网络安全防御纵深

This article has been translated automatically. See the original version.

Ekip Connect 实施了纵深防御安全方法,这是一种多层次策略,结合多重安全控制和机制来保护应用、数据和通信。这种方法确保即使某一安全层被攻破,额外的安全层也能持续提供威胁保护。

 

以下安全能力构成了Ekip Connect纵深防御战略的基础:

 

认证与授权

OAuth2认证协议;基于角色的访问控制(标准和高级配置文件);密码保护操作

威胁缓解:未经授权访问、权限升级、账户劫持

 

安全通信

用于云连接的HTTPS(443/TCP);通过ABB ELSP数字管理器和ABB Ability平台进行加密数据交换;基于证书的认证

威胁缓解:中间人攻击、数据拦截、窃听

 

会话管理

30天认证有效期;自动会话超时;云服务的安全令牌管理

威胁缓解:会话劫持、未经授权的会话访问、令牌盗窃

 

数据保护

配置和凭证的加密存储;数字签名固件更新;受保护的数据日志

威胁缓解:数据泄露、未经授权的数据访问、固件篡改

 

网络安全

本地和远程操作模式;可配置通信协议

威胁缓解:未经授权的网络访问、横向移动攻击