View a markdown version of this page

Sicherheit - Automatisierte Sicherheitsreaktion auf AWS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherheit

Wenn Sie Systeme auf der AWS-Infrastruktur aufbauen, teilen sich Sie und AWS die Sicherheitsverantwortung. Dieses gemeinsame Modell reduziert Ihren betrieblichen Aufwand, da AWS die Komponenten einschließlich des Host-Betriebssystems, der Virtualisierungsebene und der physischen Sicherheit der Einrichtungen, in denen die Services betrieben werden, betreibt, verwaltet und kontrolliert. Weitere Informationen zur AWS-Sicherheit finden Sie unter AWS Cloud Security.

API Gateway-Sicherheitsrichtlinie

Wenn Sie sich dafür entscheiden, die Web-Benutzeroberfläche der Lösung zu aktivieren, wird eine API-Gateway-REST-API zusammen mit dem CloudFormation Admin-Stack bereitgestellt, der als Backend für alle Operationen in der Web-Benutzeroberfläche dient. Die von der Lösung bereitgestellte REST-API verwendet die standardmäßige TLS-Sicherheitsrichtlinie für API Gateway, die TLS-1-2 für regionale APIs gilt.

Nach der Bereitstellung des CloudFormation Admin-Stacks können Sie jedoch die REST-API der Lösung anpassen, indem Sie eine restriktivere TLS-Sicherheitsrichtlinie hinzufügen. Sie können beispielsweise wählen, ob der Datenverkehr mithilfe von TLSv1.2 oder eingeschränkt werden TLS_1_2 security policy soll TLSv1.3. Die REST-API der Lösung finden Sie in der API Gateway-Konsole unter dem Namen AutomatedSecurityResponseApi.

Um eine Sicherheitsrichtlinie für die REST-API der Lösung auszuwählen, müssen Sie zunächst einen benutzerdefinierten Domainnamen konfigurieren. Weitere Informationen finden Sie unter Benutzerdefinierter Domänenname für öffentliche REST-APIs in API Gateway.

Weitere Informationen zum Hinzufügen einer Sicherheitsrichtlinie zu Ihrer REST-API finden Sie unter Wählen Sie eine Sicherheitsrichtlinie für Ihre benutzerdefinierte REST-API-Domain in API Gateway im API Gateway-Handbuch.