

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Pilier de sécurité
<a name="security"></a>

Le pilier de sécurité du AWS Well-Architected Framework se concentre sur la protection des informations et des systèmes. Les recommandations suivantes peuvent vous aider à respecter les principes de conception de sécurité et les meilleures pratiques architecturales pour Amazon FSx pour Windows File Server.

**Principaux domaines d'intérêt :**
+ Intégrité et confidentialité des données
+ Gestion des autorisations utilisateur
+ Mise en place de contrôles pour détecter les événements de sécurité

## Mettre en place une base d'identité solide
<a name="identity-foundation"></a>
+ Accordez les privilèges minimaux Gestion des identités et des accès AWS (IAM) nécessaires aux AWS ressources qui doivent s'intégrer au serveur FSx de fichiers Windows ou y accéder. Pour plus d'informations, consultez la section [Contrôle d'accès à l'administration des ressources avec IAM pour Amazon FSx](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/access-control-overview.html) dans la FSx documentation Amazon. 
+ Utilisez les listes de contrôle d'accès Windows (ACLs) pour gérer l'accès détaillé au niveau des fichiers et des dossiers. Pour plus d'informations, consultez la section [Contrôle d'accès au niveau des fichiers et des dossiers à l'aide de Windows ACLs](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-file-folder.html) dans la documentation Amazon FSx .

## Activez la traçabilité
<a name="traceability"></a>
+ Activez l'audit d'accès aux fichiers FSx pour les systèmes de fichiers Windows File Server. Pour plus d'informations, consultez la section [Audit de l'accès aux fichiers](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/file-access-auditing.html) dans la FSx documentation Amazon.
+ Définissez des contrôles d'audit sur vos fichiers et dossiers dans le système de fichiers FSx for Windows File Server afin de suivre les échecs de connexion. Pour plus d'informations, consultez le billet de blog Informations sur les [modèles d'accès au stockage de fichiers à l'aide FSx d'Amazon pour Windows File Server](https://aws.amazon.com/blogs/storage/file-storage-access-patterns-insights-using-amazon-fsx-for-windows-file-server/).
+ Utilisez l'outil Dossiers partagés pour surveiller les sessions utilisateur connectées et ouvrir des fichiers sur votre système FSx de fichiers Windows File Server. Pour plus d'informations, consultez la section [Sessions utilisateur et fichiers ouverts](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/manage-sessions-and-files.html) dans la FSx documentation Amazon.
+ Activez cette option AWS CloudTrail FSx pour consigner les appels d'API du serveur de fichiers Windows. Pour plus d'informations, consultez la AWS CloudTrail section [Configuration centrale](https://catalog.us-east-1.prod.workshops.aws/workshops/d3f60827-89f2-46a8-9be7-6e7185bd7665/en-US/2-service-guardrails/cloudtrail) de l'atelier sur la *gouvernance de la sécuritéAWS multi-comptes dans AWS Workshop* Studio.

## Appliquer la sécurité à toutes les couches
<a name="layers"></a>
+ Configurez votre compte de service avec les privilèges minimaux requis si vous rejoignez un Active Directory autogéré. Pour plus d'informations, consultez la section [Délégation de privilèges à votre compte FSx de service Amazon](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/self-managed-AD-best-practices.html#connect_delegate_privileges) dans la FSx documentation Amazon.
+ Utilisez les groupes de sécurité et le réseau ACLs pour restreindre l'accès à vos systèmes de fichiers. Pour plus d'informations, consultez la section [Contrôle d'accès au système de fichiers avec Amazon VPC](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html) dans la documentation Amazon FSx .

## Automatisez les meilleures pratiques de sécurité et préparez-vous aux événements de sécurité
<a name="automation"></a>
+ Automatisez les réponses aux incidents liés à des événements de sécurité spécifiques, par exemple en signalant aux équipes de sécurité les tentatives d'accès non autorisées.

  Pour automatiser les notifications et les réponses aux événements, vous pouvez utiliser un ou plusieurs des AWS services suivants :
  + [AWS Lambda](https://docs.aws.amazon.com/lambda/latest/dg/welcome.html)
  + [Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/WhatIsCloudWatch.html)
  + [Amazon EventBridge](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-what-is.html)
  + [AWS Systems Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html)
  + [Amazon Simple Notification Service (Amazon SNS)](https://docs.aws.amazon.com/sns/latest/dg/welcome.html)

## Protégez les données en transit et au repos
<a name="data"></a>
+ Pour appliquer le chiffrement en transit, limitez l'accès aux seuls clients qui prennent en charge le protocole SMB (Server Message Block) version 3.0 ou ultérieure. Pour plus d'informations, consultez [la section Gestion du chiffrement en transit](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/manage-encrypt-in-transit.html) dans la FSx documentation Amazon.