Configuración de interacción proactiva - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de interacción proactiva

Con una interacción proactiva, el equipo de respuesta de Shield (SRT) se pone en contacto con usted directamente cuando la disponibilidad o el rendimiento de su aplicación se ve afectado por un posible ataque. Recomendamos este modelo de interacción porque proporciona la respuesta más rápida del SRT y le permite empezar a solucionar problemas incluso antes de ponerse en contacto con usted.

La participación proactiva está disponible para eventos de capa de red y capa de transporte en direcciones IP elásticas y aceleradores AWS Global Accelerator estándar, y para inundaciones de solicitudes web en CloudFront distribuciones de Amazon y balanceadores de carga de aplicaciones. La interacción proactiva solo está disponible para las protecciones de recursos de Shield Advanced que tengan una comprobación de estado de Amazon Route 53 asociada. Para obtener información acerca de la administración y el uso de las comprobaciones de estado, consulte Detección basada en la salud mediante controles de salud.

Durante un evento detectado por Shield Advanced, el SRT utiliza el estado de sus comprobaciones de estado para determinar si el evento cumple los requisitos para una interacción proactiva. En caso afirmativo, el SRT se pondrá en contacto con usted de acuerdo con las instrucciones de contacto que haya proporcionado en su configuración de interacción proactiva.

Puede configurar hasta diez contactos para una interacción proactiva y puede dar indicaciones que sirvan de guía al SRT para contactar con usted. Sus contactos de interacción proactiva deberían estar disponibles para interactuar con la SRT durante los eventos. Si no dispone de un centro de operaciones abierto las 24 horas del día, los siete días de la semana, puede proporcionar un número de busca e indicar esta preferencia de contacto en sus indicaciones de contacto.

Para utilizar la interacción proactiva, debe hacer lo siguiente:

  • Debe estar suscrito al plan Business Support o en el plan Enterprise Support.

  • Debe asociar una comprobación de estado de Amazon Route 53 a cualquier recurso que desee proteger mediante la interacción proactiva. El SRT utiliza el estado de sus comprobaciones de estado para determinar si un evento requiere de una interacción proactiva, por lo que es importante que sus controles de estado reflejen con precisión el estado de sus recursos protegidos. Para obtener más información y orientación, consulte Detección basada en la salud mediante controles de salud.

  • Para un recurso que tenga una ACL AWS WAF web asociada, debe crear la ACL web con AWS WAF (v2), que es la versión más reciente de. AWS WAF

  • Debe proporcionar al menos un contacto para que el SRT lo utilice para la interacción proactiva durante un evento. Mantenga la información de contacto completa y actualizada.

Habilitación de la interacción proactiva de SRT
  1. En la página de descripción general de la AWS Shield consola, en Participación proactiva y contactos, en el área de contactos, seleccione Editar.

    En la página Editar contactos, proporcione la información de contacto de las personas con las que desea que el SRT se ponga en contacto para tener una interacción proactiva.

    Si proporciona más de un contacto, en Notas, indique las circunstancias en las que debe utilizarse cada contacto. Incluya las designaciones de los contactos principales y secundarios y proporcione los horarios de disponibilidad y las zonas horarias de cada contacto.

    Ejemplos de notas de contacto:

    • Esta es una línea directa que cuenta con personal las 24 horas del día, todos los días de la semana, todos los días del año. Trabaje con el analista que le responda, le dirigirá a la persona adecuada en la llamada.

    • Póngase en contacto conmigo si la línea directa no responde en 5 minutos.

  2. Seleccione Save (Guardar).

    La página Información general refleja la información de contacto actualizada.

  3. Seleccione Editar característica de interacción proactiva, seleccione Habilitar y, a continuación, seleccione Guardar para habilitar la interacción proactiva.