View a markdown version of this page

Keamanan infrastruktur di AWS Security Agent - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan infrastruktur di AWS Security Agent

Sebagai layanan terkelola, AWS Security Agent dilindungi oleh keamanan jaringan global AWS. Untuk informasi tentang layanan keamanan AWS dan cara AWS melindungi infrastruktur, lihat AWS Cloud Security. Untuk mendesain lingkungan AWS Anda menggunakan praktik terbaik untuk keamanan infrastruktur, lihat Keamanan di AWS Well-Architected Framework.

Isolasi jaringan

AWS Security Agent adalah layanan terkelola sepenuhnya yang diakses melalui AWS Console dan AWS Security Agent Web Application. Akses ke layanan dikontrol melalui AWS Identity and Access Management (IAM) atau AWS IAM Identity Center, yang dapat diintegrasikan dengan penyedia identitas Anda.

AWS Security Agent mendukung titik akhir VPC antarmuka yang didukung oleh AWS PrivateLink, memungkinkan Anda mengakses API layanan secara pribadi dari VPC Anda tanpa melintasi internet publik. Untuk informasi selengkapnya, lihat AWS Agen Keamanan dan titik akhir VPC antarmuka (AWS PrivateLink).

AWS Security Agent memerlukan akses internet untuk melakukan pengujian penetrasi pada aplikasi target dan untuk operasi pesawat kontrol. Layanan menggunakan AWS-managed infrastruktur untuk pengujian dan tidak menyediakan instans EC2 atau sumber daya komputasi lainnya di akun Anda. Jika Anda mengonfigurasi akses VPC untuk pengujian penetrasi, Agen Keamanan membuat ENI di subnet Anda, tetapi ENI ini tidak memiliki alamat IP publik. Untuk informasi selengkapnya, lihat Connect agen ke sumber daya VPC pribadi.

Multi-tenancy dan isolasi sumber daya

AWS Security Agent adalah layanan multi-tenant. Tinjauan keamanan, temuan, dan data pelanggan diisolasi ke akun AWS individual dan dienkripsi saat istirahat. AWS menerapkan kontrol isolasi infrastruktur standar untuk memastikan bahwa aktivitas pengujian keamanan satu pelanggan tidak memengaruhi kinerja atau kerahasiaan pelanggan lain.