Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Sicurezza in AWS Transfer Family
La sicurezza del cloud AWS è la massima priorità. Come AWS cliente, puoi beneficiare di un data center e di un'architettura di rete progettati per soddisfare i requisiti delle organizzazioni più sensibili alla sicurezza.
La sicurezza è una responsabilità condivisa tra AWS voi. Il modello di responsabilità condivisa
La nostra nuova esperienza AWS di registrazione non è progettata per carichi di lavoro regolamentati. Se stai utilizzando la nostra nuova esperienza di AWS registrazione, ma desideri utilizzarla AWS per carichi di lavoro regolamentati, puoi iscriverti a AWS (avanzato) o attivare funzionalità avanzate per il tuo ambiente. AWS
Per sapere se un Servizio AWS rientra nell'ambito di specifici programmi di conformità, consulta Servizi AWS la sezione Scope by Compliance Program
È possibile scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, vedere Scaricamento dei report in AWS Artifact .
La responsabilità dell'utente in materia di conformità durante l'utilizzo Servizi AWS è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. Per ulteriori informazioni sulla responsabilità dell'utente in materia di conformità durante l'utilizzo Servizi AWS, consulta AWS la Documentazione sulla sicurezza.
Questa documentazione ti aiuta a capire come applicare il modello di responsabilità condivisa durante l'utilizzo AWS Transfer Family. Gli argomenti seguenti mostrano come effettuare la configurazione per AWS Transfer Family soddisfare i tuoi obiettivi di sicurezza e conformità. Imparerai anche come utilizzare altri AWS servizi che ti aiutano a monitorare e proteggere AWS Transfer Family le tue risorse.
Offriamo un workshop che fornisce indicazioni prescrittive e un laboratorio pratico su come creare un'architettura di trasferimento file scalabile e sicura AWS senza dover modificare le applicazioni esistenti o gestire l'infrastruttura server. Puoi visualizzare i dettagli di questo workshop qui. https://catalog.workshops.aws/basic-security-workshop-transfer-family/en-US
Argomenti
Vantaggi della sicurezza della connettività VPC
I connettori SFTP con tipo di uscita VPC offrono vantaggi di sicurezza avanzati tramite Resource Access: Cross-VPC
-
Isolamento della rete: tutto il traffico rimane all'interno dell'ambiente VPC, fornendo un completo isolamento della rete dalla rete Internet pubblica per le connessioni endpoint private.
-
Controllo IP di origine: i server SFTP remoti vedono solo gli indirizzi IP dell'intervallo CIDR del tuo VPC, offrendoti il pieno controllo sugli indirizzi IP di origine utilizzati per le connessioni.
-
Accesso privato agli endpoint: connettiti direttamente ai server SFTP del tuo VPC utilizzando indirizzi IP privati, eliminando l'esposizione alla rete Internet pubblica.
-
Connettività ibrida: accedi in modo sicuro ai server SFTP locali tramite connessioni VPN o Direct Connect consolidate senza ulteriore esposizione a Internet.
-
Controlli di sicurezza VPC: sfrutta i gruppi di sicurezza VPC, i NACL e le policy di routing esistenti per controllare e monitorare il traffico del connettore SFTP.
Modello di sicurezza VPC Lattice
La connettività VPC per connettori SFTP utilizza AWS VPC Lattice con reti di servizi per fornire un accesso multi-tenant sicuro:
-
Prevenzione della confusione sostitutiva: i controlli di autenticazione e autorizzazione assicurano che i connettori possano accedere solo alle risorse specifiche per cui sono configurati, impedendo l'accesso non autorizzato tra tenant.
-
IPv6-only rete di servizi: utilizza l'indirizzamento IPv6 per evitare potenziali conflitti di indirizzi IP e migliorare l'isolamento di sicurezza.
-
Forward Access Session (FAS): la gestione temporanea delle credenziali elimina la necessità di archiviare le credenziali a lungo termine o di condividere manualmente le risorse.
-
Resource-level controllo degli accessi: ogni connettore è associato a una specifica configurazione delle risorse, garantendo un controllo granulare degli accessi ai singoli server SFTP.
Le migliori pratiche di sicurezza per la connettività VPC
Quando utilizzi connettori di tipo di uscita VPC, segui queste best practice di sicurezza:
-
Gruppi di sicurezza: configura i gruppi di sicurezza per consentire il traffico SFTP (porta 22) solo tra le risorse necessarie. Limita gli intervalli IP di origine e destinazione al minimo richiesto.
-
Posizionamento dei Resource Gateway: implementa i Resource Gateway in sottoreti private quando possibile e assicurati che si estendano su almeno due zone di disponibilità per un'elevata disponibilità.
-
Monitoraggio della rete: utilizza VPC Flow Logs e Amazon CloudWatch per monitorare i modelli di traffico di rete e rilevare attività anomale.
-
Registrazione degli accessi: abilita la registrazione dei connettori per tenere traccia delle attività di trasferimento dei file e mantenere gli audit trail per i requisiti di conformità.
-
Gestione della configurazione delle risorse: rivedi e aggiorna regolarmente le configurazioni delle risorse per assicurarti che puntino ai server SFTP corretti e utilizzino le impostazioni di rete appropriate.