View a markdown version of this page

Pilar keamanan - AWS Panduan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pilar keamanan

Pilar keamanan dari AWS Well-Architected Framework berfokus pada perlindungan informasi dan sistem. Rekomendasi berikut dapat membantu Anda memenuhi prinsip desain keamanan dan praktik terbaik arsitektur untuk Amazon FSx untuk Windows File Server.

Area fokus utama:

  • Integritas dan kerahasiaan data

  • Mengelola izin pengguna

  • Membangun kontrol untuk mendeteksi peristiwa keamanan

Menerapkan fondasi identitas yang kuat

Aktifkan ketertelusuran

  • Aktifkan audit akses file FSx untuk sistem file Windows File Server. Untuk informasi selengkapnya, lihat Audit akses file di FSx dokumentasi Amazon.

  • Tetapkan kontrol audit pada file dan folder Anda di FSx sistem file Windows File Server untuk melacak login yang gagal. Untuk informasi selengkapnya, lihat posting blog Wawasan pola akses penyimpanan file menggunakan Amazon FSx untuk Windows File Server.

  • Gunakan alat Folder Bersama untuk memantau sesi pengguna yang terhubung dan membuka file pada sistem file Windows File Server Anda FSx . Untuk informasi selengkapnya, lihat Sesi pengguna dan buka file di FSx dokumentasi Amazon.

  • Aktifkan AWS CloudTrail FSx untuk log untuk panggilan API Windows File Server. Untuk informasi selengkapnya, lihat bagian Menyiapkan AWS CloudTrail bagian tengah dari Lokakarya Tata Kelola Keamanan AWS Multi-Akun di Studio AWS Lokakarya.

Menerapkan keamanan ke semua lapisan

Otomatiskan praktik terbaik keamanan dan persiapkan acara keamanan

Lindungi data dalam perjalanan dan saat istirahat

  • Untuk menerapkan enkripsi in-transit, batasi akses hanya ke klien yang mendukung protokol Server Message Block (SMB) versi 3.0 dan yang lebih tinggi. Untuk informasi selengkapnya, lihat Mengelola enkripsi saat transit di FSx dokumentasi Amazon.