View a markdown version of this page

AWS Security Agent의 인프라 보안 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Security Agent의 인프라 보안

관리형 서비스인 AWS Security Agent는 AWS 글로벌 네트워크 보안으로 보호됩니다. AWS 보안 서비스 및 AWS가 인프라를 보호하는 방법에 대한 자세한 내용은 AWS 클라우드 보안을 참조하세요. 인프라 보안 모범 사례를 사용하여 AWS 환경을 설계하려면 AWS Well-Architected Framework보안을 참조하세요.

네트워크 격리

AWS Security Agent는 AWS 콘솔 및 AWS Security Agent 웹 애플리케이션을 통해 액세스하는 완전 관리형 서비스입니다. 서비스에 대한 액세스는 ID 제공업체와 통합할 수 있는 AWS Identity and Access Management(IAM) 또는 AWS IAM Identity Center를 통해 제어됩니다.

AWS Security Agent는 AWS PrivateLink로 구동되는 인터페이스 VPC 엔드포인트를 지원하므로 퍼블릭 인터넷을 통과하지 않고도 VPC에서 서비스 APIs에 비공개로 액세스할 수 있습니다. 자세한 내용은 AWS Security Agent 및 인터페이스 VPC 엔드포인트(AWS PrivateLink) 단원을 참조하십시오.

AWS Security Agent는 대상 애플리케이션에서 침투 테스트를 수행하고 컨트롤 플레인 작업을 수행하려면 인터넷 액세스가 필요합니다. 서비스는 AWS 관리형 인프라를 테스트에 사용하며 계정에서 EC2 인스턴스 또는 기타 컴퓨팅 리소스를 프로비저닝하지 않습니다. 침투 테스트를 위해 VPC 액세스를 구성하는 경우 Security Agent는 서브넷에 ENI를 생성하지만이 ENI에는 퍼블릭 IP 주소가 없습니다. 자세한 내용은 에이전트를 프라이빗 VPC 리소스에 연결 단원을 참조하십시오.

다중 테넌시 및 리소스 격리

AWS Security Agent는 멀티 테넌트 서비스입니다. 보안 검토, 조사 결과 및 고객 데이터는 개별 AWS 계정으로 격리되고 저장 시 암호화됩니다. AWS는 표준 인프라 격리 제어를 적용하여 한 고객의 보안 테스트 활동이 다른 고객의 성능 또는 기밀성에 영향을 미치지 않도록 합니다.