View a markdown version of this page

Pilar keamanan - AWS Panduan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pilar keamanan

Pilar keamanan berfokus pada perlindungan informasi dan sistem. Rekomendasi berikut dapat membantu Anda memenuhi prinsip desain keamanan dan praktik terbaik arsitektur untuk AWS Managed Microsoft AD.

Area fokus utama

  • Integritas dan kerahasiaan data

  • Mengelola izin pengguna

  • Membangun kontrol untuk mendeteksi peristiwa keamanan

Menerapkan fondasi identitas yang kuat

  • Berikan hak istimewa paling sedikit AWS Identity and Access Management (IAM) yang dibutuhkan untuk AWS sumber daya yang harus diintegrasikan dengannya. AWS Managed Microsoft AD

  • Berikan izin keamanan Microsoft Active Directory paling sedikit yang diperlukan untuk pengguna dan grup yang Anda buat dalam Microsoft Active Directory. 

  • Gunakan Akun Layanan Terkelola grup (gMSAs) bersama dengan delegasi terbatas Kerberos untuk mengelola akun layanan. Pastikan Anda menentukan dan menegakkan batasan kepercayaan aplikasi dengan membatasi kapan layanan aplikasi dapat bertindak atas nama pengguna.

Aktifkan ketertelusuran

Terapkan keamanan ke semua lapisan

Otomatiskan praktik terbaik keamanan dan persiapkan acara keamanan

  • Otomatiskan respons insiden terhadap peristiwa keamanan tertentu, termasuk yang berikut ini:

    • Perubahan kebijakan grup

    • Penggunaan hak istimewa yang sensitif

    • Perubahan status keamanan

    Untuk mengotomatiskan pemberitahuan dan tanggapan acara, Anda dapat menggunakan salah satu dari berikut ini: Layanan AWS

Lindungi data dalam perjalanan dan saat istirahat