Ekip Connect реалізує підхід безпеки Defense in Depth — багаторівневу стратегію, яка поєднує кілька систем контролю безпеки та механізмів безпеки для захисту додатку, даних і комунікацій. Такий підхід гарантує, що навіть у разі скомпрометації одного рівня безпеки додаткові шари забезпечують безперервний захист від загроз.
Наступні можливості безпеки становлять основу стратегії Ekip Connect Defense in Depth:
Автентифікація та авторизація
Протокол автентифікації OAuth2; Контроль доступу на основі ролей (стандартні та розширені профілі); Операції, захищені паролем
Зменшена загроза: несанкціонований доступ, підвищення привілеїв, викрадення акаунта
Безпечна комунікація
HTTPS (443/TCP) для хмарного підключення; Обмін зашифрованими даними з ABB ELSP Digital Manager та ABB Ability Platform; Автентифікація на основі сертифікатів
Зменшена загроза: атаки «людина посередині», перехоплення даних, підслуховування
Управління сесіями
30-денна дійсність автентифікації; Автоматичний тайм-аут сесії; Безпечне управління токенами для хмарних сервісів
Зменшення загроз: викрадення сесії, несанкціонований доступ до сесії, крадіжка токена
Захист даних
Зашифроване зберігання конфігурацій і облікових даних; Цифрово підписані оновлення прошивки; Журналювання захищених даних
Зменшення загроз: витік даних, несанкціонований доступ до даних, підробка прошивки
Мережева безпека
Локальні та віддалені режими роботи; Налаштовувані протоколи зв'язку
Зменшення загроз: несанкціонований доступ до мережі, атаки з боку руху