View a markdown version of this page

Bewährte Sicherheitsmethoden für AWS Client VPN - AWS Client VPN

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Sicherheitsmethoden für AWS Client VPN

AWS Client VPN bietet eine Reihe von Sicherheitsfunktionen, die Sie bei der Entwicklung und Implementierung Ihrer eigenen Sicherheitsrichtlinien berücksichtigen sollten. Die folgenden bewährten Methoden sind allgemeine Richtlinien und keine vollständige Sicherheitslösung. Da diese bewährten Methoden für Ihre Umgebung möglicherweise nicht angemessen oder ausreichend sind, sollten Sie sie als hilfreiche Überlegungen und nicht als bindend ansehen.

Autorisierungsregeln

Verwenden Sie Autorisierungsregeln, um einzuschränken, welche Benutzer auf Ihr Netzwerk zugreifen können. Weitere Informationen finden Sie unter Autorisierungsregeln.

Sicherheitsgruppen

Verwenden Sie Sicherheitsgruppen, um zu steuern, auf welche Ressourcen Benutzer in Ihrer VPC zugreifen können. Weitere Informationen finden Sie unter Sicherheitsgruppen.

Client-Zertifikatsperrlisten

Sie können Client-Zertifikatsperrlisten verwenden, um den Zugriff auf einen Client-VPN-Endpunkt für bestimmte Clientzertifikate zu widerrufen, zum Beispiel, wenn ein Benutzer Ihre Organisation verlässt. Weitere Informationen finden Sie unter Client-Zertifikatsperrlisten.

Trennen Sie die Verbindung bei Sitzungs-Timeout

Trennen Sie eine Sitzung, wenn die maximale Client-VPN-Sitzungszeit erreicht ist, wodurch eine maximale VPN-Sitzungsdauer erzwungen wird. Weitere Informationen finden Sie unter Maximale Dauer der VPN-Sitzung.

Tools zur Überwachung

Verwenden Sie Überwachungs-Tools, um die Verfügbarkeit und Leistung Ihrer Client VPN-Endpunkte zu verfolgen. Weitere Informationen finden Sie unter Überwachen des  Client VPN.

Identity and Access Management

Verwalten Sie den Zugriff auf Client-VPN-Ressourcen und APIs, indem Sie IAM-Richtlinien für Ihre IAM-Benutzer und IAM-Rollen verwenden. Weitere Informationen finden Sie unter Identitäts- und Zugriffsmanagement für AWS Client VPN.

Verwenden Sie die AWS bereitgestellter VPN-Client

Verwenden Sie den AWS bereitgestellten Client für AWS Client VPN, der auf der AWS Client VPN Download-Seite verfügbar ist.

Verwenden Sie die exportierte Client-Konfiguration

Verwenden Sie die von Ihrem AWS Client VPN Endpunkt exportierte Client-Konfigurationsdatei. Weitere Informationen finden Sie unter Exportieren der Client-Konfigurationsdatei. Ändern Sie nicht die Verschlüsselungs- oder TLS-Einstellungen in der Konfigurationsdatei. AWS Client VPN Endpunkte unterstützen nur die folgenden Algorithmen:

  • TLS 1.3: TLS_AES_256_GCM_SHA384 und TLS_AES_128_GCM_SHA256

  • TLS 1.2: TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256,TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384, und TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256

  • Datenkanal: AES-256-GCM