

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Sicurezza in AWS Transfer Family
<a name="security"></a>

La sicurezza del cloud AWS è la massima priorità. Come AWS cliente, puoi beneficiare di un data center e di un'architettura di rete progettati per soddisfare i requisiti delle organizzazioni più sensibili alla sicurezza.

La sicurezza è una responsabilità condivisa tra AWS voi. Il [modello di responsabilità condivisa](https://aws.amazon.com/compliance/shared-responsibility-model/) descrive questo come sicurezza *del* cloud e sicurezza *nel* cloud:

La nostra nuova esperienza AWS di registrazione non è progettata per carichi di lavoro regolamentati. Se stai utilizzando la nostra nuova esperienza di AWS registrazione, ma desideri utilizzarla AWS per carichi di lavoro regolamentati, puoi [ iscriverti a AWS (avanzato) ](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html) o [ attivare funzionalità ](https://docs.aws.amazon.com/accounts/latest/reference/activate-advanced-features.html) avanzate per il tuo ambiente. AWS 

Per sapere se un Servizio AWS rientra nell'ambito di specifici programmi di conformità, consulta [Servizi AWS la sezione Scope by Compliance Program ](https://aws.amazon.com/compliance/services-in-scope/) e scegli il programma di conformità che ti interessa. Per informazioni generali, vedere Programmi di [AWS conformità Programmi di ](https://aws.amazon.com/compliance/programs/) 

È possibile scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, vedere [ Scaricamento dei report in AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html) .

La responsabilità dell'utente in materia di conformità durante l'utilizzo Servizi AWS è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. Per ulteriori informazioni sulla responsabilità dell'utente in materia di conformità durante l'utilizzo Servizi AWS, consulta [AWS la Documentazione sulla sicurezza](https://docs.aws.amazon.com/security/).

Questa documentazione ti aiuta a capire come applicare il modello di responsabilità condivisa durante l'utilizzo AWS Transfer Family. Gli argomenti seguenti mostrano come effettuare la configurazione per AWS Transfer Family soddisfare i tuoi obiettivi di sicurezza e conformità. Imparerai anche come utilizzare altri AWS servizi che ti aiutano a monitorare e proteggere AWS Transfer Family le tue risorse.

Offriamo un workshop che fornisce indicazioni prescrittive e un laboratorio pratico su come creare un'architettura di trasferimento file scalabile e sicura AWS senza dover modificare le applicazioni esistenti o gestire l'infrastruttura server. Puoi visualizzare i dettagli di questo workshop qui. [https://catalog.workshops.aws/basic-security-workshop-transfer-family/en-US](https://catalog.workshops.aws/basic-security-workshop-transfer-family/en-US)

**Topics**
+ [Vantaggi della sicurezza della connettività VPC](#vpc-connectivity-security)
+ [Politiche di sicurezza per AWS Transfer Family server](security-policies.md)
+ [Politiche di sicurezza per AWS Transfer Family Connettori SFTP](security-policies-connectors.md)
+ [Utilizzo dello scambio ibrido di chiavi post-quantistiche con AWS Transfer Family](post-quantum-security-policies.md)
+ [Protezione e crittografia dei dati](encryption-at-rest.md)
+ [Gestione delle chiavi SSH e PGP in Transfer Family](key-management.md)
+ [Gestione delle identità e degli accessi per AWS Transfer Family](security-iam.md)
+ [Convalida della conformità per AWS Transfer Family](transfer-compliance.md)
+ [Resilienza in AWS Transfer Family](disaster-recovery-resiliency.md)
+ [Crea una connessione privata tra un VPC e AWS Transfer Family API](vpc-api-endpoints.md)
+ [Sicurezza dell'infrastruttura in AWS Transfer Family](infrastructure-security.md)
+ [Aggiungi un firewall per applicazioni web](web-application-firewall.md)
+ [Cross-service prevenzione sostitutiva confusa](confused-deputy.md)
+ [AWS politiche gestite per AWS Transfer Family](security-iam-awsmanpol.md)

## Vantaggi della sicurezza della connettività VPC
<a name="vpc-connectivity-security"></a>

I connettori SFTP con tipo di uscita VPC offrono vantaggi di sicurezza avanzati tramite Resource Access: Cross-VPC 
+ **Isolamento della rete**: tutto il traffico rimane all'interno dell'ambiente VPC, fornendo un completo isolamento della rete dalla rete Internet pubblica per le connessioni endpoint private.
+ **Controllo IP di origine**: i server SFTP remoti vedono solo gli indirizzi IP dell'intervallo CIDR del tuo VPC, offrendoti il pieno controllo sugli indirizzi IP di origine utilizzati per le connessioni.
+ **Accesso privato agli endpoint**: connettiti direttamente ai server SFTP del tuo VPC utilizzando indirizzi IP privati, eliminando l'esposizione alla rete Internet pubblica.
+ **Connettività ibrida**: accedi in modo sicuro ai server SFTP locali tramite connessioni VPN o Direct Connect consolidate senza ulteriore esposizione a Internet.
+ **Controlli di sicurezza VPC**: sfrutta i gruppi di sicurezza VPC, i NACL e le policy di routing esistenti per controllare e monitorare il traffico del connettore SFTP.

### Modello di sicurezza VPC Lattice
<a name="vpc-lattice-security-model"></a>

La connettività VPC per connettori SFTP utilizza AWS VPC Lattice con reti di servizi per fornire un accesso multi-tenant sicuro:
+ **Prevenzione della confusione sostitutiva**: i controlli di autenticazione e autorizzazione assicurano che i connettori possano accedere solo alle risorse specifiche per cui sono configurati, impedendo l'accesso non autorizzato tra tenant.
+ **IPv6-only rete di servizi**: utilizza l'indirizzamento IPv6 per evitare potenziali conflitti di indirizzi IP e migliorare l'isolamento di sicurezza.
+ **Forward Access Session (FAS)**: la gestione temporanea delle credenziali elimina la necessità di archiviare le credenziali a lungo termine o di condividere manualmente le risorse.
+ **Resource-level controllo degli accessi**: ogni connettore è associato a una specifica configurazione delle risorse, garantendo un controllo granulare degli accessi ai singoli server SFTP.

### Le migliori pratiche di sicurezza per la connettività VPC
<a name="vpc-security-best-practices"></a>

Quando utilizzi connettori di tipo di uscita VPC, segui queste best practice di sicurezza:
+ **Gruppi di sicurezza**: configura i gruppi di sicurezza per consentire il traffico SFTP (porta 22) solo tra le risorse necessarie. Limita gli intervalli IP di origine e destinazione al minimo richiesto.
+ **Posizionamento dei Resource Gateway**: implementa i Resource Gateway in sottoreti private quando possibile e assicurati che si estendano su almeno due zone di disponibilità per un'elevata disponibilità.
+ **Monitoraggio della rete**: utilizza VPC Flow Logs e Amazon CloudWatch per monitorare i modelli di traffico di rete e rilevare attività anomale.
+ **Registrazione degli accessi**: abilita la registrazione dei connettori per tenere traccia delle attività di trasferimento dei file e mantenere gli audit trail per i requisiti di conformità.
+ **Gestione della configurazione delle risorse**: rivedi e aggiorna regolarmente le configurazioni delle risorse per assicurarti che puntino ai server SFTP corretti e utilizzino le impostazioni di rete appropriate.