Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewährte Sicherheitsmethoden für AWS Client VPN
AWS Client VPN bietet eine Reihe von Sicherheitsfunktionen, die Sie bei der Entwicklung und Implementierung Ihrer eigenen Sicherheitsrichtlinien berücksichtigen sollten. Die folgenden bewährten Methoden sind allgemeine Richtlinien und keine vollständige Sicherheitslösung. Da diese bewährten Methoden für Ihre Umgebung möglicherweise nicht angemessen oder ausreichend sind, sollten Sie sie als hilfreiche Überlegungen und nicht als bindend ansehen.
Autorisierungsregeln
Verwenden Sie Autorisierungsregeln, um einzuschränken, welche Benutzer auf Ihr Netzwerk zugreifen können. Weitere Informationen finden Sie unter Autorisierungsregeln.
Sicherheitsgruppen
Verwenden Sie Sicherheitsgruppen, um zu steuern, auf welche Ressourcen Benutzer in Ihrer VPC zugreifen können. Weitere Informationen finden Sie unter Sicherheitsgruppen.
Client-Zertifikatsperrlisten
Sie können Client-Zertifikatsperrlisten verwenden, um den Zugriff auf einen Client-VPN-Endpunkt für bestimmte Clientzertifikate zu widerrufen, zum Beispiel, wenn ein Benutzer Ihre Organisation verlässt. Weitere Informationen finden Sie unter Client-Zertifikatsperrlisten.
Trennen Sie die Verbindung bei Sitzungs-Timeout
Trennen Sie eine Sitzung, wenn die maximale Client-VPN-Sitzungszeit erreicht ist, wodurch eine maximale VPN-Sitzungsdauer erzwungen wird. Weitere Informationen finden Sie unter Maximale Dauer der VPN-Sitzung.
Tools zur Überwachung
Verwenden Sie Überwachungs-Tools, um die Verfügbarkeit und Leistung Ihrer Client VPN-Endpunkte zu verfolgen. Weitere Informationen finden Sie unter Überwachen des Client VPN.
Identity and Access Management
Verwalten Sie den Zugriff auf Client-VPN-Ressourcen und APIs, indem Sie IAM-Richtlinien für Ihre IAM-Benutzer und IAM-Rollen verwenden. Weitere Informationen finden Sie unter Identitäts- und Zugriffsmanagement für AWS Client VPN.
Verwenden Sie die AWS bereitgestellter VPN-Client
Verwenden Sie den AWS bereitgestellten Client für AWS Client VPN, der auf der AWS Client VPN Download-Seite
Verwenden Sie die exportierte Client-Konfiguration
Verwenden Sie die von Ihrem AWS Client VPN Endpunkt exportierte Client-Konfigurationsdatei. Weitere Informationen finden Sie unter Exportieren der Client-Konfigurationsdatei. Ändern Sie nicht die Verschlüsselungs- oder TLS-Einstellungen in der Konfigurationsdatei. AWS Client VPN Endpunkte unterstützen nur die folgenden Algorithmen:
-
TLS 1.3:
TLS_AES_256_GCM_SHA384undTLS_AES_128_GCM_SHA256 -
TLS 1.2:
TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256,TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384, undTLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 -
Datenkanal:
AES-256-GCM