View a markdown version of this page

Compatibilità del software di sicurezza degli endpoint - AWS Client VPN

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Compatibilità del software di sicurezza degli endpoint

I prodotti aziendali per la sicurezza degli endpoint, come firewall basati su host, agenti EDR (Endpoint Detection and Response) e software antivirus possono talvolta interferire con le connessioni Client VPN. AWS Se si verificano problemi di connettività durante l'utilizzo del client AWS fornito per Windows, potrebbe essere necessario configurare le esclusioni nel software di sicurezza degli endpoint.

AWS Percorsi eseguibili Client VPN

Il client AWS fornito per Windows installa i seguenti file eseguibili chiave. Questi percorsi potrebbero essere necessari per configurare le regole del firewall, gli elenchi di autorizzazione delle applicazioni o le politiche di sicurezza degli endpoint.

Versione 6.0 e successive

Interfaccia utente grafica
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
Interfaccia a riga di comando
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
Servizio Windows
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe

Questo è il processo principale che stabilisce e mantiene la connessione del tunnel VPN.

Prima della versione 6.0

Applicazione client VPN
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
Processo OpenVPN
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe

Questo è il processo principale che stabilisce e mantiene la connessione del tunnel VPN.

Servizio Windows
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe

Requisiti di rete

Il client AWS fornito richiede l'accesso alla rete in uscita all'endpoint Client VPN per stabilire una connessione VPN. Assicurati che il firewall o il software di sicurezza degli endpoint consenta il traffico in uscita dal processo del tunnel VPN verso la porta e il protocollo configurati sull'endpoint Client VPN.

  • Versione 6.0 e successive: aws-client-vpn-daemon.exe

  • Prima della versione 6.0: acvc-openvpn.exe

Configurazione delle esclusioni di sicurezza degli endpoint

Se il tuo prodotto per la sicurezza degli endpoint interferisce con la connettività AWS fornita al client, consulta le seguenti categorie di esclusione con il tuo amministratore della sicurezza:

Process-based esclusioni

Aggiungi gli eseguibili elencati nella lista dei processi consentiti o nell'elenco di esclusione del tuo prodotto AWS Percorsi eseguibili Client VPN per la sicurezza degli endpoint.

Network-based esclusioni

Consenti il traffico in uscita dal processo di tunnel VPN (aws-client-vpn-daemon.exeper la versione 6.0 e successive o acvc-openvpn.exe per le versioni precedenti) verso la porta e il protocollo dell'endpoint Client VPN.

Path-based esclusioni

Escludere la directory di installazione del client AWS fornita dalla scansione in tempo reale o dall'analisi comportamentale:

C:\Program Files\Amazon\AWS VPN Client\
Importante

Le istruzioni di configurazione prescrittive per specifici prodotti di sicurezza degli endpoint di terze parti non rientrano nell'ambito della AWS documentazione a causa della variabilità tra le versioni e le configurazioni dei prodotti. Consulta la documentazione del fornitore di sicurezza degli endpoint per istruzioni dettagliate sulla configurazione delle esclusioni per il tuo prodotto specifico.