Ekip Connect, uygulamayı, veriyi ve iletişimi korumak için birden fazla güvenlik kontrolleri ve mekanizmalarını birleştiren çok katmanlı bir strateji olan Defense in Depth güvenlik yaklaşımını uygular. Bu yaklaşım, bir güvenlik katmanı tehlikeye girse bile, ek katmanların tehditlere karşı sürekli koruma sağlamasını sağlar.
Aşağıdaki güvenlik yetenekleri, Ekip Connect'in Savunma Derinliği stratejisinin temelini oluşturur:
Kimlik doğrulama ve Yetkilendirme
OAuth2 kimlik doğrulama protokolü; Rol tabanlı erişim kontrolü (standart ve gelişmiş profiller); Şifre korumalı işlemler
Tehdit Azaltılmış: Yetkisiz erişim, ayrıcalık artışı, Hesap kaçırılması
Güvenli İletişim
bulut bağlantısı için HTTPS (443/TCP); ABB ELSP Dijital Yöneticisi ve ABB Yetenek Platformu ile şifreli veri alışverişi; Sertifika tabanlı kimlik doğrulama
Tehdit azaltılmış: Ortada adam saldırıları, Veri yakalama, Dinleme
Oturum Yönetimi
30 günlük kimlik doğrulama geçerliliği; Otomatik oturum molası; Bulut hizmetleri için güvenli token yönetimi
Tehdit Azaltıldı: Oturum kaçırılması, Yetkisiz oturum erişimi, Token hırsızlığı
Veri Koruma
Konfigürasyonların ve kimlik bilgilerinin şifreli depolaması; Dijital imzalı firmware güncellemeleri; Korunan veri kaydı
Tehdit azaltılmış: Veri ihlali, yetkisiz veri erişimi, Firmware müdahalesi
Ağ Güvenliği
Yerel ve uzaktan çalışma modları; Yapılandırılabilir iletişim protokolleri
Tehdit azaltılmış: İzkisiz ağ erişimi, Yansal hareket saldırıları