Wir stellen vor: ein neues Konsolenerlebnis für AWS WAF
Sie können das aktualisierte Erlebnis jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Details finden Sie unter Arbeiten mit der aktualisierten Konsolenerfahrung.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Die wichtigsten Konzepte von Network Security Director
Anmerkung
AWS Shield Network Security Director befindet sich in der öffentlichen Vorschauversion und kann sich ändern.
- Ressourcen
-
Die Rechen-, Netzwerk- und Sicherheitsressourcen, die Ihren Anwendungsdatenverkehr verarbeiten:
Compute — Amazon Elastic Compute Cloud-Instanzen
Netzwerke — Application Load Balancers, Amazon API Gateways, CloudFront Amazon-Distributionen, VPC-Subnetze und elastische VPC-Netzwerkschnittstellen () ENIs
Sicherheit — AWS WAF Web ACLs, VPC-Sicherheitsgruppen und VPC-Netzwerkzugriffskontrolllisten () NACLs
- Funde
-
Warnmeldungen über fehlende oder falsch konfigurierte Netzwerksicherheitsdienste mit den Schweregraden KEINE, INFORMATIV, NIEDRIG, MITTEL, HOCH oder KRITISCH. Network Security Director generiert Ergebnisse, indem er die Konfigurationseinstellungen und Bedrohungsinformationen für jede Ressource auswertet.
- Schweregrad
-
Ein Maß für die Anfälligkeit einer Ressource gegenüber potenziellen Sicherheitsereignissen, das auf AWS bewährten Verfahren und Bedrohungsinformationen basiert. Bei der Bewertung des Schweregrads werden sowohl potenzielle Sicherheitslücken als auch bestehende Schutzmaßnahmen berücksichtigt. Der Schweregrad einer Ressource entspricht dem schwerwiegendsten Ergebnis oder wird als „Keine“ angezeigt, wenn keine Ergebnisse vorliegen.
- Netzwerktopologie
-
Eine visuelle Darstellung Ihres Netzwerks, in der Ressourcenverbindungen, Internetgefährdung und Tag-basierte Beziehungen dargestellt werden. Verwenden Sie die Topologieansicht, um Ressourcen und ihre Ergebnisse zu untersuchen.
Die Ergebnisse von Network Security Director verstehen
Anmerkung
AWS Shield Network Security Director befindet sich in der öffentlichen Vorschauversion und kann sich ändern.
Network Security Director generiert spezifische Ergebnisse für jeden von ihm analysierten Ressourcentyp. Diese Ergebnisse helfen Ihnen, Sicherheitsprobleme zu identifizieren und geeignete Maßnahmen zu ergreifen. In der folgenden Tabelle sind alle möglichen Ergebnisse nach Ressourcentyp aufgelistet.
Ressourcentyp | Beschreibung des Ergebnisses |
---|---|
Application Load Balancer |
|
Amazon API Gateway |
|
Amazon CloudFront |
|
Amazon Elastic Compute Cloud (EC2) -Instanz |
|
VPC Security Group (VPC-Sicherheitsgruppe) |
|
VPC-Netzwerkzugriffskontrollliste (NACL) |
|
AWS WAF Web-ACL |
|