Schutz von Netzwerken - Säule der Sicherheit

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Schutz von Netzwerken

Benutzer, sowohl Ihre Mitarbeiter als auch Ihre Kunden, können sich überall befinden. Sie müssen sich von traditionellen Modellen verabschieden, bei denen Sie jedem und allem vertrauen, das Zugang zu Ihrem Netzwerk hat. Wenn Sie dem Prinzip folgen, Sicherheit auf allen Ebenen anzuwenden, setzen Sie einen Zero-Trust-Ansatz um. Zero-Trust-Sicherheit ist ein Modell, bei dem Anwendungskomponenten oder Microservices als voneinander getrennt betrachtet werden und keine Komponente oder Microservice einer anderen vertraut.

Die sorgfältige Verwaltung Ihres Netzwerkdesigns bildet die Grundlage, um Ressourcen innerhalb Ihrer Workload zu isolieren und einzugrenzen. Da viele Ressourcen in Ihrem Workload in einer Umgebung arbeiten VPC und deren Sicherheitseigenschaften erben, ist es wichtig, dass das Design durch Prüf- und Schutzmechanismen unterstützt wird, die durch Automatisierung unterstützt werden. Ebenso gelten für Workloads, die außerhalb eines ausgeführt werdenVPC, also reine Edge-Services und/oder serverlose Workloads verwenden, die bewährten Methoden in Form eines einfacheren Ansatzes. Spezifische Anleitungen zur Serverless-Sicherheit finden Sie unter AWS Well-Architected Serverless Application Lens.