Ekip Connect triển khai phương pháp bảo mật Defense in Depth, một chiến lược đa tầng kết hợp nhiều kiểm soát và cơ chế bảo mật để bảo vệ ứng dụng, dữ liệu và giao tiếp. Cách tiếp cận này đảm bảo rằng ngay cả khi một lớp bảo mật bị xâm phạm, các lớp bổ sung vẫn cung cấp sự bảo vệ liên tục trước các mối đe dọa.
Các khả năng bảo mật sau đây là nền tảng của chiến lược Phòng thủ Chiều sâu của Ekip Connect:
Xác thực & Ủy quyền
Giao thức xác thực OAuth2; Kiểm soát truy cập dựa trên vai trò (hồ sơ tiêu chuẩn & nâng cao); Hoạt động được bảo vệ bằng mật khẩu
Giảm thiểu mối đe dọa: Truy cập trái phép, Tăng cấp Đặc quyền, chiếm quyền tài khoản
Giao tiếp An toàn
HTTPS (443/TCP) cho kết nối đám mây; Trao đổi dữ liệu mã hóa với ABB ELSP Digital Manager và ABB Ability Platform; Xác thực dựa trên chứng chỉ
Giảm thiểu mối đe dọa: Tấn công Man-in-the-middle, chặn dữ liệu, nghe lén
Quản lý phiên
Thời hạn xác thực 30 ngày; Thời gian chờ phiên tự động; Quản lý token an toàn cho dịch vụ đám mây
Giảm thiểu mối đe dọa: chiếm quyền phiên làm việc, truy cập phiên làm việc trái phép, đánh cắp token
Bảo vệ dữ liệu
Lưu trữ cấu hình & thông tin đăng nhập được mã hóa; Cập nhật firmware được ký số; Ghi dữ liệu được bảo vệ
Giảm thiểu mối đe dọa: Rò rỉ dữ liệu, Truy cập dữ liệu trái phép, Giả mạo firmware
Bảo mật mạng
Chế độ vận hành tại chỗ và từ xa; Giao thức truyền thông có thể cấu hình
Giảm thiểu mối đe dọa: Truy cập mạng trái phép, tấn công di chuyển ngang