Dubinska odbrana od sajber bezbednosti

Овај чланак је аутоматски преведен. Погледајте оригиналну верзију.

Ekip Connect implementira bezbednosni pristup odbrane u dubini, višeslojnu strategiju koja kombinuje više bezbednosnih kontrola i mehanizama za zaštitu aplikacije, podataka i komunikacija. Ovaj pristup osigurava da čak i ako je jedan sigurnosni sloj ugrožen, dodatni slojevi pružaju kontinuiranu zaštitu od pretnji.

 

Sledeće bezbednosne mogućnosti čine osnovu strategije Ekip Connect-a Defense in Depth:

 

Autentifikacija i autorizacija

OAuth2 protokol za autentifikaciju; Kontrola pristupa zasnovana na ulozi (standardni i napredni profili); Operacije zaštićene lozinkom

Ublažena pretnja: Neovlašćeni pristup, eskalacija privilegija, otmica naloga

 

Sigurna komunikacija

HTTPS (443 / TCP) za povezivanje u oblaku; Šifrovana razmena podataka sa ABB ELSP Digital Manager i ABB Abiliti Platform; Autentifikacija zasnovana na sertifikatu

Ublažena pretnja: Napadi čoveka u sredini, presretanje podataka, prisluškivanje

 

Upravljanje sesijama

30-dnevna validacija autentifikacije; Automatsko vremensko ograničenje sesije; Sigurno upravljanje tokenima za cloud usluge

Pretnja ublažena: otmica sesije, neovlašćeni pristup sesiji, krađa tokena

 

Zaštita podataka

Šifrovano skladištenje konfiguracija i akreditiva; Digitalno potpisane ispravke firmvera; Zaštićeno evidentiranje podataka

Pretnja ublažena: Povreda podataka, Neovlašćeni pristup podacima, Firmvare neovlašćeno

 

Mrežna bezbednost

Lokalni i daljinski režimi rada; Konfigurabilni komunikacioni protokoli

Pretnja ublažena: Neovlašćeni pristup mreži, Napadi bočnog kretanja