Cas d'utilisation courants du directeur de la sécurité réseau - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, et directeur de la sécurité AWS Shield réseau

Présentation d'une nouvelle expérience de console pour AWS WAF

Vous pouvez désormais utiliser l'expérience mise à jour pour accéder aux AWS WAF fonctionnalités n'importe où dans la console. Pour en savoir plus, consultez Utilisation de l'expérience de console mise à jour.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Cas d'utilisation courants du directeur de la sécurité réseau

Le directeur de la sécurité réseau vous aide à identifier et à atténuer les problèmes de sécurité du réseau grâce aux cas d'utilisation suivants :

Accès trop permissif aux instances Amazon EC2

Identifiez les groupes de sécurité et le réseau ACLs qui autorisent un accès illimité aux ports à haut risque (tels que 22 et 3389) sur vos instances et sur VPCs Amazon EC2 . Obtenez step-by-step des conseils sur la mise en œuvre de règles de groupe de sécurité et de NACL appropriées afin de restreindre l'accès à ces ports.

Ressources exposées à Internet

Identifiez les ressources accessibles depuis Internet via une passerelle Internet.

AWS WAF Protection insuffisante

Identifiez les ressources connectées à Internet et évaluez leur état de AWS WAF protection. Obtenez des conseils pour la configuration et le déploiement AWS WAF, notamment des recommandations pour les règles de limitation de débit et les groupes de règles de règles AWS gérées.

Menaces connues

Identifiez les ressources exposées à des menaces connues, notamment les attaques DDo S, l'injection SQL et les scripts intersites (XSS). Obtenez step-by-step des instructions pour implémenter des règles personnalisées ou des groupes de règles de règles AWS WAF AWS gérées à des fins de protection.

Services de sécurité indépendants

Identifiez AWS WAF le Web ACLs, les groupes de sécurité et les groupes de sécurité NACLs qui ne protègent aucune ressource. Obtenez des conseils pour les supprimer ou pour ajouter des règles recommandées pour une utilisation future.