Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Pilar de seguridad
El pilar de seguridad del AWS Well-Architected Framework se centra en la protección de la información y los sistemas. Las siguientes recomendaciones pueden ayudarle a cumplir los principios de diseño de seguridad y las prácticas recomendadas de arquitectura de Amazon FSx para Windows File Server.
Áreas de enfoque clave:
-
Integridad y confidencialidad de los datos
-
Administración de permisos de usuario
-
Establecimiento de controles para la detección de eventos de seguridad
Implementación de una base de identidad sólida
-
Otorgue el mínimo de privilegios AWS Identity and Access Management (IAM) necesarios a AWS los recursos que deban integrarse con Windows File Server o acceder a FSx él. Para obtener más información, consulte Administración de recursos y control de acceso con IAM para Amazon FSx en la FSx documentación de Amazon.
-
Utilice las listas de control de acceso de Windows (ACLs) para gestionar el acceso detallado a nivel de archivos y carpetas. Para obtener más información, consulte Control de acceso a nivel de archivos y carpetas mediante Windows ACLs en la documentación de Amazon FSx .
Activación del seguimiento
-
Habilite la auditoría de acceso a los archivos FSx para los sistemas de archivos de Windows File Server. Para obtener más información, consulta Auditoría de acceso a archivos en la FSx documentación de Amazon.
-
Establezca controles de auditoría en sus archivos y carpetas en el sistema de archivos del servidor de archivos de Windows FSx para realizar un seguimiento de los inicios de sesión fallidos. Para obtener más información, consulta la entrada del blog Información sobre los patrones de acceso al almacenamiento de archivos con Amazon FSx for Windows File Server
. -
Utilice la herramienta de carpetas compartidas para supervisar las sesiones de los usuarios conectados y abrir archivos en su sistema FSx de archivos del servidor de archivos de Windows. Para obtener más información, consulta Sesiones de usuario y archivos abiertos en la FSx documentación de Amazon.
-
Actívelo AWS CloudTrail FSx para registrar las llamadas a la API del servidor de archivos de Windows. Para obtener más información, consulte la AWS CloudTrail sección central de configuración
del taller sobre la gobernanza de la seguridad AWS multicuenta en AWS Workshop Studio.
Aplicación de la seguridad a todas las capas
-
Configure su cuenta de servicio con los privilegios mínimos necesarios si va a unirse a una instancia de Active Directory autoadministrada. Para obtener más información, consulta Delegar privilegios en tu cuenta de FSx servicio de Amazon en la FSx documentación de Amazon.
-
Utilice grupos de seguridad y redes ACLs para restringir el acceso a sus sistemas de archivos. Para obtener más información, consulte Control de acceso al sistema de archivos con Amazon VPC en la documentación de Amazon FSx .
Automatización de las prácticas recomendadas de seguridad y preparación para los eventos de seguridad
-
Automatice las respuestas ante incidentes para eventos de seguridad específicos, como notificar a los equipos de seguridad los intentos de acceso no autorizado.
Para automatizar las notificaciones y las respuestas a los eventos, puede utilizar uno o varios de los siguientes servicios de AWS :
Protección de los datos en tránsito y en reposo
-
Para aplicar el cifrado en tránsito, limite el acceso únicamente a aquellos clientes que admitan la versión 3.0 o una superior del protocolo Server Message Block (SMB). Para obtener más información, consulta Cómo gestionar el cifrado en tránsito en la FSx documentación de Amazon.