View a markdown version of this page

Seguridad de la infraestructura en AWS Security Agent - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Seguridad de la infraestructura en AWS Security Agent

Como servicio gestionado, AWS Security Agent está protegido por la seguridad de la red global de AWS. Para obtener información sobre los servicios de seguridad de AWS y sobre cómo AWS protege la infraestructura, consulte Seguridad en la nube de AWS. Para diseñar su entorno de AWS utilizando las prácticas recomendadas para la seguridad de la infraestructura, consulte Seguridad en el Well-Architected marco de AWS.

Aislamiento de red

AWS Security Agent es un servicio totalmente gestionado al que se accede a través de la consola de AWS y la aplicación web AWS Security Agent. El acceso al servicio se controla a través de AWS Identity and Access Management (IAM) o AWS IAM Identity Center, que se pueden integrar con su proveedor de identidad.

AWS Security Agent es compatible con los puntos de enlace de la VPC de la interfaz con la tecnología de AWS PrivateLink, lo que le permite acceder de forma privada a las API de servicio desde su VPC sin tener que atravesar la Internet pública. Para obtener más información, consulte AWS Endpoints de VPC de interfaz y agente de seguridad (AWS PrivateLink).

AWS Security Agent requiere acceso a Internet para realizar pruebas de penetración en las aplicaciones objetivo y para las operaciones del plano de control. El servicio utiliza la AWS-managed infraestructura para las pruebas y no aprovisiona instancias de EC2 ni otros recursos informáticos en su cuenta. Si configura el acceso a la VPC para las pruebas de penetración, Security Agent crea un ENI en la subred, pero este ENI no tiene una dirección IP pública. Para obtener más información, consulte Conectar el agente a los recursos de VPC privados.

Multi-tenancy y aislamiento de recursos

AWS Security Agent es un servicio multiusuario. Las revisiones de seguridad, los hallazgos y los datos de los clientes se aíslan en cuentas individuales de AWS y se cifran en reposo. AWS aplica controles de aislamiento de infraestructura estándar para garantizar que las actividades de pruebas de seguridad de un cliente no afecten al rendimiento o la confidencialidad de otro cliente.