

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Prácticas recomendadas de seguridad para AWS Client VPN
<a name="security-best-practices"></a>

AWS Client VPN proporciona una serie de características de seguridad que debe tener en cuenta a la hora de desarrollar e implementar sus propias políticas de seguridad. Las siguientes prácticas recomendadas son directrices generales y no constituyen una solución de seguridad completa. Puesto que es posible que estas prácticas recomendadas no sean adecuadas o suficientes para el entorno, considérelas como consideraciones útiles en lugar de como normas.

**Reglas de autorización**  
Utilice reglas de autorización para restringir los usuarios que pueden acceder a la red. Para obtener más información, consulte [Reglas de autorización](cvpn-working-rules.md).

**Grupos de seguridad**  
Utilice grupos de seguridad para controlar a qué recursos de la VPC pueden acceder los usuarios. Para obtener más información, consulte [Grupos de seguridad](client-authorization.md#security-groups).

**Listas de revocación de certificados del cliente**  
Puede utilizar listas de revocación de certificados de cliente para revocar el acceso a un punto de enlace de Client VPN en certificados de cliente específicos. Por ejemplo, cuando un usuario abandona la organización. Para obtener más información, consulte [Listas de revocación de certificados del cliente](cvpn-working-certificates.md).

**Desconexión cuando se agota el tiempo de espera de la sesión**  
Desconecte una sesión cuando se alcance el tiempo máximo de sesión de Client VPN para imponer una duración máxima de sesión de VPN. Para obtener más información, consulte [Duración máxima de la sesión de VPN](cvpn-working-max-duration.md).

**Herramientas de supervisión**  
Utilice herramientas de supervisión para realizar un seguimiento de la disponibilidad y el rendimiento de los puntos de enlace de Client VPN. Para obtener más información, consulte [Monitorización de Client VPN](monitoring-overview.md).

**Identity and Access Management**  
Administre el acceso a los recursos y las API de Client VPN utilizando políticas de IAM con los usuarios y roles de IAM. Para obtener más información, consulte [Administración de identidad y acceso para AWS Client VPN](security-iam.md).

**Use la AWS proporcionó un cliente VPN**  
Utilice el cliente AWS proporcionado para AWS Client VPN, disponible en la [página de AWS Client VPN descargas](https://aws.amazon.com/vpn/client-vpn-download/).

**Utilice la configuración de cliente exportada**  
Utilice el archivo de configuración del cliente exportado desde su AWS Client VPN terminal. Para obtener más información, consulte [Exportación del archivo de configuración del cliente](export-client-config-file.md). No modifique la configuración de cifrado ni de TLS en el archivo de configuración. AWS Client VPN los puntos finales solo admiten los siguientes algoritmos:
+ TLS 1.3: y `TLS_AES_256_GCM_SHA384` `TLS_AES_128_GCM_SHA256`
+ TLS 1.2:`TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384`,`TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256`, y `TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384` `TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256`
+ Canal de datos: `AES-256-GCM`