Ekip Connect implementuje bezpečnostný prístup Defense in Depth, viacvrstvovú stratégiu, ktorá kombinuje viaceré bezpečnostné kontroly a mechanizmy na ochranu aplikácie, dát a komunikácie. Tento prístup zabezpečuje, že aj keď je jedna bezpečnostná vrstva kompromitovaná, ďalšie vrstvy poskytujú nepretržitú ochranu pred hrozbami.
Nasledujúce bezpečnostné schopnosti tvoria základ stratégie Ekip Connect Defense in Depth:
Autentifikácia a autorizácia
Autentifikačný protokol OAuth2; Riadenie prístupu založené na rolách (štandardné a pokročilé profily); Operácie chránené heslom
Zmiernené hrozby: neoprávnený prístup, eskalácia privilégií, únos účtu
Bezpečná komunikácia
HTTPS (443/TCP) pre cloudové pripojenie; Šifrovanú výmenu dát s ABB ELSP Digital Manager; Overenie založené na certifikátoch
Hrozba zmiernená: útoky typu man-in-the-middle, zachytávanie dát, odpočúvanie
Riadenie relácií
Platnosť autentifikácie po 30 dňoch; Automatický časový limit relácie; Bezpečná správa tokenov pre cloudové služby
Zmiernené hrozby: únos relácie, neoprávnený prístup k relácii, krádež tokenov
Ochrana údajov
Šifrované ukladanie konfigurácií a prihlasovacích údajov; Digitálne podpísané aktualizácie firmvéru; Chránené zaznamenávanie dát
Zmiernené hrozby: únik dát, neoprávnený prístup k dátam, manipulácia s firmvérom
Sieťová bezpečnosť
Lokálne a vzdialené režimy prevádzky; Konfigurovateľné komunikačné protokoly
Zmiernené hrozby: Neoprávnený prístup do siete, útoky laterálnym pohybom