Phòng thủ An ninh mạng chuyên sâu

Bài viết này đã được dịch tự động. Xem phiên bản gốc.

Ekip Connect triển khai phương pháp bảo mật Defense in Depth, một chiến lược đa tầng kết hợp nhiều kiểm soát và cơ chế bảo mật để bảo vệ ứng dụng, dữ liệu và giao tiếp. Cách tiếp cận này đảm bảo rằng ngay cả khi một lớp bảo mật bị xâm phạm, các lớp bổ sung vẫn cung cấp sự bảo vệ liên tục trước các mối đe dọa.

 

Các khả năng bảo mật sau đây là nền tảng của chiến lược Phòng thủ Chiều sâu của Ekip Connect:

 

Xác thực & Ủy quyền

Giao thức xác thực OAuth2; Kiểm soát truy cập dựa trên vai trò (hồ sơ tiêu chuẩn & nâng cao); Hoạt động được bảo vệ bằng mật khẩu

Giảm thiểu mối đe dọa: Truy cập trái phép, Tăng cấp Đặc quyền, chiếm quyền tài khoản

 

Giao tiếp An toàn

HTTPS (443/TCP) cho kết nối đám mây; Trao đổi dữ liệu mã hóa với ABB ELSP Digital Manager và ABB Ability Platform; Xác thực dựa trên chứng chỉ

Giảm thiểu mối đe dọa: Tấn công Man-in-the-middle, chặn dữ liệu, nghe lén

 

Quản lý phiên

Thời hạn xác thực 30 ngày; Thời gian chờ phiên tự động; Quản lý token an toàn cho dịch vụ đám mây

Giảm thiểu mối đe dọa: chiếm quyền phiên làm việc, truy cập phiên làm việc trái phép, đánh cắp token

 

Bảo vệ dữ liệu

Lưu trữ cấu hình & thông tin đăng nhập được mã hóa; Cập nhật firmware được ký số; Ghi dữ liệu được bảo vệ

Giảm thiểu mối đe dọa: Rò rỉ dữ liệu, Truy cập dữ liệu trái phép, Giả mạo firmware

 

Bảo mật mạng

Chế độ vận hành tại chỗ và từ xa; Giao thức truyền thông có thể cấu hình

Giảm thiểu mối đe dọa: Truy cập mạng trái phép, tấn công di chuyển ngang