

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Security Agent 中的基礎設施安全
<a name="infrastructure-security"></a>

作為受管服務，AWS Security Agent 受到 AWS 全球網路安全的保護。如需有關 AWS 安全服務和 AWS 如何保護基礎設施的資訊，請參閱 [AWS Cloud Security](https://aws.amazon.com/security/)。若要使用基礎設施安全性的最佳實務來設計您的 AWS 環境，請參閱 *AWS Well-Architected Framework* 中的[安全性](https://aws.amazon.com/architecture/security-identity-compliance/)。

## 網路隔離
<a name="_network_isolation"></a>

AWS Security Agent 是一種全受管服務，可透過 AWS 主控台和 AWS Security Agent Web 應用程式存取。對服務的存取是透過 AWS Identity and Access Management (IAM) 或 AWS IAM Identity Center 控制，可與您的身分提供者整合。

AWS Security Agent 支援 AWS PrivateLink 支援的介面 VPC 端點，可讓您從 VPC 私下存取服務 APIs，而無需周遊公有網際網路。如需詳細資訊，請參閱[AWS 安全代理程式和界面 VPC 端點 (AWS PrivateLink)](vpc-interface-endpoints.md)。

AWS Security Agent 需要網際網路存取權，才能對目標應用程式和控制平面操作執行滲透測試。此服務使用 AWS 受管基礎設施進行測試，不會在您帳戶中佈建 EC2 執行個體或其他運算資源。如果您設定 VPC 存取進行滲透測試，安全代理程式會在子網路中建立 ENI，但此 ENI 沒有公有 IP 地址。如需詳細資訊，請參閱[將代理程式連線至私有 VPC 資源](connect-agent-vpc.md)。

## 多租戶和資源隔離
<a name="_multi_tenancy_and_resource_isolation"></a>

AWS Security Agent 是一項多租戶服務。安全審查、調查結果和客戶資料會隔離到個別 AWS 帳戶，並靜態加密。AWS 會套用標準基礎設施隔離控制，以確保某個客戶的安全測試活動不會影響另一個客戶的效能或機密性。