Descubra como o 3DEXPERIENCE garante sua segurança na nuvem
À medida que mais e mais softwares são implantados na nuvem, muitos podem questionar o quão seguros esses aplicativos baseados em nuvem realmente são em comparação com o software tradicional no local. Para alguns, “a nuvem” soa como se os dados fossem magicamente lançados para algum lugar nebuloso na atmosfera – e todos esses dados agora estão flutuando lá fora (com segurança, de alguma forma) no céu.
Na realidade, a maior diferença na computação em nuvem é a localização física dos servidores. Você ainda controla o acesso a todos os seus dados. Você ainda controla quem tem acesso e em qual nível de permissão. Você ainda controla quais aplicativos usar. E assim por diante.
Mas, vamos encarar: você não pode ver seus servidores, então parece inseguro. No entanto, a realidade é bem diferente.
A Dassault Systèmes SOLIDWORKS colocou a segurança no centro de seu processo de desenvolvimento de aplicativos, seja para desktop ou aplicativos na plataforma 3DEXPERIENCE® baseada em nuvem. Vamos dar uma olhada em algumas das proteções que foram implementadas para manter você e seu valioso IP seguros.
Proteção de dados na plataforma
A proteção dos dados é essencial para garantir a disponibilidade, integridade e confidencialidade da plataforma 3DEXPERIENCE. A Dassault Systèmes SOLIDWORKS implementa as melhores práticas do setor para autenticação, controle de acesso, criptografia, detecção e prevenção de injeção, auditoria e proteção de servidor. Os padrões incluem a Common Weakness Enumeration (CWE™) do MITRE e muitas abordagens refinadas pelo Open Web Application Security Project ( OWASP ).
Avaliações de design seguras e mais inclusivas
Você pode realizar revisões de maquetes digitais em tempo real com segurança, acessíveis a todos em sua equipe, incluindo aqueles sem conhecimento de CAD, o que permite que todos os não engenheiros, como marketing, vendas e gerenciamento, participem facilmente do ciclo de desenvolvimento do produto. Chega de gerenciar toneladas de e-mails e anexos de projetos, que podem potencialmente abrir a porta para sérios problemas de segurança ou expor o IP a hackers.
Desentendimentos entre colegas de trabalho, gerentes ou clientes são prontamente resolvidos pela análise dos segmentos de comunicação dentro da comunidade do projeto a partir de uma única plataforma segura. Isso facilita a resolução de diferentes lembranças sobre o que foi comunicado – ou não comunicado – no passado, sem a frustração de vasculhar inúmeros e-mails. Mais importante, você sempre tem controle total sobre quem vê quais dados e quando o IP valioso está sempre protegido.
Autenticação
O 3D Passport fornece serviços de autenticação e autorização ao mesmo tempo em que oferece suporte à autenticação de dois fatores e aos recursos de logon único (SSO) na plataforma 3DEXPERIENCE. Os usuários são totalmente autenticados e recebem licenças e políticas específicas. Eventos e ações permanecem rastreáveis. Os certificados são gerenciados por uma autoridade de certificação e armazenamentos de chaves. Uma política de senha forte e uma política de usuário sólida para listas de controle de acesso servem para proteger a plataforma 3DEXPERIENCE contra força bruta, escalações de privilégios e seqüestro de sessão.
Confidencialidade e Integridade
O acesso aos dados é restrito por meio de listas de acesso. Somente as funções, organizações ou espaços colaborativos autorizados podem acessar os dados armazenados na plataforma 3DEXPERIENCE. A autorização é implementada por meio de camadas de lógica de negócios e banco de dados para garantir a integridade dos dados e confidencialidade estrita em todo o ciclo de vida dos dados.
Criptografia
As defesas primárias são implementadas para prevenir ataques e controlar o acesso. Algoritmos de criptografia robustos protegem os dados em trânsito e controles de acesso fortes garantem que os dados sejam armazenados com segurança (consulte Confidencialidade e Integridade, acima). As transferências de arquivos na nuvem são protegidas por HTTPS/TLS.
Injeção, script e proteção do analisador
A plataforma 3DEXPERIENCE foi projetada para ser resiliente a ataques como SQL, Parameter, Commands e OS Injections. As medidas de proteção empregam várias camadas para proteger contra scripts entre sites (XSS). Os analisadores XML são reforçados usando as melhores práticas para evitar ataques XXE. A arquitetura do software incorpora a validação de entrada e o uso de uma interface parametrizada é incentivado e monitorado quanto à conformidade.
Comodidade e Segurança
A Dassault Systèmes SOLIDWORKS aproveita as práticas líderes do setor e está ativamente envolvida com o OWASP como parte dos esforços contínuos para minimizar riscos e proteger os dados dos clientes. Nossos programas de segurança dão ênfase especial à abordagem de ciclo de vida de desenvolvimento de software seguro (SDLC) usada para construir a plataforma e os aplicativos 3DEXPERIENCE.
Para saber mais sobre a Dassault Systèmes SOLIDWORKS e a plataforma 3DEXPERIENCE, entre em contato conosco.