Salta al contenuto

Come posso proteggere la mia istanza EC2 per soddisfare programmi di conformità?

5 minuti di lettura
0

Desidero proteggere la mia istanza Amazon Elastic Compute Cloud (Amazon EC2) per soddisfare un programma di conformità.

Risoluzione

Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.

È tua responsabilità rispettare leggi e regolamenti sulla privacy e programmi di conformità. Per ulteriori informazioni sui programmi di conformità esistenti, consulta Programmi per la conformità di AWS.

La tabella seguente include i programmi di conformità comuni, i relativi requisiti e i servizi AWS per aiutarti a configurare la conformità:

Programma di conformitàRequisiti principaliServizi AWS da utilizzare
SOC 2Sicurezza, disponibilità e riservatezzaAWS Identity and Access Management (AWS IAM), AWS CloudTrail, AWS Config, Amazon GuardDuty
Health Insurance Portability and Accountability Act (HIPAA)Crittografia elettronica delle informazioni sanitarie protette (ePHI) e log di accessoServizio AWS di gestione delle chiavi (AWS KMS), CloudTrail, Amazon Macie
Standard di sicurezza dei dati delle carte di pagamento (PCI DSS)Protezione dei dati dei titolari di carte e Web Application Firewall (WAF)AWS WAF, AWS Shield, Amazon Inspector
Regolamento generale sulla protezione dei dati (GDPR)Protezione delle Informazioni di identificazione personale (PII) e diritto alla cancellazioneMacie, AWS Lambda
ISO 27001Gestione del rischio e crittografiaAWS Security Hub, AWS Artifact
National Institute of Standards and Technology (NIST) 800-53Controllo degli accessi e registrazionePolicy di controllo dei servizi (SCP) di AWS Organizations
Federal Risk and Authorization Management Program (FedRAMP)Sicurezza del cloud per il governo degli Stati UnitiAWS GovCloud (Stati Uniti), AWS Control Tower

Per soddisfare i requisiti di conformità, è consigliabile implementare un approccio di sicurezza a più livelli per le istanze EC2.

Utilizza il controllo degli accessi per aderire al principio del privilegio minimo

Per configurare la conformità per programmi come SOC 2, NIST e ISO 27001, intraprendi le seguenti azioni:

Imposta la crittografia a riposo e in transito

Per configurare la conformità per programmi come HIPPA, PCI DSS e GDPR, intraprendi le seguenti azioni:

Configura firewall di sicurezza di rete

Per configurare la conformità per programmi come PCI DSS, FedRAMP e NIST, intraprendi le seguenti azioni:

Imposta gli audit trail

Per configurare la conformità per programmi come SOC 2, ISO 27001 e HIPAA, intraprendi le seguenti azioni:

Configura la gestione delle patch e le scansioni delle vulnerabilità

Per configurare la conformità con programmi come PCI DSS e FedRAMP, intraprendi le seguenti azioni:

Configura l'accesso SSH

Per configurare la conformità con programmi come SOC 2, HIPAA, PCI DSS e NIST, intraprendi le seguenti azioni:

Imposta il rilevamento delle minacce

Per configurare la conformità con programmi come SOC 2 e IS 27001, configura le seguenti impostazioni GuardDuty:

Recupera informazioni sulle istanze per un report

Per ottenere dati sull'istanza come ID, tag e stato di conformità, esegui questo comando AWS CLI describe-instances:

aws ec2 describe-instances --query Reservations[*].Instances[*].{InstanceId, InstanceType, LaunchTime, State.Name, Tags[?Key==`Name`].Value} --output text > instances.csv

Importante: è consigliabile verificare e aggiornare regolarmente la configurazione per mantenere la conformità man mano che gli standard cambiano.

AWS UFFICIALEAggiornata un anno fa