中的安全性 AWS Transfer Family - AWS Transfer Family

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

中的安全性 AWS Transfer Family

的雲端安全性 AWS 是最高優先順序。身為 AWS 客戶,您可以受益於資料中心和網路架構,這些架構專為滿足最安全敏感組織的需求而建置。

安全性是 AWS 與您之間的共同責任。‬共同責任模型‭‬ 將此描述為雲端‬的‭‬安全和雲端‬內‬的安全:

若要了解 是否 AWS 服務 在特定合規計劃的範圍內,請參閱AWS 服務 合規計劃範圍內然後選擇您感興趣的合規計劃。如需一般資訊,請參閱 AWS Compliance Programs

您可以使用 下載第三方稽核報告 AWS Artifact。如需詳細資訊,請參閱在 中下載報告 AWS Artifact

您使用 時的合規責任 AWS 服務 取決於資料的機密性、您公司的合規目標,以及適用的法律和法規。 AWS 提供下列資源來協助合規:

  • 安全合規與治理 - 這些解決方案實作指南內容討論了架構考量,並提供部署安全與合規功能的步驟。

  • HIPAA 合格服務參考 – 列出 HIPAA 合格服務。並非所有 AWS 服務 都符合 HIPAA 資格。

  • AWS 合規資源 – 此工作手冊和指南集合可能適用於您的產業和位置。

  • AWS 客戶合規指南 – 透過合規的角度了解共同責任模型。本指南摘要說明跨多個架構 (包括國家標準技術研究所 (NIST)、支付卡產業安全標準委員會 (PCI) 和國際標準化組織 (ISO)) 保護 AWS 服務 和映射指南至安全控制的最佳實務。

  • AWS Config 開發人員指南》中的使用規則評估資源 – AWS Config 服務會評估資源組態符合內部實務、產業準則和法規的程度。

  • AWS Security Hub – 這 AWS 服務 可讓您全面檢視其中的安全狀態 AWS。Security Hub 使用安全控制,可評估您的 AWS 資源並檢查您的法規遵循是否符合安全業界標準和最佳實務。如需支援的服務和控制清單,請參閱「Security Hub 控制參考」。

  • Amazon GuardDuty – 這會監控您的環境是否有可疑和惡意活動,以 AWS 服務 偵測對您 AWS 帳戶、工作負載、容器和資料的潛在威脅。GuardDuty 可滿足特定合規架構所規定的入侵偵測需求,以協助您因應 PCI DSS 等各種不同的合規需求。

  • AWS Audit Manager – 這 AWS 服務 可協助您持續稽核 AWS 用量,以簡化您管理風險的方式,以及符合法規和業界標準的方式。

本文件可協助您了解如何在使用 時套用共同責任模型 AWS Transfer Family。下列主題說明如何設定 AWS Transfer Family 以符合您的安全與合規目標。您也會了解如何使用其他 AWS 服務來協助您監控和保護 AWS Transfer Family 資源。

我們提供一個研討會,提供規範性指導和實作實驗室,說明如何在 上建置可擴展且安全的檔案傳輸架構, AWS 而不需要修改現有的應用程式或管理伺服器基礎設施。您可以在這裡檢視此研討會的詳細資訊。