Protezione di reti e applicazioni su AWS
I servizi di protezione di reti e applicazioni su AWS consentono di applicare una policy di sicurezza granulare a ogni punto di controllo di rete in tutta l'organizzazione. Quando crei la tua rete utilizzando i servizi di rete su AWS, hai opzioni flessibili su dove e come sviluppare l'architettura di rete, dalla definizione di sottoreti private a reti pubbliche con accesso a Internet. I servizi di protezione di reti e applicazioni AWS forniscono quindi soluzioni altrettanto flessibili che ispezionano e filtrano il traffico per prevenire l'accesso non autorizzato alle risorse. Ad esempio, per le tue applicazioni web, puoi configurare facilmente il rilevamento sempre attivo e le mitigazioni automatiche delle minacce in linea allo scopo di massimizzare la disponibilità e la reattività delle applicazioni.
Scalabile in sicurezza
Ampia visibilità del traffico
Protezione attiva contro un'ampia gamma di rischi
Gestione centralizzata
Perché usare i servizi di protezione di reti e applicazioni AWS
AWS fornisce ai tuoi team di sicurezza della rete e delle applicazioni servizi che soddisfano le loro particolari esigenze di protezione e i requisiti di conformità. I servizi di protezione di reti e applicazioni AWS offrono protezioni granulari a livello di host, rete e applicazione. I gruppi di sicurezza di Amazon VPC forniscono tutele a livello di host per le risorse nei carichi di lavoro AWS. Ad esempio, un database RDS può avere un proprio gruppo di sicurezza per interfaccia di rete dotato di regole per consentire il traffico in entrata e in uscita verso intervalli IP specifici del server. A livello di rete, Firewall di rete AWS consente di controllare in modo rigoroso il traffico da, verso e tra i VPC con funzionalità come l'ispezione stateful, la prevenzione delle intrusioni e il filtro web. Per la protezione delle applicazioni web, servizi come Web Application Firewall AWS consentono di filtrare qualsiasi parte della richiesta web, come indirizzi IP, intestazioni HTTP, corpo HTTP o stringhe URI per bloccare i modelli di attacco più comuni, come iniezione SQL o cross-site scripting. AWS Shield protegge le reti e le applicazioni anche dai più massicci attacchi DDoS, oltre ad offrire rilevamento e risposta gestiti per respingere gli attacchi mirati. Solo in AWS è possibile ottenere la gestione e la visibilità centralizzate di tutti questi servizi di sicurezza della rete e delle applicazioni in un unico ambiente, grazie all'integrazione con Gestione dei firewall AWS. Gestione dei firewall semplifica la conformità immediata delle nuove applicazioni e risorse implementando un set condiviso di regole di sicurezza.