View a markdown version of this page

Sécurité de l'infrastructure dans AWS Security Agent - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Sécurité de l'infrastructure dans AWS Security Agent

En tant que service géré, AWS Security Agent est protégé par la sécurité du réseau mondial AWS. Pour plus d'informations sur les services de sécurité AWS et sur la manière dont AWS protège l'infrastructure, consultez AWS Cloud Security. Pour concevoir votre environnement AWS en utilisant les meilleures pratiques en matière de sécurité de l'infrastructure, consultez la section Sécurité dans le Well-Architected cadre AWS.

Isolement de réseau

AWS Security Agent est un service entièrement géré accessible via la console AWS et l'application Web AWS Security Agent. L'accès au service est contrôlé via AWS Identity and Access Management (IAM) ou AWS IAM Identity Center, qui peuvent s'intégrer à votre fournisseur d'identité.

AWS Security Agent prend en charge les points de terminaison VPC d'interface optimisés par AWS PrivateLink, ce qui vous permet d'accéder de manière privée aux API de service depuis votre VPC sans passer par l'Internet public. Pour de plus amples informations, veuillez consulter AWS Agent de sécurité et points de terminaison VPC d'interface (AWS PrivateLink).

AWS Security Agent nécessite un accès à Internet pour effectuer des tests de pénétration sur les applications cibles et pour les opérations du plan de contrôle. Le service utilise l' AWS-managed infrastructure à des fins de test et ne fournit pas d'instances EC2 ni d'autres ressources de calcul dans votre compte. Si vous configurez l'accès VPC pour les tests d'intrusion, Security Agent crée une ENI dans votre sous-réseau, mais cette ENI ne possède pas d'adresse IP publique. Pour de plus amples informations, veuillez consulter Connect l'agent aux ressources VPC privées.

Multi-tenancy et isolation des ressources

AWS Security Agent est un service mutualisé. Les évaluations de sécurité, les résultats et les données clients sont isolés des comptes AWS individuels et chiffrés au repos. AWS applique des contrôles d'isolation de l'infrastructure standard pour garantir que les activités de test de sécurité d'un client n'ont pas d'impact sur les performances ou la confidentialité d'un autre client.