Sicurezza dell'infrastruttura in AWS Panorama - AWS Panorama

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza dell'infrastruttura in AWS Panorama

In quanto servizio gestito, AWS Panorama è protetto dalla sicurezza di rete AWS globale. Per informazioni sui servizi AWS di sicurezza e su come AWS protegge l'infrastruttura, consulta AWS Cloud Security. Per progettare il tuo AWS ambiente utilizzando le migliori pratiche per la sicurezza dell'infrastruttura, vedi Infrastructure Protection in Security Pillar AWS Well‐Architected Framework.

APILe chiamate AWS pubblicate vengono utilizzate per accedere a AWS Panorama tramite la rete. I client devono supportare quanto segue:

  • Transport Layer Security (TLS). Richiediamo TLS 1.2 e consigliamo TLS 1.3.

  • Suite di cifratura con Perfect Forward Secrecy (PFS) come (Ephemeral Diffie-Hellman) o DHE (Elliptic Curve Ephemeral Diffie-Hellman). ECDHE La maggior parte dei sistemi moderni, come Java 7 e versioni successive, supporta tali modalità.

Inoltre, le richieste devono essere firmate utilizzando un ID chiave di accesso e una chiave di accesso segreta associata a un principale. IAM O puoi utilizzare AWS Security Token Service (AWS STS) per generare credenziali di sicurezza temporanee per sottoscrivere le richieste.

Implementazione di AWS Panorama Appliance nel tuo datacenter

L'appliance AWS Panorama necessita dell'accesso a Internet per comunicare con AWS i servizi. È inoltre necessario accedere alla rete interna di telecamere. È importante considerare attentamente la configurazione di rete e fornire a ciascun dispositivo solo l'accesso necessario. Fate attenzione se la vostra configurazione consente a AWS Panorama Appliance di fungere da ponte verso una rete di telecamere IP sensibile.

L'utente è responsabile di quanto segue:

  • La sicurezza di rete fisica e logica dell'appliance AWS Panorama.

  • Utilizzo sicuro delle telecamere collegate alla rete quando si utilizza Panorama Appliance. AWS

  • Mantenere aggiornati l'appliance AWS Panorama e il software della fotocamera.

  • Rispettare tutte le leggi o i regolamenti applicabili associati al contenuto dei video e delle immagini raccolti dagli ambienti di produzione, compresi quelli relativi alla privacy.

L'appliance AWS Panorama utilizza flussi di RTSP telecamere non crittografati. Per ulteriori informazioni sul collegamento di AWS Panorama Appliance alla rete, vedereConnessione di AWS Panorama Appliance alla rete. Per dettagli sulla crittografia, vedereProtezione dei dati in AWS Panorama.