0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

亞馬遜推出AWS網(wǎng)絡(luò)防火墻 阻止云威脅

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:TechWeb ? 2020-11-19 17:59 ? 次閱讀

亞馬遜網(wǎng)絡(luò)服務(wù)公司(amazonwebservicesinc.)周二推出了AWS網(wǎng)絡(luò)防火墻(AWS Network Firewall),這是一項(xiàng)旨在保護(hù)客戶云環(huán)境免受惡意流量攻擊的托管防火墻服務(wù)。

所有防火墻都基于相同的基本原理:它們充當(dāng)過濾器,防止惡意網(wǎng)絡(luò)流量到達(dá)公司的應(yīng)用程序。管理員可以通過設(shè)置允許哪些類型的流量和不允許哪些流量的規(guī)則來自定義過濾的執(zhí)行方式。AWS網(wǎng)絡(luò)防火墻可以配置為根據(jù)數(shù)據(jù)包的來源IP地址、它們要前往的公司云環(huán)境的哪個(gè)部分以及其他參數(shù)來阻止或允許數(shù)據(jù)包。

該服務(wù)還包括更專業(yè)的威脅阻止功能。AWS添加了一個(gè)簽名檢測(cè)引擎,它可以在網(wǎng)絡(luò)流量中篩選出與惡意活動(dòng)模式相關(guān)的字節(jié)序列。這項(xiàng)技術(shù)可以發(fā)現(xiàn),除其他外,黑客活動(dòng)試圖利用云環(huán)境中的軟件漏洞。此外,它還檢測(cè)所謂的暴力攻擊,例如通過反復(fù)登錄嘗試猜測(cè)數(shù)據(jù)庫(kù)密碼。

為了增加安全性,公司可以配置AWS網(wǎng)絡(luò)防火墻來阻止從云部署內(nèi)部發(fā)送到外部域的未經(jīng)授權(quán)的出站流量。限制出站流量是一種有效的方法,可以在黑客設(shè)法逃避公司防御系統(tǒng)并危害內(nèi)部系統(tǒng)的情況下減少漏洞。防火墻規(guī)則可以防止被破壞的系統(tǒng)“呼叫總部”到遠(yuǎn)程指揮和控制服務(wù)器以傳輸被盜數(shù)據(jù)或下載其他惡意有效負(fù)載。

除了提高安全性之外,AWS網(wǎng)絡(luò)防火墻還旨在改善云管理員的用戶體驗(yàn)。云巨人之前已經(jīng)提供了防火墻功能,但它們分散在多個(gè)產(chǎn)品中。AWS的主要開發(fā)人員倡導(dǎo)者Channy Yun解釋說:“我們聽說客戶希望用一種更簡(jiǎn)單的方法來擴(kuò)展工作負(fù)載中所有資源的網(wǎng)絡(luò)安全性,而不管他們使用的是哪種AWS服務(wù)?!薄?/p>

AWS網(wǎng)絡(luò)防火墻提高可用性的很大一部分是它促進(jìn)了集中管理。大型企業(yè)通常有多個(gè)防火墻實(shí)例,每個(gè)實(shí)例可以有數(shù)百個(gè)或更多的流量阻塞規(guī)則。使管理員能夠在一個(gè)地方管理多個(gè)實(shí)例,不僅可以節(jié)省時(shí)間,還可以降低配置疏忽的風(fēng)險(xiǎn),從而降低安全性。

AWS網(wǎng)絡(luò)防火墻正在推出六個(gè)以上合作伙伴產(chǎn)品的集成。集成可從IBM公司、威脅檢測(cè)提供商Alert Logic Inc.和Splunk Inc.等合作伙伴處獲得。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    38

    文章

    7612

    瀏覽量

    136729
  • 亞馬遜
    +關(guān)注

    關(guān)注

    8

    文章

    2602

    瀏覽量

    82848
  • 網(wǎng)絡(luò)防火墻

    關(guān)注

    0

    文章

    7

    瀏覽量

    5976
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    418

    瀏覽量

    24181
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)防火墻配置及應(yīng)用

    隨著工業(yè)信息化建設(shè)不斷發(fā)展及“兩化”進(jìn)程不斷深入,工業(yè)網(wǎng)絡(luò)面臨的傳統(tǒng)安全威脅和工控網(wǎng)絡(luò)特有安全威脅在不斷增加。通過部署防火墻,能夠禁止不被允
    的頭像 發(fā)表于 09-14 17:11 ?167次閱讀
    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>防火墻</b>配置及應(yīng)用

    深信服防火墻和IR700建立IPSec VPN的配置說明

    完全使用深信服防火墻的所有型號(hào),如有出入,望諒解 1、深信服防火墻 查看網(wǎng)絡(luò)配置,默認(rèn)的用戶名密碼是Admin;Admin。本圖中LAN口為192.168.1.1/24 點(diǎn)擊左側(cè)ipsec vpn配置
    發(fā)表于 07-26 07:43

    工業(yè)防火墻是什么?工業(yè)防火墻主要用在哪里?

    工業(yè)防火墻是一種專為工業(yè)控制系統(tǒng)(Industrial Control Systems, ICS)設(shè)計(jì)的網(wǎng)絡(luò)安全設(shè)備,它結(jié)合了硬件與軟件技術(shù),用以保護(hù)工業(yè)生產(chǎn)環(huán)境中的關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)攻擊。工業(yè)
    的頭像 發(fā)表于 03-26 15:35 ?924次閱讀

    亞馬遜科技在中國(guó)區(qū)域推出Amazon Network Firewall

    輕松實(shí)現(xiàn)上工作負(fù)載保護(hù) 北京2024年3月7日 /美通社/ -- 亞馬遜科技宣布,通過與光環(huán)新網(wǎng)和西數(shù)據(jù)的緊密合作,在亞馬遜
    的頭像 發(fā)表于 03-07 16:02 ?554次閱讀

    防火墻雙機(jī)熱備命令行配置方案

    部署防火墻雙機(jī)熱備,避免防火墻出現(xiàn)單點(diǎn)故障而導(dǎo)致的網(wǎng)絡(luò)癱瘓
    的頭像 發(fā)表于 01-02 09:45 ?735次閱讀
    <b class='flag-5'>防火墻</b>雙機(jī)熱備命令行配置方案

    什么是SPI?SPI防火墻的優(yōu)點(diǎn)

    SPI防火墻(Stateful Packet Inspection Firewall)是一種用于網(wǎng)絡(luò)安全的防火墻技術(shù)。SPI防火墻是一種全狀態(tài)數(shù)據(jù)包檢測(cè)型
    的頭像 發(fā)表于 11-29 09:42 ?683次閱讀

    18圖詳解防火墻和路由器、交換機(jī)的區(qū)別

    按照防火墻技術(shù)原理:防火墻可以分為包過濾防火墻、狀態(tài)檢測(cè)防火墻,AI防火墻;(后面章節(jié)會(huì)詳細(xì)介紹這3種
    的頭像 發(fā)表于 11-25 09:43 ?1107次閱讀
    18圖詳解<b class='flag-5'>防火墻</b>和路由器、交換機(jī)的區(qū)別

    如何利用Web應(yīng)用防火墻應(yīng)對(duì)未知威脅

    應(yīng)用防火墻應(yīng)對(duì)未知的網(wǎng)絡(luò)威脅。一、基于行為的檢測(cè)機(jī)制自適應(yīng)學(xué)習(xí):Web應(yīng)用防火墻具備自適應(yīng)學(xué)習(xí)能力,能夠通過分析正常的網(wǎng)絡(luò)流量模式,自動(dòng)識(shí)別
    的頭像 發(fā)表于 10-14 08:32 ?590次閱讀
    如何利用Web應(yīng)用<b class='flag-5'>防火墻</b>應(yīng)對(duì)未知<b class='flag-5'>威脅</b>

    火傘Web應(yīng)用防火墻的特點(diǎn)與優(yōu)勢(shì)

    在前文中,我們已經(jīng)介紹了Web應(yīng)用防火墻(WAF)的基本原理和重要性。接下來,我們將深入探討火傘Web應(yīng)用防火墻的特點(diǎn)與優(yōu)勢(shì),了解它如何為企業(yè)提供更為完善和專業(yè)的網(wǎng)絡(luò)安全保障。1.全
    的頭像 發(fā)表于 10-14 08:32 ?613次閱讀
    火傘<b class='flag-5'>云</b>Web應(yīng)用<b class='flag-5'>防火墻</b>的特點(diǎn)與優(yōu)勢(shì)

    Web應(yīng)用防火墻的重要性及基本原理

    企業(yè)網(wǎng)絡(luò)安全是保障業(yè)務(wù)穩(wěn)定運(yùn)行的基礎(chǔ),而Web應(yīng)用防火墻(WAF)是這個(gè)基礎(chǔ)上的重要一環(huán)。本文將為你詳細(xì)介紹WAF的基本原理,并探討其在維護(hù)網(wǎng)絡(luò)安全中的重要作用。01Web應(yīng)用防火墻
    的頭像 發(fā)表于 10-14 08:32 ?526次閱讀
    Web應(yīng)用<b class='flag-5'>防火墻</b>的重要性及基本原理

    如何利用Web應(yīng)用防火墻應(yīng)對(duì)未知威脅

    應(yīng)用防火墻應(yīng)對(duì)未知的網(wǎng)絡(luò)威脅。 一、基于行為的檢測(cè)機(jī)制 自適應(yīng)學(xué)習(xí): Web應(yīng)用防火墻具備自適應(yīng)學(xué)習(xí)能力,能夠通過分析正常的網(wǎng)絡(luò)流量模式,自
    的頭像 發(fā)表于 10-13 13:45 ?318次閱讀

    Web應(yīng)用防火墻的重要性及基本原理

    企業(yè)網(wǎng)絡(luò)安全是保障業(yè)務(wù)穩(wěn)定運(yùn)行的基礎(chǔ),而Web應(yīng)用防火墻(WAF)是這個(gè)基礎(chǔ)上的重要一環(huán)。本文將為你詳細(xì)介紹WAF的基本原理,并探討其在維護(hù)網(wǎng)絡(luò)安全中的重要作用。 一、Web應(yīng)用防火墻
    的頭像 發(fā)表于 10-10 14:47 ?599次閱讀
    Web應(yīng)用<b class='flag-5'>防火墻</b>的重要性及基本原理

    請(qǐng)問Centos7如何配置firewalld防火墻規(guī)則?

    Firewalld是CentOS系統(tǒng)自帶的一種動(dòng)態(tài)防火墻管理工具。是一個(gè)前端工具,用于管理Linux系統(tǒng)上的netfilter防火墻規(guī)則。Firewalld提供了一種簡(jiǎn)化和易于使用的方法來配置和管理防火墻。
    的頭像 發(fā)表于 10-09 09:33 ?1055次閱讀
    請(qǐng)問Centos7如何配置firewalld<b class='flag-5'>防火墻</b>規(guī)則?

    Linux系統(tǒng)iptables防火墻配置案例

    1、防火墻是一層層過濾的,就是按照配置規(guī)則的順序從上到下,從前到后進(jìn)行過濾的。 2、如果匹配上了相應(yīng)的規(guī)則,即明確表明是阻止還是通過,此時(shí)數(shù)據(jù)包就不再向下匹配新的規(guī)則了。
    發(fā)表于 10-07 11:35 ?1816次閱讀
    Linux系統(tǒng)iptables<b class='flag-5'>防火墻</b>配置案例

    Linux中使用Iptables實(shí)現(xiàn)簡(jiǎn)單的網(wǎng)站防火墻

    在Linux中使用Iptables實(shí)現(xiàn)一個(gè)簡(jiǎn)單的網(wǎng)站防火墻可以幫助我們保護(hù)服務(wù)器不受到惡意請(qǐng)求的攻擊。一個(gè)現(xiàn)實(shí)的場(chǎng)景是我們想要阻止某個(gè)IP地址訪問我們的網(wǎng)站。
    發(fā)表于 09-22 10:11 ?621次閱讀
    Linux中使用Iptables實(shí)現(xiàn)簡(jiǎn)單的網(wǎng)站<b class='flag-5'>防火墻</b>