การป้องกันความปลอดภัยไซเบอร์อย่างลึกซึ้ง

This article has been translated automatically. See the original version.

Ekip Connect ใช้แนวทางความปลอดภัยแบบ Defense in Depth ซึ่งเป็นกลยุทธ์หลายชั้นที่ผสมผสานการควบคุมและกลไกความปลอดภัยหลายรูปแบบเพื่อปกป้องแอปพลิเคชัน ข้อมูล และการสื่อสาร แนวทางนี้ช่วยให้มั่นใจว่าแม้ชั้นความปลอดภัยหนึ่งจะถูกเจาะ ชั้นเพิ่มเติมจะให้การป้องกันอย่างต่อเนื่องจากภัยคุกคาม

 

ความสามารถด้านความปลอดภัยต่อไปนี้เป็นรากฐานของกลยุทธ์ Defense in Depth ของ Ekip Connect:

 

การยืนยันตัวตนและการอนุญาต

โปรโตคอลการตรวจสอบสิทธิ์ OAuth2; การควบคุมการเข้าถึงตามบทบาท (โปรไฟล์มาตรฐานและขั้นสูง); การดําเนินการที่ป้องกันด้วยรหัสผ่าน

ลดภัยคุกคาม: การเข้าถึงโดยไม่ได้รับอนุญาต, การเพิ่มสิทธิ์, การแฮ็กบัญชี

 

การสื่อสารที่ปลอดภัย

HTTPS (443/TCP) สําหรับการเชื่อมต่อคลาวด์; การแลกเปลี่ยนข้อมูลที่เข้ารหัสกับ ABB ELSP Digital Manager และ ABB Ability Platform; การตรวจสอบสิทธิ์โดยใช้ใบรับรอง

ลดภัยคุกคาม: การโจมตีแบบคนกลาง, การดักฟังข้อมูล, การดักฟัง

 

การจัดการเซสชัน

การยืนยันตัวตน 30 วัน; หมดเวลาเซสชันโดยอัตโนมัติ; การจัดการโทเค็นอย่างปลอดภัยสําหรับบริการคลาวด์

ลดภัยคุกคาม: การแฮ็กเซสชัน, การเข้าถึงเซสชันโดยไม่ได้รับอนุญาต, การขโมยโทเค็น

 

การคุ้มครองข้อมูล

การจัดเก็บข้อมูลและข้อมูลรับรองแบบเข้ารหัส; อัปเดตเฟิร์มแวร์ที่ลงลายเซ็นดิจิทัล; การบันทึกข้อมูลที่ได้รับการปกป้อง

ลดภัยคุกคาม: การรั่วไหลของข้อมูล, การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต, การดัดแปลงเฟิร์มแวร์

 

ความปลอดภัยเครือข่าย

โหมดการทํางานทั้งในพื้นที่และระยะไกล; โปรโตคอลการสื่อสารที่ปรับแต่งได้

ลดภัยคุกคาม: การเข้าถึงเครือข่ายโดยไม่ได้รับอนุญาต, การโจมตีแบบเคลื่อนที่ด้านข้าง