Sicurezza dell'infrastruttura in AWS Panorama - AWS Panorama

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza dell'infrastruttura in AWS Panorama

In quanto servizio gestito, AWS Panorama è protetto daAWSsicurezza di rete globale. Per informazioni sui servizi di sicurezza AWS e su come AWS protegge l'infrastruttura, consulta la pagina Sicurezza del cloud AWS. Per progettare l'ambiente AWS utilizzando le best practice per la sicurezza dell'infrastruttura, consulta la pagina Protezione dell'infrastruttura nel Pilastro della sicurezza di AWS Well‐Architected Framework.

Tu usiAWSchiamate API pubblicate per accedere ad AWS Panorama attraverso la rete. I clienti devono supportare quanto segue:

  • Transport Layer Security (TLS). È richiesto TLS 1.2 ed è consigliato TLS 1.3.

  • Suite di cifratura con Perfect Forward Secrecy (PFS), ad esempio Ephemeral Diffie-Hellman (DHE) o Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). La maggior parte dei sistemi moderni, come Java 7 e versioni successive, supporta tali modalità.

Inoltre, le richieste devono essere firmate utilizzando un ID chiave di accesso e una chiave di accesso segreta associata a un principale IAM. In alternativa, è possibile utilizzare AWS Security Token Service (AWS STS) per generare le credenziali di sicurezza temporanee per sottoscrivere le richieste.

Implementazione di AWS Panorama Appliance nel tuo datacenter

L'AWS Panorama Appliance necessita dell'accesso a Internet per comunicare conAWSservizi. È inoltre necessario accedere alla rete interna di telecamere. È importante considerare attentamente la configurazione di rete e fornire a ciascun dispositivo solo l'accesso necessario. Fai attenzione se la tua configurazione consente ad AWS Panorama Appliance di fungere da ponte verso una rete di telecamere IP sensibili.

Sei responsabile di quanto segue:

  • La sicurezza di rete fisica e logica di AWS Panorama Appliance.

  • Gestisci in modo sicuro le telecamere collegate alla rete quando usi AWS Panorama Appliance.

  • Mantenere aggiornati AWS Panorama Appliance e il software della fotocamera.

  • Rispettare tutte le leggi o i regolamenti applicabili associati al contenuto dei video e delle immagini raccolti dai tuoi ambienti di produzione, compresi quelli relativi alla privacy.

AWS Panorama Appliance utilizza flussi di telecamere RTSP non crittografati. Per ulteriori informazioni sulla connessione di AWS Panorama Appliance alla rete, consultaConnessione di AWS Panorama Appliance alla rete. Per informazioni dettagliate sulla crittografia, vedereProtezione dei dati in AWS Panorama.