Bewährte Sicherheitsmethoden für AWS Client VPN - AWS Client VPN

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Sicherheitsmethoden für AWS Client VPN

AWS Client VPN bietet eine Reihe von Sicherheitsfunktionen, die Sie bei der Entwicklung und Implementierung Ihrer eigenen Sicherheitsrichtlinien berücksichtigen sollten. Die folgenden bewährten Methoden sind allgemeine Richtlinien und keine vollständige Sicherheitslösung. Da diese bewährten Methoden für Ihre Umgebung möglicherweise nicht angemessen oder ausreichend sind, sollten Sie sie als hilfreiche Überlegungen und nicht als bindend ansehen.

Autorisierungsregeln

Verwenden Sie Autorisierungsregeln, um einzuschränken, welche Benutzer auf Ihr Netzwerk zugreifen können. Weitere Informationen finden Sie unter AWS Client VPN Autorisierungsregeln.

Sicherheitsgruppen

Verwenden Sie Sicherheitsgruppen, um zu steuern, auf welche Ressourcen Benutzer in Ihrem zugreifen könnenVPC. Weitere Informationen finden Sie unter Sicherheitsgruppen.

Client-Zertifikatsperrlisten

Verwenden Sie Sperrlisten für Client-Zertifikate, um bestimmten Client-Zertifikaten den Zugriff auf einen VPN Client-Endpunkt zu entziehen. zum Beispiel, wenn ein Benutzer Ihre Organisation verlässt. Weitere Informationen finden Sie unter AWS Client VPN Sperrlisten für Client-Zertifikate.

Überwachungstools

Verwenden Sie Überwachungstools, um die Verfügbarkeit und Leistung Ihrer VPN Client-Endgeräte im Auge zu behalten. Weitere Informationen finden Sie unter Überwachung AWS Client VPN.

Identity and Access Management

Verwalten Sie den Zugriff auf VPN Client-Ressourcen und APIs verwenden Sie IAM Richtlinien für Ihre IAM Benutzer und IAM Rollen. Weitere Informationen finden Sie unter Identitäts- und Zugriffsmanagement für AWS Client VPN.