

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Best practice di sicurezza per AWS Client VPN
<a name="security-best-practices"></a>

AWS Client VPN fornisce una serie di funzionalità di sicurezza da considerare durante lo sviluppo e l'implementazione delle proprie politiche di sicurezza. Le seguenti best practice sono linee guida generali e non rappresentano una soluzione di sicurezza completa. Poiché queste best practice potrebbero non essere appropriate o sufficienti per l’ambiente, sono da considerare come considerazioni utili anziché prescrizioni.

**Regole di autorizzazione**  
Utilizza le regole di autorizzazione per limitare gli utenti che possono accedere alla rete. Per ulteriori informazioni, consulta [Regole di autorizzazione](cvpn-working-rules.md).

**Gruppi di sicurezza**  
Utilizza i gruppi di sicurezza per controllare le risorse che gli utenti possono accedere nel VPC. Per ulteriori informazioni, consulta [Gruppi di sicurezza](client-authorization.md#security-groups).

**Elenchi di revoche di certificati client**  
Puoi utilizzare gli elenchi di revoche di certificati client per revocare l'accesso a un endpoint Client VPN per certificati client specifici. Ad esempio, quando un utente lascia l'organizzazione. Per ulteriori informazioni, consulta [Elenchi di revoche di certificati client](cvpn-working-certificates.md).

**Disconnettiti al timeout della sessione**  
Disconnetti una sessione quando viene raggiunto il tempo massimo della sessione Client VPN, applicando una durata massima della sessione VPN. Per ulteriori informazioni, consulta [durata massima della sessione VPN](cvpn-working-max-duration.md).

**Strumenti di monitoraggio**  
Usa gli strumenti di monitoraggio per tenere traccia della disponibilità e delle prestazioni degli endpoint Client VPN. Per ulteriori informazioni, consulta [Monitoraggio di  Client VPN](monitoring-overview.md).

**Gestione dell’identità e degli accessi**  
Gestisci l'accesso alle risorse e alle API Client VPN utilizzando le policy IAM per gli utenti IAM e i ruoli IAM. Per ulteriori informazioni, consulta [Gestione delle identità e degli accessi per AWS Client VPN](security-iam.md).

**Usa il AWS client VPN fornito**  
Utilizza il client AWS fornito per AWS Client VPN, disponibile nella [pagina di AWS Client VPN download](https://aws.amazon.com/vpn/client-vpn-download/).

**Usa la configurazione del client esportata**  
Usa il file di configurazione del client esportato dal tuo AWS Client VPN endpoint. Per ulteriori informazioni, consulta [Esportazione del file di configurazione del client](export-client-config-file.md). Non modificate il codice o le impostazioni TLS nel file di configurazione. AWS Client VPN gli endpoint supportano solo i seguenti algoritmi:
+ TLS 1.3: e `TLS_AES_256_GCM_SHA384` `TLS_AES_128_GCM_SHA256`
+ TLS 1.2: `TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384``TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256`, e `TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384` `TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256`
+ Canale dati: `AES-256-GCM`