AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Datenschutz in AWS Audit Manager
Für den Datenschutz in AWS Audit Manager gilt das Modell der geteilten Verantwortung
Aus Datenschutzgründen empfehlen wir, Ihre AWS-Konto Anmeldeinformationen zu schützen und einzelne Benutzer mit AWS IAM Identity Center oder AWS Identity and Access Management (IAM) einzurichten. So erhält jeder Benutzer nur die Berechtigungen, die zum Durchführen seiner Aufgaben erforderlich sind. Außerdem empfehlen wir, die Daten mit folgenden Methoden schützen:
-
Verwenden Sie für jedes Konto die Multi-Faktor-Authentifizierung (MFA).
-
Wird verwendet SSL/TLS , um mit AWS Ressourcen zu kommunizieren. Wir benötigen TLS 1.2 und empfehlen TLS 1.3.
-
Richten Sie die API und die Protokollierung von Benutzeraktivitäten mit ein AWS CloudTrail. Informationen zur Verwendung von CloudTrail Pfaden zur Erfassung von AWS Aktivitäten findest du unter Arbeiten mit CloudTrail Pfaden im AWS CloudTrail Benutzerhandbuch.
-
Verwenden Sie AWS Verschlüsselungslösungen zusammen mit allen darin enthaltenen Standardsicherheitskontrollen AWS-Services.
-
Verwenden Sie erweiterte verwaltete Sicherheitsservices wie Amazon Macie, die dabei helfen, in Amazon S3 gespeicherte persönliche Daten zu erkennen und zu schützen.
-
Wenn Sie für den Zugriff AWS über eine Befehlszeilenschnittstelle oder eine API FIPS 140-3-validierte kryptografische Module benötigen, verwenden Sie einen FIPS-Endpunkt. Weitere Informationen über verfügbare FIPS-Endpunkte finden Sie unter Federal Information Processing Standard (FIPS) 140-3
.
Wir empfehlen dringend, in Freitextfeldern, z. B. im Feld Name, keine vertraulichen oder sensiblen Informationen wie die E-Mail-Adressen Ihrer Kunden einzugeben. Dies gilt auch, wenn Sie mit Audit Manager oder anderen Benutzern arbeiten, die die Konsole, die API oder die SDKs AWS-Services verwenden. AWS CLI AWS Alle Daten, die Sie in Tags oder Freitextfelder eingeben, die für Namen verwendet werden, können für Abrechnungs- oder Diagnoseprotokolle verwendet werden. Wenn Sie eine URL für einen externen Server bereitstellen, empfehlen wir dringend, keine Anmeldeinformationen zur Validierung Ihrer Anforderung an den betreffenden Server in die URL einzuschließen.
Zusätzlich zu der obigen Empfehlung empfehlen wir Audit Manager-Kunden ausdrücklich, bei der Erstellung von Bewertungen, benutzerdefinierten Kontrollen, benutzerdefinierten Frameworks und Delegationskommentaren keine sensiblen Identifizierungsdaten in Freiformfeldern anzugeben.
Löschung von Audit Manager-Daten
Audit Manager-Daten können auf verschiedene Arten gelöscht werden.
Datenlöschung bei Deaktivierung von Audit Manager
Wenn Sie Audit Manager deaktivieren, können Sie entscheiden, ob Sie alle Ihre Audit Manager-Daten löschen möchten. Wenn Sie sich dafür entscheiden, Ihre Daten zu löschen, werden sie innerhalb von sieben (7) Tagen nach Deaktivierung von Audit Manager gelöscht. Nachdem Ihre Daten gelöscht wurden, können Sie sie nicht wiederherstellen.
Automatische Datenlöschung
Einige Audit Manager-Daten werden nach einem bestimmten Zeitraum automatisch gelöscht. Audit Manager speichert Kundendaten wie folgt:
| Datentyp | Aufbewahrungszeitraum | Hinweise |
|---|---|---|
|
Beweise |
Daten werden ab dem Zeitpunkt der Erstellung zwei (2) Jahre lang aufbewahrt. |
Beinhaltet automatisierte Beweise und manuelle Beweise |
|
Customer-created Ressourcen |
Daten werden auf unbestimmte Zeit aufbewahrt |
Beinhaltet Bewertungen, Bewertungsberichte, benutzerdefinierte Kontrollen und benutzerdefinierte Frameworks |
Manuelles Löschen von Daten
Sie können einzelne Audit Manager-Ressourcen jederzeit löschen. Detaillierte Informationen finden Sie hier:
-
Löschen einer Bewertung in AWS Audit Manager
-
Siehe auch: DeleteAssessment in der AWS Audit Manager API-Referenz
-
-
Löschen eines benutzerdefinierten Frameworks in AWS Audit Manager
-
Siehe auch: DeleteAssessmentFramework in der AWS Audit Manager API-Referenz
-
-
Löschen von Freigabeanfragen in AWS Audit Manager
-
Siehe auch: DeleteAssessmentFrameworkShare in der AWS Audit Manager API-Referenz
-
-
Löschen eines Bewertungsberichts
-
Siehe auch: DeleteAssessmentReport in der AWS Audit Manager API-Referenz
-
-
Löschen eines benutzerdefinierten Steuerelements in AWS Audit Manager
-
Siehe auch: DeleteControl in der AWS Audit Manager API-Referenz
-
Informationen zum Löschen anderer Ressourcendaten, die Sie möglicherweise mit Audit Manager erstellt haben, finden Sie im folgenden Abschnitt:
-
Löschen Sie einen Ereignisdatenspeicher im AWS CloudTrail -Benutzerhandbuch
-
Löschen eines Bucket im Benutzerhandbuch für Amazon Simple Storage Service (Amazon S3).
Verschlüsselung im Ruhezustand
Um Daten im Ruhezustand zu verschlüsseln, verwendet Audit Manager die serverseitige Verschlüsselung Von AWS verwaltete Schlüssel für alle Datenspeicher und Protokolle.
Ihre Daten werden je nach den von Ihnen ausgewählten Einstellungen mit einem vom Kunden verwalteten Schlüssel oder einem AWS-eigener Schlüssel verschlüsselt. Wenn Sie keinen vom Kunden verwalteten Schlüssel angeben, verwendet Audit Manager einen, AWS-eigener Schlüssel um Ihre Inhalte zu verschlüsseln. Alle Dienst-Metadaten in DynamoDB und Amazon S3 in Audit Manager werden mit einem AWS-eigener Schlüssel verschlüsselt.
Audit Manager verschlüsselt Daten wie folgt:
-
In Amazon S3 gespeicherte Servicemetadaten werden unter AWS-eigener Schlüssel Verwendung SSE-KMS verschlüsselt.
-
In DynamoDB gespeicherte Dienst-Metadaten werden serverseitig mit KMS und einem AWS-eigener Schlüssel verschlüsselt.
-
Ihre in DynamoDB gespeicherten Inhalte werden clientseitig entweder mit einem vom Kunden verwalteten Schlüssel oder einem AWS-eigener Schlüssel verschlüsselt. Der KMS-Schlüssel basiert auf den von Ihnen ausgewählten Einstellungen.
-
Ihre in Amazon S3 in Audit Manager gespeicherten Inhalte werden mit verschlüsselt SSE-KMS. Der KMS-Schlüssel basiert auf Ihrer Auswahl und kann entweder ein vom Kunden verwalteter Schlüssel oder ein AWS-eigener Schlüssel sein.
-
Die in Ihrem S3-Bucket veröffentlichten Bewertungsberichte sind wie folgt verschlüsselt:
-
Wenn Sie einen vom Kunden verwalteten Schlüssel angegeben haben, werden Ihre Daten mit verschlüsselt SSE-KMS.
-
Wenn Sie den verwendet haben AWS-eigener Schlüssel, werden Ihre Daten mit verschlüsselt SSE-S3.
-
Verschlüsselung während der Übertragung
Audit Manager bietet für die Verschlüsselung von Daten während der Übertragung sichere und private Endpunkte. Die sicheren und privaten Endpunkte ermöglichen es AWS , die Integrität von API-Anfragen an Audit Manager zu schützen.
Inter-service Transit
Standardmäßig wird die gesamte serviceübergreifende Kommunikation durch die Verwendung von Transport Layer Security (TLS)-Verschlüsselung geschützt.
Schlüsselverwaltung
Audit Manager unterstützt AWS-eigene Schlüssel sowohl als auch vom Kunden verwaltete Schlüssel zur Verschlüsselung aller Audit Manager-Ressourcen (Bewertungen, Kontrollen, Frameworks, Nachweise und Bewertungsberichte, die in S3-Buckets in Ihren Konten gespeichert sind).
Es wird empfohlen, einen vom Kunden verwalteten Schlüssel zu verwenden. Auf diese Weise können Sie die Verschlüsselungsschlüssel, die Ihre Daten schützen, anzeigen und verwalten, einschließlich der Anzeige von Protokollen über ihre Verwendung in AWS CloudTrail. Wenn Sie einen kundenverwalteten Schlüssel auswählen, erstellt der Audit Manager eine Genehmigung für den KMS-Schlüssel, damit der KMS-Schlüssel zur Verschlüsselung Ihrer Inhalte verwendet werden kann.
Warnung
Nachdem Sie einen KMS-Schlüssel, der zur Verschlüsselung von Audit Manager-Ressourcen verwendet wird, gelöscht oder deaktiviert haben, können Sie die unter diesem KMS-Schlüssel verschlüsselte Ressource nicht mehr entschlüsseln, was bedeutet, dass die Daten nicht mehr wiederherstellbar sind.
Das Löschen eines KMS-Schlüssels in AWS Key Management Service (AWS KMS) ist zerstörerisch und potenziell gefährlich. Weitere Informationen zum Löschen von KMS-Schlüsseln finden Sie unter Löschen AWS KMS keys im AWS Key Management Service -Benutzerhandbuch.
Sie können Ihre Verschlüsselungseinstellungen angeben, wenn Sie Audit Manager mithilfe der AWS-Managementkonsole, der Audit Manager-API oder des AWS Command Line Interface (AWS CLI) aktivieren. Detaillierte Anweisungen finden Sie unter Aktivieren AWS Audit Manager.
Sie können Ihre Verschlüsselungseinstellungen jederzeit überprüfen und ändern. Detaillierte Anweisungen finden Sie unter Konfiguration Ihrer Datenverschlüsselungseinstellungen.
Weitere Informationen zur Einrichtung von kundenverwalteten Schlüsseln finden Sie im AWS Key Management Service -Benutzerhandbuch unter Schlüssel erstellen.