Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Bonnes pratiques de sécurité pour Amazon WorkSpaces Secure Browser
Amazon WorkSpaces Secure Browser fournit un certain nombre de fonctionnalités de sécurité que vous pouvez utiliser lorsque vous développez et mettez en œuvre vos propres politiques de sécurité. Les bonnes pratiques suivantes doivent être considérées comme des instructions générales et ne représentent pas une solution de sécurité complète. Étant donné que ces bonnes pratiques peuvent ne pas être appropriées ou suffisantes pour votre environnement, considérez-les comme des remarques utiles plutôt que comme des recommandations.
Les meilleures pratiques pour Amazon WorkSpaces Secure Browser sont les suivantes :
-
Pour détecter les événements de sécurité potentiels associés à votre utilisation de WorkSpaces Secure Browser, utilisez AWS CloudTrail Amazon CloudWatch pour détecter et suivre l'historique des accès et les journaux de traitement. Pour plus d’informations, consultez Surveillance d'Amazon WorkSpaces Secure Browser avec Amazon CloudWatch et Journalisation des appels d'API WorkSpaces Secure Browser à l'aide de AWS CloudTrail.
-
Pour mettre en œuvre des contrôles de détection et identifier les anomalies, utilisez CloudTrail des journaux et CloudWatch des métriques. Pour plus d’informations, consultez Surveillance d'Amazon WorkSpaces Secure Browser avec Amazon CloudWatch et Journalisation des appels d'API WorkSpaces Secure Browser à l'aide de AWS CloudTrail.
-
Vous pouvez configurer la journalisation des accès utilisateur pour enregistrer les événements utilisateur. Pour de plus amples informations, veuillez consulter Configuration de la journalisation des activités des utilisateurs dans Amazon WorkSpaces Secure Browser.
Pour éviter les événements de sécurité potentiels associés à votre utilisation de WorkSpaces Secure Browser, suivez les meilleures pratiques suivantes :
-
Implémentez l'accès avec le moindre privilège et créez des rôles spécifiques à utiliser pour les actions de WorkSpaces Secure Browser. Utilisez des modèles IAM pour créer un rôle en accès complet ou en lecture seule. Pour de plus amples informations, veuillez consulter AWS politiques gérées pour WorkSpaces Secure Browser.
-
Faites preuve de prudence lorsque vous partagez des domaines de portail et des informations d’identification utilisateur. Toute personne sur Internet peut accéder au portail web, mais elle ne peut pas y démarrer une session sans disposer d’informations d’identification utilisateur valides. Faites attention à la façon dont vous partagez les informations d’identification du portail web, au moment et avec qui vous le faites.