跳至主要內容

AWS Network Firewall

AWS Network Firewall

跨越 VPC 部署進階網路防火墻安全性

為何選擇 AWS Network Firewall?

AWS Network Firewall 協助您透過自動化、情資導向的網路安全性來保護您的 Amazon VPC。您可以建立精細的規則來控制流量,並使用由 Amazon 威脅智慧驅動的 AWS 受管規則自動封鎖主動式威脅。您也可以跨 VPC 部署 AWS Network Firewall,透過地理 IP 篩選、深度封包檢測、進階入侵防護功能和代理功能等功能,獲得一致的保護。AWS Network Firewall 會自動擴展以協助防禦您的工作負載,同時減少營運負擔。

優點

自動擴展您的 AWS Network Firewall 以保護您的受管基礎設施

您可以使用由 Amazon 威脅智慧驅動的 AWS 受管規則來防禦主動式威脅。使用地理 IP 篩選,根據來源或目的地國家/地區來篩選流量。自動化網域清單功能可協助您分析日誌,以便根據實際網路流量模式建立自訂規則。利用來自 AWS Marketplace 合作夥伴的受管規則,涵蓋網頁篩選或封鎖已知惡意 IP 等多種安全使用案例。

使用 AWS Network Firewall 透過跨帳戶部署多個防火牆端點來集中管理防火牆政策,並透過簡化的 AWS Transit Gateway 整合在帳戶內執行集中式檢測。

使用案例

雲端邊界安全性與存取控制

AWS Network Firewall 透過使用整合式入侵偵測/防護系統和地理 IP 篩選,在 VPC 邊界篩選傳入流量,實現企業級邊界防禦。針對輸入和輸出流量部署狀態檢測和內嵌 TLS 檢測,以解密、監控並保護加密的網路流向。建立自訂安全規則以封鎖惡意流量模式,並限制來自未授權區域的存取。與 AWS 安全服務無縫整合,提供全方位的傳入和傳出流量保護。

網路流量保護與監控

AWS Network Firewall 透過網域篩選深度封包檢測、傳出 Web 流量的代理控制,以及針對傳出流量的地理型存取控制,提供全方位的 VPC 網路保護。部署進階安全功能 (包括通訊協定型封鎖和 HTTP/HTTPS 流量檢測) 以保護您的雲端工作負載。您也可以使用 AWS Network Firewall 代理來解密並檢測 HTTPS 流量、防止資料外洩,並強制執行企業級篩選規則。

主動式威脅偵測與封鎖

若要透過自動化安全回應和持續保護更新,在整個攻擊生命週期中偵測並封鎖主動式威脅,請搭配主動式威脅防禦使用 AWS Network Firewall,或使用來自 AWS Marketplace 合作夥伴的受管規則,保護您的雲端環境免受新興安全威脅的侵害。

VPC 對 VPC 流量安全性與檢測

AWS Network Firewall 透過狀態檢測和進階入侵防護來保護東西向流量,並使用簽章型偵測來監控 VPC 間通訊是否有威脅。與 AWS Transit Gateway 整合讓您能在 VPC 和可用區域之間實作一致的安全政策,協助您透過集中式管理保護整個 AWS 基礎設施中的工作負載和資料。

進一步了解 Rapid7 如何使用 Network Firewall 加強網路安全

找到今天所需的資訊了嗎?

讓我們知道,以便我們改善頁面內容的品質