Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Infrastruktursicherheit in AWS Security Agent
Als verwalteter Service ist der AWS Security Agent durch die globale Netzwerksicherheit von AWS geschützt. Informationen zu AWS-Sicherheitsservices und zum Schutz der Infrastruktur durch AWS finden Sie unter AWS Cloud Security
Netzwerkisolierung
AWS Security Agent ist ein vollständig verwalteter Service, auf den über die AWS-Konsole und die AWS Security Agent-Webanwendung zugegriffen werden kann. Der Zugriff auf den Service wird über AWS Identity and Access Management (IAM) oder AWS IAM Identity Center gesteuert, das in Ihren Identitätsanbieter integriert werden kann.
AWS Security Agent unterstützt Schnittstellen-VPC-Endpunkte, die von AWS betrieben werden PrivateLink, sodass Sie von Ihrer VPC aus privat auf die Service-APIs zugreifen können, ohne das öffentliche Internet zu nutzen. Weitere Informationen finden Sie unter AWS Security Agent und VPC-Schnittstellen-Endpunkte (AWS PrivateLink).
AWS Security Agent benötigt Internetzugang, um Penetrationstests an Zielanwendungen durchzuführen und den Betrieb auf der Kontrollebene durchzuführen. Der Service verwendet die AWS-managed Infrastruktur zum Testen und stellt keine EC2-Instances oder andere Rechenressourcen in Ihrem Konto bereit. Wenn Sie den VPC-Zugriff für Penetrationstests konfigurieren, erstellt der Security Agent eine ENI in Ihrem Subnetz, aber diese ENI hat keine öffentliche IP-Adresse. Weitere Informationen finden Sie unter Agent mit privaten VPC-Ressourcen verbinden.
Multi-tenancy und Ressourcenisolierung
AWS Security Agent ist ein Service für mehrere Mandanten. Sicherheitsüberprüfungen, Ergebnisse und Kundendaten werden für einzelne AWS-Konten isoliert und im Ruhezustand verschlüsselt. AWS wendet Standardkontrollen zur Isolierung der Infrastruktur an, um sicherzustellen, dass die Sicherheitstests eines Kunden die Leistung oder Vertraulichkeit eines anderen Kunden nicht beeinträchtigen.