La arquitectura segura de computación en nube (SCCA) está en marcha AWS para el Departamento de Defensa de EE. UU. - AWS Recomendaciones de

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

La arquitectura segura de computación en nube (SCCA) está en marcha AWS para el Departamento de Defensa de EE. UU.

Rob Higareda y Rughved Gadgil, Amazon Web Services ()AWS

Marzo de 2024 (historial del documento)

El Departamento de Defensa (DoD) de EE. UU. segmenta la información de la nube en niveles de impacto (IL). El nivel de impacto está asociado a la sensibilidad de la información y al riesgo de perder su confidencialidad, integridad o disponibilidad. La IL4 aloja la información no clasificada (CUI) controlada por el DoD y la IL5 aloja la información de la CUI del DoD y de los Sistemas de Seguridad Nacional (NSS). Esta guía está diseñada para ayudarte a construir una landing zone que soporte la información de IL4 e IL5.

Para crear una infraestructura de nube compatible con IL4 o IL5, debe crear componentes específicos. La arquitectura segura de computación en nube (SCCA) de la Agencia de Sistemas de Información de Defensa (DISA) es una selección de servicios de administración y seguridad en la nube. Proporciona un enfoque estandarizado para crear un límite entre las nubes. La SCCA también incluye componentes de seguridad a nivel de aplicación para la información de IL4 e IL5 alojada en la nube.

Esta guía le ayuda a cumplir los requisitos de la SCCA mediante el uso del acelerador de zonas de aterrizaje (LZA) activado. AWS La solución LZA implementa un conjunto básico de capacidades diseñadas para adaptarse a las AWS mejores prácticas y a varios marcos de cumplimiento globales. La LZA puede ayudarlo a crear muchos de los componentes necesarios para cumplir con la SCCA del DoD. Esta guía también recomienda cómo añadir componentes adicionales para cumplir con la SCCA y establecer una base segura para sus entornos de nube. AWS Si bien esta guía no incluye todas las situaciones posibles, proporciona orientación sobre cómo empezar y cuáles Servicios de AWS pueden ayudarle a cumplir los requisitos de la SCCA.

Destinatarios previstos

Esta guía está destinada a personas que necesitan cumplir con la arquitectura de computación en la nube segura del DoD para ayudar a proteger la información de IL4 e IL5 en el. Nube de AWS Si aún no lo ha hecho, consulte la Guía de requisitos de seguridad de la computación en nube de DISA antes de leer esta guía.