Ansys führt jährlich eine Übung zur Bedrohungsmodellierung für das Produkt Ansys Gateway powered by AWS durch.
Das Ziel besteht darin, festzustellen, ob die Anwendung AWS und Produktverteidigungen korrekt verwendet, und potenzielle Sicherheitsmängel zu ermitteln.
Nachfolgend finden Sie die wichtigsten Punkte, die sich aus dem Prozess des Bedrohungsmodells ergeben.
- Einer der Vorteile des Hostens eines Systems, das hauptsächlich aus AWS PaaS-Komponenten besteht, besteht darin, dass AWS viele Sicherheitskontrollen abdeckt. Beispiel:
- Anti-Malware- und Systemsicherheitsupdates werden beide automatisch von AWS durchgeführt.
- Bandexterne Ansys-Updates für die zugrunde liegenden EC2-Instanzen, wenn der AWS-Update-Manager diese Sicherheitsanfälligkeiten noch nicht behoben hat
- AWS ermöglicht uns die Implementierung von WAF, Schutz vor Denial-of-Service im Netzwerk, wodurch das Risiko von Verfügbarkeitsunterbrechungen reduziert wird.
- Bei Bedarf wird lokale Redundanz über Elastic Beanstalk und Autoskalierung für AWS-Lösungen integriert.
- Die Steuerungsebene dieses Systems ist mit privaten Subnetzen und VPC-Definitionen segmentiert, um Vertraulichkeit und Integrität zu gewährleisten.
- TLS 1.2 wird standardmäßig für den gesamten Netzwerkverkehr verwendet und verschlüsselt die gesamte Übertragung von Informationen.