AWS WAF 서비스 사용 시 보안 - AWS WAF, AWS Firewall Manager 및 AWS Shield Advanced

AWS WAF 서비스 사용 시 보안

이 섹션에서는 공동 책임 모델이 AWS WAF에 적용되는 방법을 설명합니다.

AWS는 클라우드 보안을 가장 중요하게 생각합니다. AWS 고객으로서 여러분은 가장 높은 보안 요구 사항을 충족하기 위해 설계된 데이터 센터 및 네트워크 아키텍처의 혜택을 받게 됩니다.

참고

이 섹션에서는 AWS WAF 서비스 및 관련 AWS 리소스(예: AWS WAF 웹 ACL 및 규칙 그룹) 사용에 대한 표준 AWS 보안 지침을 제공합니다.

AWS WAF를 사용하여 AWS 리소스를 보호하는 방법에 대한 자세한 내용은 AWS WAF 가이드의 나머지 부분을 참조하세요.

보안은 AWS과 사용자의 공동 책임입니다. 공동 책임 모델은 이 사항을 클라우드 내 보안 및 클라우드의 보안으로 설명합니다.

  • 클라우드의 보안 – AWS은(는) AWS 클라우드에서 AWS 서비스를 실행하는 인프라를 보호할 책임이 있습니다. 또한, AWS은(는) 또한 안전하게 사용할 수 있는 서비스를 제공합니다. 제3자 감사자는 정기적으로 AWS 규정 준수 프로그램의 일환으로 보안 효과를 테스트하고 검증합니다. AWS WAF에 적용되는 규정 준수 프로그램에 대한 자세한 내용은 규정 준수 프로그램 제공 범위 내의 AWS 서비스를 참조하십시오.

  • 클라우드 내 보안 – 사용지의 책임은 사용자가 사용하는 AWS 서비스에 의해 결정됩니다. 또한 데이터의 민감도, 조직의 요건 및 관련 법률 및 규정을 비롯한 기타 요소에 대해서도 책임이 있습니다.

이 설명서는 AWS WAF 사용 시 공동 책임 모델을 적용하는 방법을 이해하는 데 도움이 됩니다. 다음 주제에서는 보안 및 규정 준수 목표를 충족하도록 AWS WAF을(를) 구성하는 방법을 보여줍니다. 또한 AWS WAF 리소스를 모니터링하고 보호하는 데 도움이 되는 다른 AWS 서비스 사용 방법을 알아봅니다.