Firewall Manager 的合規驗證 - AWS WAF、AWS Firewall Manager 與 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Firewall Manager 的合規驗證

在多個 AWS 合規計劃中,第三方稽核人員會評估 AWS 服務的安全與合規,例如 SOC、PCI、FedRAMP、HIPAA。

若要瞭解 Firewall Manager 或其他AWS服務在特定合規計劃範圍內,請參閱AWS合規計劃的服務範圍。如需一般資訊,請參閱 AWS 合規計劃

您可使用 AWS Artifact 下載第三方稽核報告。如需詳細資訊,請參閱 AWS Artifact 中的下載報告

您使用 AWS 服務時的合規責任,取決於資料的機密性、您公司的合規目標,以及適用的法律和法規。AWS 會提供以下資源協助您處理合規事宜:

  • 安全與合規快速入門指南 – 這些部署指南討論架構考量並提供在 AWS 上部署以安全及合規為重心之基準環境的步驟。

  • HIPAA 安全與合規架構白皮書 – 本白皮書說明公司可如何運用 AWS 來建立 HIPAA 合規的應用程式。

    注意

    並非所有服務都符合 HIPAA 規範。

  • AWS 合規資源 – 這組手冊和指南可能適用於您的產業和位置。

  • AWS Config 開發人員指南中的使用規則評估資源 – AWS Config 服務可評估資源組態對於內部實務、業界準則和法規的合規狀態。

  • AWS Security Hub – 此 AWS 服務可供您檢視 AWS 中的安全狀態,可助您檢查是否符合安全產業標準和最佳實務。

  • AWS Audit Manager – 此 AWS 服務可協助您持續稽核 AWS 使用情況,以簡化管理風險與法規與業界標準的法規遵循方式。