

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Pilastro della sicurezza
<a name="security"></a>

Il pilastro della sicurezza del AWS Well-Architected Framework si concentra sulla protezione di informazioni e sistemi. I seguenti consigli possono aiutarti a soddisfare i principi di progettazione della sicurezza e le best practice architettoniche per Amazon FSx for Windows File Server.

**Aree di interesse principali:**
+ Integrità e riservatezza dei dati
+ Gestione delle autorizzazioni utente
+ Stabilire controlli per rilevare gli eventi di sicurezza

## Implementa una solida base di identità
<a name="identity-foundation"></a>
+ Concedi i privilegi minimi AWS Identity and Access Management (IAM) necessari alle AWS risorse che devono integrarsi o accedere FSx a Windows File Server. Per ulteriori informazioni, consulta [Resource administration access control with IAM for Amazon FSx](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/access-control-overview.html) nella FSx documentazione di Amazon. 
+ Usa gli elenchi di controllo degli accessi di Windows (ACLs) per gestire l'accesso granulare a livello di file e cartella. Per ulteriori informazioni, consulta [Controllo degli accessi a livello di file e cartella tramite Windows ACLs nella documentazione](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-file-folder.html) di Amazon. FSx 

## Attiva la tracciabilità
<a name="traceability"></a>
+ Abilita il controllo dell'accesso ai file FSx per i file system Windows File Server. Per ulteriori informazioni, consulta la sezione [Controllo dell'accesso ai file](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/file-access-auditing.html) nella FSx documentazione di Amazon.
+ Imposta i controlli di controllo su file e cartelle nel file system FSx per Windows File Server per tenere traccia degli accessi non riusciti. Per ulteriori informazioni, consulta il post del blog Informazioni [sui modelli di accesso allo storage di file utilizzando Amazon FSx for Windows File Server](https://aws.amazon.com/blogs/storage/file-storage-access-patterns-insights-using-amazon-fsx-for-windows-file-server/).
+ Usa lo strumento Cartelle condivise per monitorare le sessioni utente connesse e aprire file sul tuo file system FSx per Windows File Server. Per ulteriori informazioni, consulta [Sessioni utente e file aperti](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/manage-sessions-and-files.html) nella FSx documentazione di Amazon.
+ Attiva AWS CloudTrail FSx per registrare le chiamate API di Windows File Server. Per ulteriori informazioni, consulta la AWS CloudTrail sezione [Configurazione centrale](https://catalog.us-east-1.prod.workshops.aws/workshops/d3f60827-89f2-46a8-9be7-6e7185bd7665/en-US/2-service-guardrails/cloudtrail) del seminario *AWS Multi-Account Security Governance in AWS Workshop* Studio.

## Applica la sicurezza a tutti i livelli
<a name="layers"></a>
+ Configura il tuo account di servizio con i privilegi minimi richiesti se ti iscrivi a un Active Directory autogestito. Per ulteriori informazioni, consulta [Delegare i privilegi al tuo account di FSx servizio Amazon](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/self-managed-AD-best-practices.html#connect_delegate_privileges) nella documentazione di Amazon FSx.
+ Usa i gruppi di sicurezza e la rete ACLs per limitare l'accesso ai tuoi file system. Per ulteriori informazioni, consulta [File System Access Control with Amazon VPC](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html) nella documentazione di Amazon FSx .

## Automatizza le best practice di sicurezza e preparati per gli eventi di sicurezza
<a name="automation"></a>
+ Automatizza le risposte agli incidenti a eventi di sicurezza specifici, come la notifica ai team di sicurezza dei tentativi di accesso non autorizzati.

  Per automatizzare le notifiche e le risposte agli eventi, puoi utilizzare uno o più dei seguenti servizi: AWS 
  + [AWS Lambda](https://docs.aws.amazon.com/lambda/latest/dg/welcome.html)
  + [Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/WhatIsCloudWatch.html)
  + [Amazon EventBridge](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-what-is.html)
  + [AWS Systems Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html)
  + [Amazon Simple Notification Service (Amazon SNS)](https://docs.aws.amazon.com/sns/latest/dg/welcome.html)

## Proteggi i dati in transito e a riposo
<a name="data"></a>
+ Per applicare la crittografia in transito, limita l'accesso solo ai client che supportano il protocollo Server Message Block (SMB) versione 3.0 e successive. Per ulteriori informazioni, consulta [Gestire la crittografia in transito](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/manage-encrypt-in-transit.html) nella FSx documentazione di Amazon.