View a markdown version of this page

Pilar de seguridad - AWS Orientación prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Pilar de seguridad

El pilar de seguridad del AWS Well-Architected Framework se centra en la protección de la información y los sistemas. Las siguientes recomendaciones pueden ayudarle a cumplir los principios de diseño de seguridad y las prácticas recomendadas de arquitectura de Amazon FSx para Windows File Server.

Áreas de enfoque clave:

  • Integridad y confidencialidad de los datos

  • Administración de permisos de usuario

  • Establecimiento de controles para la detección de eventos de seguridad

Implementación de una base de identidad sólida

Activación del seguimiento

  • Habilite la auditoría de acceso a los archivos FSx para los sistemas de archivos de Windows File Server. Para obtener más información, consulta Auditoría de acceso a archivos en la FSx documentación de Amazon.

  • Establezca controles de auditoría en sus archivos y carpetas en el sistema de archivos del servidor de archivos de Windows FSx para realizar un seguimiento de los inicios de sesión fallidos. Para obtener más información, consulta la entrada del blog Información sobre los patrones de acceso al almacenamiento de archivos con Amazon FSx for Windows File Server.

  • Utilice la herramienta de carpetas compartidas para supervisar las sesiones de los usuarios conectados y abrir archivos en su sistema FSx de archivos del servidor de archivos de Windows. Para obtener más información, consulta Sesiones de usuario y archivos abiertos en la FSx documentación de Amazon.

  • Actívelo AWS CloudTrail FSx para registrar las llamadas a la API del servidor de archivos de Windows. Para obtener más información, consulte la AWS CloudTrail sección central de configuración del taller sobre la gobernanza de la seguridad AWS multicuenta en AWS Workshop Studio.

Aplicación de la seguridad a todas las capas

Automatización de las prácticas recomendadas de seguridad y preparación para los eventos de seguridad

Protección de los datos en tránsito y en reposo

  • Para aplicar el cifrado en tránsito, limite el acceso únicamente a aquellos clientes que admitan la versión 3.0 o una superior del protocolo Server Message Block (SMB). Para obtener más información, consulta Cómo gestionar el cifrado en tránsito en la FSx documentación de Amazon.