การป้องกันความปลอดภัยไซเบอร์อย่างลึกซึ้ง

This article has been translated automatically. See the original version.

Ekip Connect ใช้แนวทางความปลอดภัยแบบ Defense in Depth ซึ่งเป็นกลยุทธ์หลายชั้นที่ผสมผสานการควบคุมและกลไกความปลอดภัยหลายรูปแบบเพื่อปกป้องแอปพลิเคชัน ข้อมูล และการสื่อสารแนวทางนี้ช่วยให้มั่นใจว่าแม้จะมีการละเมิดชั้นความปลอดภัยหนึ่งชั้น ชั้นเพิ่มเติมก็จะให้การป้องกันอย่างต่อเนื่องจากภัยคุกคาม

 

ความสามารถด้านความปลอดภัยต่อไปนี้เป็นรากฐานของกลยุทธ์ Defense in Depth ของ Ekip Connect:

 

การยืนยันตัวตนและการอนุญาต

โปรโตคอลการยืนยันตัวตน OAuth2;การควบคุมการเข้าถึงตามบทบาท (โปรไฟล์มาตรฐานและขั้นสูง);การดําเนินการที่ป้องกันด้วยรหัสผ่าน

ลดภัยคุกคาม: การเข้าถึงโดยไม่ได้รับอนุญาต, การเพิ่มสิทธิ์, การแฮ็กบัญชี

 

การสื่อสารที่ปลอดภัย

HTTPS (443/TCP) สําหรับการเชื่อมต่อคลาวด์;การแลกเปลี่ยนข้อมูลที่เข้ารหัสด้วย ABB ELSP Digital Manager;การตรวจสอบสิทธิ์โดยใช้ใบรับรอง

ลดภัยคุกคาม: การโจมตีแบบคนกลาง, การดักฟังข้อมูล, การดักฟัง

 

การจัดการเซสชัน

ความถูกต้องของการตรวจสอบสิทธิ์ 30 วัน;หมดเวลาเซสชันอัตโนมัติ;การจัดการโทเค็นอย่างปลอดภัยสําหรับบริการคลาวด์

ลดภัยคุกคาม: การแฮ็กเซสชัน, การเข้าถึงเซสชันโดยไม่ได้รับอนุญาต, การขโมยโทเค็น

 

การคุ้มครองข้อมูล

การจัดเก็บข้อมูลและข้อมูลรับรองแบบเข้ารหัส;อัปเดตเฟิร์มแวร์ที่ลงนามดิจิทัล;การบันทึกข้อมูลที่ได้รับการปกป้อง

ลดภัยคุกคาม: การรั่วไหลของข้อมูล, การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต, การดัดแปลงเฟิร์มแวร์

 

ความปลอดภัยเครือข่าย

โหมดการทํางานทั้งในพื้นที่และระยะไกล;โปรโตคอลการสื่อสารที่ปรับแต่งได้

ลดภัยคุกคาม: การเข้าถึงเครือข่ายโดยไม่ได้รับอนุญาต, การโจมตีแบบเคลื่อนที่ด้านข้าง