Ekip Connect ใช้แนวทางความปลอดภัยแบบ Defense in Depth ซึ่งเป็นกลยุทธ์หลายชั้นที่ผสมผสานการควบคุมและกลไกความปลอดภัยหลายรูปแบบเพื่อปกป้องแอปพลิเคชัน ข้อมูล และการสื่อสาร แนวทางนี้ช่วยให้มั่นใจว่าแม้ชั้นความปลอดภัยหนึ่งจะถูกเจาะ ชั้นเพิ่มเติมจะให้การป้องกันอย่างต่อเนื่องจากภัยคุกคาม
ความสามารถด้านความปลอดภัยต่อไปนี้เป็นรากฐานของกลยุทธ์ Defense in Depth ของ Ekip Connect:
การยืนยันตัวตนและการอนุญาต
โปรโตคอลการตรวจสอบสิทธิ์ OAuth2; การควบคุมการเข้าถึงตามบทบาท (โปรไฟล์มาตรฐานและขั้นสูง); การดําเนินการที่ป้องกันด้วยรหัสผ่าน
ลดภัยคุกคาม: การเข้าถึงโดยไม่ได้รับอนุญาต, การเพิ่มสิทธิ์, การแฮ็กบัญชี
การสื่อสารที่ปลอดภัย
HTTPS (443/TCP) สําหรับการเชื่อมต่อคลาวด์; การแลกเปลี่ยนข้อมูลที่เข้ารหัสกับ ABB ELSP Digital Manager และ ABB Ability Platform; การตรวจสอบสิทธิ์โดยใช้ใบรับรอง
ลดภัยคุกคาม: การโจมตีแบบคนกลาง, การดักฟังข้อมูล, การดักฟัง
การจัดการเซสชัน
การยืนยันตัวตน 30 วัน; หมดเวลาเซสชันโดยอัตโนมัติ; การจัดการโทเค็นอย่างปลอดภัยสําหรับบริการคลาวด์
ลดภัยคุกคาม: การแฮ็กเซสชัน, การเข้าถึงเซสชันโดยไม่ได้รับอนุญาต, การขโมยโทเค็น
การคุ้มครองข้อมูล
การจัดเก็บข้อมูลและข้อมูลรับรองแบบเข้ารหัส; อัปเดตเฟิร์มแวร์ที่ลงลายเซ็นดิจิทัล; การบันทึกข้อมูลที่ได้รับการปกป้อง
ลดภัยคุกคาม: การรั่วไหลของข้อมูล, การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต, การดัดแปลงเฟิร์มแวร์
ความปลอดภัยเครือข่าย
โหมดการทํางานทั้งในพื้นที่และระยะไกล; โปรโตคอลการสื่อสารที่ปรับแต่งได้
ลดภัยคุกคาม: การเข้าถึงเครือข่ายโดยไม่ได้รับอนุญาต, การโจมตีแบบเคลื่อนที่ด้านข้าง