; Konfigurowalne protokoły komunikacyjne

Zagrożenie ograniczone: nieautoryzowany dostęp do sieci, ataki ruchów bocznych