Ekip Connect реалізує підхід безпеки Defense in Depth — багаторівневу стратегію, яка поєднує кілька систем контролю безпеки та механізмів безпеки для захисту додатку, даних і комунікацій. Цей підхід гарантує, що навіть у разі порушення одного рівня безпеки додаткові шари забезпечують безперервний захист від загроз.
Наступні можливості безпеки становлять основу стратегії Ekip Connect Defense in Depth:
Автентифікація та авторизація
Протокол автентифікації OAuth2; Контроль доступу на основі ролей (стандартні та розширені профілі); Операції, захищені паролем
Зменшена загроза: несанкціонований доступ, підвищення привілеїв, викрадення акаунта
Безпечна комунікація
HTTPS (443/TCP) для хмарного підключення; Обмін зашифрованими даними з ABB ELSP Digital Manager; Автентифікація на основі сертифікатів
Зменшена загроза: атаки «людина посередині», перехоплення даних, підслуховування
Управління сесіями
Дійсність автентифікації протягом 30 днів; Автоматичний тайм-аут сесії; Безпечне управління токенами для хмарних сервісів
Зменшення загроз: викрадення сесії, несанкціонований доступ до сесії, крадіжка токена
Захист даних
Зашифроване зберігання конфігурацій та облікових даних; Цифрово підписані оновлення прошивки; Захищене ведення журналу даних
Зменшення загроз: витік даних, несанкціонований доступ до даних, підробка прошивки
Мережева безпека
Локальні та віддалені режими роботи; Налаштовувані протоколи зв'язку
Зменшення загроз: несанкціонований доступ до мережі, атаки з боку руху