View a markdown version of this page

Pilar Segurança - AWS Recomendações

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Pilar Segurança

O pilar de segurança do AWS Well-Architected Framework se concentra na proteção de informações e sistemas. As recomendações a seguir podem ajudá-lo a cumprir os princípios de design de segurança e as melhores práticas arquitetônicas do Amazon FSx para Windows File Server.

Principais áreas de foco:

  • Integridade e confidencialidade dos dados

  • Gerenciamento de permissões de usuário

  • Estabelecimento de controles para detectar eventos de segurança

Implementar uma base sólida de identidade

Ativar a rastreabilidade

  • Habilite a auditoria de acesso a arquivos FSx para sistemas de arquivos do Windows File Server. Para obter mais informações, consulte Auditoria de acesso a arquivos na FSx documentação da Amazon.

  • Defina controles de auditoria em seus arquivos e pastas no FSx sistema de arquivos do Windows File Server para rastrear logons com falha. Para obter mais informações, consulte a postagem do blog Informações sobre padrões de acesso ao armazenamento de arquivos usando o Amazon FSx para Windows File Server.

  • Use a ferramenta Pastas compartilhadas para monitorar sessões de usuários conectados e abrir arquivos em seu sistema FSx de arquivos do Windows File Server. Para obter mais informações, consulte Sessões de usuário e arquivos abertos na FSx documentação da Amazon.

  • Ative AWS CloudTrail FSx para registrar as chamadas da API do Windows File Server. Para obter mais informações, consulte a AWS CloudTrail seção Central de configuração do Workshop de governança de segurança de AWS várias contas no AWS Workshop Studio.

Aplicar segurança a todas as camadas

Automatizar as práticas recomendadas de segurança e preparar-se para eventos de segurança

Proteger os dados em trânsito e em repouso.

  • Para aplicar a criptografia em trânsito, limite o acesso somente aos clientes que têm suporte para o protocolo Server Message Block (SMB) versão 3.0 e superior. Para obter mais informações, consulte Gerenciamento da criptografia em trânsito na FSx documentação da Amazon.