Ekip Connect ใช้แนวทางความปลอดภัยแบบ Defense in Depth ซึ่งเป็นกลยุทธ์หลายชั้นที่ผสมผสานการควบคุมและกลไกความปลอดภัยหลายรูปแบบเพื่อปกป้องแอปพลิเคชัน ข้อมูล และการสื่อสารแนวทางนี้ช่วยให้มั่นใจว่าแม้จะมีการละเมิดชั้นความปลอดภัยหนึ่งชั้น ชั้นเพิ่มเติมก็จะให้การป้องกันอย่างต่อเนื่องจากภัยคุกคาม
ความสามารถด้านความปลอดภัยต่อไปนี้เป็นรากฐานของกลยุทธ์ Defense in Depth ของ Ekip Connect:
การยืนยันตัวตนและการอนุญาต
โปรโตคอลการยืนยันตัวตน OAuth2;การควบคุมการเข้าถึงตามบทบาท (โปรไฟล์มาตรฐานและขั้นสูง);การดําเนินการที่ป้องกันด้วยรหัสผ่าน
ลดภัยคุกคาม: การเข้าถึงโดยไม่ได้รับอนุญาต, การเพิ่มสิทธิ์, การแฮ็กบัญชี
การสื่อสารที่ปลอดภัย
HTTPS (443/TCP) สําหรับการเชื่อมต่อคลาวด์;การแลกเปลี่ยนข้อมูลที่เข้ารหัสด้วย ABB ELSP Digital Manager;การตรวจสอบสิทธิ์โดยใช้ใบรับรอง
ลดภัยคุกคาม: การโจมตีแบบคนกลาง, การดักฟังข้อมูล, การดักฟัง
การจัดการเซสชัน
ความถูกต้องของการตรวจสอบสิทธิ์ 30 วัน;หมดเวลาเซสชันอัตโนมัติ;การจัดการโทเค็นอย่างปลอดภัยสําหรับบริการคลาวด์
ลดภัยคุกคาม: การแฮ็กเซสชัน, การเข้าถึงเซสชันโดยไม่ได้รับอนุญาต, การขโมยโทเค็น
การคุ้มครองข้อมูล
การจัดเก็บข้อมูลและข้อมูลรับรองแบบเข้ารหัส;อัปเดตเฟิร์มแวร์ที่ลงนามดิจิทัล;การบันทึกข้อมูลที่ได้รับการปกป้อง
ลดภัยคุกคาม: การรั่วไหลของข้อมูล, การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต, การดัดแปลงเฟิร์มแวร์
ความปลอดภัยเครือข่าย
โหมดการทํางานทั้งในพื้นที่และระยะไกล;โปรโตคอลการสื่อสารที่ปรับแต่งได้
ลดภัยคุกคาม: การเข้าถึงเครือข่ายโดยไม่ได้รับอนุญาต, การโจมตีแบบเคลื่อนที่ด้านข้าง