Amazon WorkSpaces アプリケーションのセキュリティのベストプラクティス - Amazon WorkSpaces Applications

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon WorkSpaces アプリケーションのセキュリティのベストプラクティス

クラウドセキュリティは Amazon Web Services (AWS) の最優先事項です。セキュリティとコンプライアンスは、 AWS とお客様の間の責任共有です。詳細については、「責任共有モデル」を参照してください。 AWS および WorkSpaces Applications のお客様は、スタック、フリート、イメージ、ネットワークなどのさまざまなレイヤーにセキュリティ対策を実装することが重要です。

一時的な性質上、WorkSpaces アプリケーションは、アプリケーションおよびデスクトップ配信の安全なソリューションとしてよく推奨されます。Windows デプロイで一般的なウイルス対策ソリューションが、ユーザーセッションの終了時に事前定義されて削除される環境のユースケースに適しているかどうかについて検討してください。ウイルス対策は仮想化されたインスタンスにオーバーヘッドを追加するため、不要なアクティビティを軽減することがベストプラクティスとなっています。たとえば、起動時にシステムボリューム (エフェメラル) をスキャンしても、WorkSpaces アプリケーションの全体的なセキュリティには追加されません。

セキュリティ WorkSpaces アプリケーションに関する 2 つの主要な質問は、主に次の内容です。

  • セッション終了後もユーザーの状態を維持することが必須か?

  • ユーザーはセッション内でどのくらいのアクセス権限を持つべきか?