SEC 9: 如何保护传输中的数据?
通过实施多个控制措施来保护传输中的数据,以降低未经授权的访问或数据丢失所带来的风险。
资源
AWS Certificate Manager
Services Integrated with AWS Certificate Manager
HTTPS Listeners for Your Application Load Balancer
AWS VPN
API Gateway Edge-Optimized
最佳实践:
-
实施安全密钥和证书管理: 按照适当的时间间隔安全地存储和轮换加密密钥和证书,并应用严格的访问控制。例如使用 AWS Certificate Manager (ACM) 等证书管理服务。
-
执行传输中加密: 实施您根据适当的标准和建议定义的加密要求,以帮助您满足组织、法律和合规性要求。
-
自动检测意外数据访问: 使用 GuardDuty 等工具,自动根据数据分类级别检测尝试将数据移出所定义的边界的行为,例如,检测利用 DNS 协议将数据复制到未知或不可信的网络中的特洛伊木马程序。
-
对网络通信进行身份验证: 使用传输层安全性 (TLS) 或 IPsec 等支持身份验证的协议来验证通信的身份。
改进计划
实施安全密钥和证书管理
AWS Certificate Manager
How to host and manage an entire private certificate infrastructure in AWS
AWS Documentation
执行传输中加密
Using HTTPS with CloudFront
VPN connections
HTTPS listeners for your application load balancer
Tutorial: Configure Apache web server on Amazon Linux 2 to use SSL/TLS
Using SSL to encrypt a connection to a DB Instance
Configure security options for connections
AWS documentation
自动检测意外数据访问
VPC Flow Logs
Amazon Macie
对网络通信进行身份验证
AWS Documentation