Siber Güvenlik Savunması Derinlemesine

This article has been translated automatically. See the original version.

Ekip Connect, uygulamayı, veriyi ve iletişimi korumak için birden fazla güvenlik kontrolleri ve mekanizmalarını birleştiren çok katmanlı bir strateji olan Defense in Depth güvenlik yaklaşımını uygular. Bu yaklaşım, bir güvenlik katmanı tehlikeye girse bile, ek katmanların tehditlere karşı sürekli koruma sağlamasını sağlar.

 

Aşağıdaki güvenlik yetenekleri, Ekip Connect'in Savunma Derinliği stratejisinin temelini oluşturur:

 

Kimlik doğrulama ve Yetkilendirme

OAuth2 kimlik doğrulama protokolü; Rol tabanlı erişim kontrolü (standart ve gelişmiş profiller); Şifre korumalı işlemler

Tehdit Azaltılmış: Yetkisiz erişim, ayrıcalık artışı, Hesap kaçırılması

 

Güvenli İletişim

bulut bağlantısı için HTTPS (443/TCP); ABB ELSP Dijital Yöneticisi ve ABB Yetenek Platformu ile şifreli veri alışverişi; Sertifika tabanlı kimlik doğrulama

Tehdit azaltılmış: Ortada adam saldırıları, Veri yakalama, Dinleme

 

Oturum Yönetimi

30 günlük kimlik doğrulama geçerliliği; Otomatik oturum molası; Bulut hizmetleri için güvenli token yönetimi

Tehdit Azaltıldı: Oturum kaçırılması, Yetkisiz oturum erişimi, Token hırsızlığı

 

Veri Koruma

Konfigürasyonların ve kimlik bilgilerinin şifreli depolaması; Dijital imzalı firmware güncellemeleri; Korunan veri kaydı

Tehdit azaltılmış: Veri ihlali, yetkisiz veri erişimi, Firmware müdahalesi

 

Ağ Güvenliği

Yerel ve uzaktan çalışma modları; Yapılandırılabilir iletişim protokolleri

Tehdit azaltılmış: İzkisiz ağ erişimi, Yansal hareket saldırıları