View a markdown version of this page

Säule der Sicherheit - AWS Prescriptive Guidance

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Säule der Sicherheit

Die Sicherheitssäule des AWS Well-Architected Framework konzentriert sich auf den Schutz von Informationen und Systemen. Die folgenden Empfehlungen können Ihnen helfen, die Prinzipien des Sicherheitsdesigns und die bewährten Architekturmethoden für Amazon FSx for Windows File Server zu erfüllen.

Wichtigste Schwerpunktbereiche:

  • Datenintegrität und Vertraulichkeit

  • Verwalten von Benutzerberechtigungen

  • Einrichtung von Kontrollen zur Erkennung von Sicherheitsereignissen

Implementieren Sie ein starkes Identitätsfundament

Aktivieren Sie die Rückverfolgbarkeit

  • Aktivieren Sie die Dateizugriffsüberwachung FSx für Windows File Server-Dateisysteme. Weitere Informationen finden Sie unter Dateizugriffsprüfung in der FSx Amazon-Dokumentation.

  • Richten Sie Überwachungskontrollen für Ihre Dateien und Ordner im Dateisystem FSx für Windows File Server ein, um fehlgeschlagene Anmeldungen nachzuverfolgen. Weitere Informationen finden Sie im Blogbeitrag Einblicke in Dateizugriffsmuster mithilfe von Amazon FSx für Windows File Server.

  • Verwenden Sie das Tool Shared Folders, um verbundene Benutzersitzungen zu überwachen und Dateien auf Ihrem Dateisystem FSx für Windows File Server zu öffnen. Weitere Informationen finden Sie unter Benutzersitzungen und offene Dateien in der FSx Amazon-Dokumentation.

  • Aktivieren Sie diese Option AWS CloudTrail , um API-Aufrufe von Windows File Server zu protokollieren FSx . Weitere Informationen finden Sie im AWS CloudTrail Abschnitt „Zentrale Einrichtung“ des Workshops zum Thema Security Governance mit AWS mehreren Konten in AWS Workshop Studio.

Wenden Sie Sicherheit auf alle Ebenen an

  • Konfigurieren Sie Ihr Dienstkonto mit den erforderlichen Mindestberechtigungen, wenn Sie einem selbstverwalteten Active Directory beitreten. Weitere Informationen finden Sie unter Delegieren von Rechten an Ihr FSx Amazon-Servicekonto in der FSx Amazon-Dokumentation.

  • Verwenden Sie Sicherheitsgruppen und Netzwerke ACLs , um den Zugriff auf Ihre Dateisysteme einzuschränken. Weitere Informationen finden Sie unter File System Access Control with Amazon VPC in der FSx Amazon-Dokumentation.

Automatisieren Sie bewährte Sicherheitsverfahren und bereiten Sie sich auf Sicherheitsereignisse vor

Schützen Sie Daten bei der Übertragung und im Speicher