

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Säule der Sicherheit
<a name="security"></a>

Die Sicherheitssäule des AWS Well-Architected Framework konzentriert sich auf den Schutz von Informationen und Systemen. Die folgenden Empfehlungen können Ihnen helfen, die Prinzipien des Sicherheitsdesigns und die bewährten Architekturmethoden für Amazon FSx for Windows File Server zu erfüllen.

**Wichtigste Schwerpunktbereiche:**
+ Datenintegrität und Vertraulichkeit
+ Verwalten von Benutzerberechtigungen
+ Einrichtung von Kontrollen zur Erkennung von Sicherheitsereignissen

## Implementieren Sie ein starkes Identitätsfundament
<a name="identity-foundation"></a>
+ Gewähren Sie AWS Ressourcen, die in den Windows-Dateiserver integriert werden müssen oder auf diesen Zugriff zugreifen FSx müssen, die geringsten AWS Identity and Access Management (IAM-) Rechte. Weitere Informationen finden Sie unter [Zugriffskontrolle für die Ressourcenverwaltung mit IAM für Amazon FSx](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/access-control-overview.html) in der FSx Amazon-Dokumentation. 
+ Verwenden Sie Windows-Zugriffskontrolllisten (ACLs), um den detaillierten Zugriff auf Datei- und Ordnerebene zu verwalten. Weitere Informationen finden Sie unter [Zugriffskontrolle auf Datei- und Ordnerebene mithilfe von Windows ACLs](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-file-folder.html) in der FSx Amazon-Dokumentation.

## Aktivieren Sie die Rückverfolgbarkeit
<a name="traceability"></a>
+ Aktivieren Sie die Dateizugriffsüberwachung FSx für Windows File Server-Dateisysteme. Weitere Informationen finden Sie unter [Dateizugriffsprüfung](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/file-access-auditing.html) in der FSx Amazon-Dokumentation.
+ Richten Sie Überwachungskontrollen für Ihre Dateien und Ordner im Dateisystem FSx für Windows File Server ein, um fehlgeschlagene Anmeldungen nachzuverfolgen. Weitere Informationen finden Sie im Blogbeitrag [Einblicke in Dateizugriffsmuster mithilfe von Amazon FSx für Windows File Server](https://aws.amazon.com/blogs/storage/file-storage-access-patterns-insights-using-amazon-fsx-for-windows-file-server/).
+ Verwenden Sie das Tool Shared Folders, um verbundene Benutzersitzungen zu überwachen und Dateien auf Ihrem Dateisystem FSx für Windows File Server zu öffnen. Weitere Informationen finden Sie unter [Benutzersitzungen und offene Dateien](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/manage-sessions-and-files.html) in der FSx Amazon-Dokumentation.
+ Aktivieren Sie diese Option AWS CloudTrail , um API-Aufrufe von Windows File Server zu protokollieren FSx . Weitere Informationen finden Sie im AWS CloudTrail Abschnitt „[Zentrale Einrichtung](https://catalog.us-east-1.prod.workshops.aws/workshops/d3f60827-89f2-46a8-9be7-6e7185bd7665/en-US/2-service-guardrails/cloudtrail)“ des Workshops zum Thema *Security Governance mit AWS mehreren Konten in AWS Workshop* Studio.

## Wenden Sie Sicherheit auf alle Ebenen an
<a name="layers"></a>
+ Konfigurieren Sie Ihr Dienstkonto mit den erforderlichen Mindestberechtigungen, wenn Sie einem selbstverwalteten Active Directory beitreten. Weitere Informationen finden Sie unter [Delegieren von Rechten an Ihr FSx Amazon-Servicekonto](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/self-managed-AD-best-practices.html#connect_delegate_privileges) in der FSx Amazon-Dokumentation.
+ Verwenden Sie Sicherheitsgruppen und Netzwerke ACLs , um den Zugriff auf Ihre Dateisysteme einzuschränken. Weitere Informationen finden Sie unter [File System Access Control with Amazon VPC](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html) in der FSx Amazon-Dokumentation.

## Automatisieren Sie bewährte Sicherheitsverfahren und bereiten Sie sich auf Sicherheitsereignisse vor
<a name="automation"></a>
+ Automatisieren Sie die Reaktion auf Vorfälle auf bestimmte Sicherheitsereignisse, z. B. die Benachrichtigung von Sicherheitsteams über unbefugte Zugriffsversuche.

  Um Benachrichtigungen und Reaktionen auf Ereignisse zu automatisieren, können Sie einen oder mehrere der folgenden AWS Dienste verwenden:
  + [AWS Lambda](https://docs.aws.amazon.com/lambda/latest/dg/welcome.html)
  + [Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/WhatIsCloudWatch.html)
  + [Amazon EventBridge](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-what-is.html)
  + [AWS Systems Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html)
  + [Amazon-Simple-Notification-Service (Amazon-SNS)](https://docs.aws.amazon.com/sns/latest/dg/welcome.html)

## Schützen Sie Daten bei der Übertragung und im Speicher
<a name="data"></a>
+ Um die Verschlüsselung während der Übertragung durchzusetzen, beschränken Sie den Zugriff auf die Clients, die das Server Message Block (SMB) -Protokoll Version 3.0 und höher unterstützen. Weitere Informationen finden Sie [in der FSx Amazon-Dokumentation unter Verwaltung der Verschlüsselung bei der Übertragung](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/manage-encrypt-in-transit.html).