View a markdown version of this page

Segurança da infraestrutura no AWS Security Agent - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Segurança da infraestrutura no AWS Security Agent

Como um serviço gerenciado, o AWS Security Agent é protegido pela segurança de rede global da AWS. Para obter informações sobre os serviços de segurança da AWS e como a AWS protege a infraestrutura, consulte Segurança na nuvem da AWS. Para projetar seu ambiente da AWS usando as melhores práticas de segurança da infraestrutura, consulte Segurança na Well-Architected estrutura da AWS.

Isolamento de rede

O AWS Security Agent é um serviço totalmente gerenciado acessado por meio do console da AWS e do aplicativo web do AWS Security Agent. O acesso ao serviço é controlado por meio do AWS Identity and Access Management (IAM) ou do AWS IAM Identity Center, que pode ser integrado ao seu provedor de identidade.

O AWS Security Agent oferece suporte a endpoints de VPC de interface desenvolvidos pela AWS PrivateLink, permitindo que você acesse de forma privada as APIs de serviço da sua VPC sem atravessar a Internet pública. Para obter mais informações, consulte AWS Agente de segurança e endpoints VPC de interface (AWS PrivateLink).

O AWS Security Agent exige acesso à Internet para realizar testes de penetração em aplicativos de destino e para operações do plano de controle. O serviço usa a AWS-managed infraestrutura para testes e não provisiona instâncias do EC2 ou outros recursos computacionais em sua conta. Se você configurar o acesso à VPC para testes de penetração, o Security Agent cria uma ENI na sua sub-rede, mas essa ENI não tem um endereço IP público. Para obter mais informações, consulte Conecte o agente aos recursos privados da VPC.

Multi-tenancy e isolamento de recursos

O AWS Security Agent é um serviço multilocatário. Análises de segurança, descobertas e dados de clientes são isolados em contas individuais da AWS e criptografados em repouso. A AWS aplica controles padrão de isolamento de infraestrutura para garantir que as atividades de teste de segurança de um cliente não afetem o desempenho ou a confidencialidade de outro cliente.