Ekip Connect implementuje bezpečnostný prístup Defense in Depth, viacvrstvovú stratégiu, ktorá kombinuje viaceré bezpečnostné kontroly a mechanizmy na ochranu aplikácie, dát a komunikácie. Tento prístup zabezpečuje, že aj keď je jedna bezpečnostná vrstva kompromitovaná, ďalšie vrstvy poskytujú nepretržitú ochranu proti hrozbám.
Nasledujúce bezpečnostné schopnosti tvoria základ stratégie Ekip Connect Defense in Depth:
Autentifikácia a autorizácia
OAuth2 autentifikačný protokol; Riadenie prístupu založené na rolách (štandardné a pokročilé profily); Operácie chránené heslom
Zmiernené hrozby: neoprávnený prístup, eskalácia privilégií, únos účtu
Bezpečná komunikácia
HTTPS (443/TCP) pre cloudové pripojenie; Šifrovaná výmena dát s ABB ELSP Digital Manager a ABB Ability Platform; Overenie založené na certifikátoch
Hrozba zmiernená: útoky typu man-in-the-middle, zachytávanie dát, odpočúvanie
Riadenie relácií
30-dňovú platnosť overenia; Automatický časový limit sedenia; Bezpečná správa tokenov pre cloudové služby
Zmiernené hrozby: únos relácie, neoprávnený prístup k relácii, krádež tokenov
Ochrana údajov
Šifrované ukladanie konfigurácií a prihlasovacích údajov; Digitálne podpísané aktualizácie firmvéru; Chránené zaznamenávanie dát
Zmiernené hrozby: únik dát, neoprávnený prístup k dátam, manipulácia s firmvérom
Sieťová bezpečnosť
Lokálne a diaľkové režimy prevádzky; Konfigurovateľné komunikačné protokoly
Zmiernené hrozby: Neoprávnený prístup do siete, útoky laterálnym pohybom