Ekip Connect implementerar en Defense in Depth-säkerhetsmetod, en flerskiktad strategi som kombinerar flera säkerhetskontroller och mekanismer för att skydda applikationen, data och kommunikation. Denna metod säkerställer att även om ett säkerhetslager komprometteras, ger ytterligare lager kontinuerligt skydd mot hot.
Följande säkerhetsförmågor utgör grunden för Ekip Connect:s Defense in Depth-strategi:
Autentisering och auktorisation
OAuth2-autentiseringsprotokoll; Rollbaserad åtkomstkontroll (standard- och avancerade profiler); Lösenordsskyddade operationer
Hotet minskat: Obehörig åtkomst, privilegieeskalering, kontokapning
Säker kommunikation
HTTPS (443/TCP) för molnanslutning; Krypterad datautbyte med ABB ELSP Digital Manager och ABB Ability Platform; Certifikatbaserad autentisering
Hotet minskat: Man-in-the-middle-attacker, dataavlyssning, avlyssning
Sessionshantering
30-dagars autentiseringsgiltighet; Automatisk timeout för sessioner; Säker tokenhantering för molntjänster
Hotet minskat: Kapning av sessioner, obehörig åtkomst till sessioner, Tokenstöld
Dataskydd
Krypterad lagring av konfigurationer och inloggningsuppgifter; Digitalt signerade firmwareuppdateringar; Skyddad dataloggning
Hotet minskat: Dataintrång, obehörig dataåtkomst, firmwaremanipulation
Nätverkssäkerhet
Lokala och fjärrstyrda driftsätt; Konfigurerbara kommunikationsprotokoll
Hotet minskat: Obehörig nätverksåtkomst, laterala rörelseattacker