View a markdown version of this page

Sicurezza dell'infrastruttura in AWS Security Agent - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza dell'infrastruttura in AWS Security Agent

In quanto servizio gestito, AWS Security Agent è protetto dalla sicurezza di rete globale di AWS. Per informazioni sui servizi di sicurezza AWS e su come AWS protegge l'infrastruttura, consulta AWS Cloud Security. Per progettare il tuo ambiente AWS utilizzando le migliori pratiche per la sicurezza dell'infrastruttura, consulta Security in the AWS Well-Architected Framework.

Isolamento della rete

AWS Security Agent è un servizio completamente gestito accessibile tramite la console AWS e l'applicazione Web AWS Security Agent. L'accesso al servizio è controllato tramite AWS Identity and Access Management (IAM) o AWS IAM Identity Center, che possono integrarsi con il tuo provider di identità.

AWS Security Agent supporta gli endpoint VPC di interfaccia basati su AWS PrivateLink, consentendoti di accedere in modo privato alle API del servizio dal tuo VPC senza attraversare la rete Internet pubblica. Per ulteriori informazioni, consulta AWS Security Agent e endpoint VPC di interfaccia (AWS PrivateLink).

AWS Security Agent richiede l'accesso a Internet per eseguire test di penetrazione sulle applicazioni di destinazione e per le operazioni del piano di controllo. Il servizio utilizza l' AWS-managed infrastruttura per i test e non fornisce istanze EC2 o altre risorse di calcolo nel tuo account. Se configuri l'accesso VPC per i test di penetrazione, Security Agent crea un ENI nella sottorete, ma questo ENI non ha un indirizzo IP pubblico. Per ulteriori informazioni, consulta Connect agent a risorse VPC private.

Multi-tenancy e isolamento delle risorse

AWS Security Agent è un servizio multi-tenant. Le revisioni di sicurezza, i risultati e i dati dei clienti vengono isolati in singoli account AWS e crittografati su disco. AWS applica controlli standard di isolamento dell'infrastruttura per garantire che le attività di test di sicurezza di un cliente non influiscano sulle prestazioni o sulla riservatezza di un altro cliente.