Ekip Connect implementează o abordare de securitate Defense in Depth, o strategie pe mai multe straturi care combină multiple controale și mecanisme de securitate pentru a proteja aplicația, datele și comunicațiile. Această abordare asigură că, chiar dacă un strat de securitate este compromis, straturile suplimentare oferă protecție continuă împotriva amenințărilor.
Următoarele capabilități de securitate stau la baza strategiei Defense in Depth a Ekip Connect:
Autentificare & Autorizare
Protocolul de autentificare OAuth2; Controlul accesului bazat pe roluri (profiluri standard și avansate); Operațiuni protejate cu parolă
Amenințări atenuate: acces neautorizat, escaladare de privilegii, deturnare de cont
Comunicare Securizată
HTTPS (443/TCP) pentru conectivitate în cloud; Schimb de date criptate cu ABB ELSP Digital Manager; Autentificare bazată pe certificate
Amenințare atenuată: Atacuri Man-in-the-middle, interceptarea datelor, Interceptarea pe furiș
Managementul sesiunilor
Validitate de autentificare de 30 de zile; Expirare automată a sesiunii; Gestionare securizată a tokenurilor pentru servicii cloud
Amenințare redusă: Deturnare de sesiune, acces neautorizat la sesiune, furt de tokenuri
Protecția datelor
Stocare criptată a configurațiilor și acreditărilor; Actualizări de firmware semnate digital; Înregistrare protejată a datelor
Amenințare atenuată: Breșă de date, acces neautorizat la date, manipulare de firmware
Securitatea rețelei
moduri locale și de operare la distanță; protocoale de comunicare configurabile
Amenințare redusă: acces neautorizat la rețea, atacuri cu mișcare laterală