0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚马逊推出AWS网络防火墙 阻止云威胁

工程师邓生 来源:TechWeb.com.cn 作者:TechWeb 2020-11-19 17:59 次阅读

亚马逊网络服务公司(amazonwebservicesinc.)周二推出了AWS网络防火墙(AWS Network Firewall),这是一项旨在保护客户云环境免受恶意流量攻击的托管防火墙服务。

所有防火墙都基于相同的基本原理:它们充当过滤器,防止恶意网络流量到达公司的应用程序。管理员可以通过设置允许哪些类型的流量和不允许哪些流量的规则来自定义过滤的执行方式。AWS网络防火墙可以配置为根据数据包的来源IP地址、它们要前往的公司云环境的哪个部分以及其他参数来阻止或允许数据包。

该服务还包括更专业的威胁阻止功能。AWS添加了一个签名检测引擎,它可以在网络流量中筛选出与恶意活动模式相关的字节序列。这项技术可以发现,除其他外,黑客活动试图利用云环境中的软件漏洞。此外,它还检测所谓的暴力攻击,例如通过反复登录尝试猜测数据库密码。

为了增加安全性,公司可以配置AWS网络防火墙来阻止从云部署内部发送到外部域的未经授权的出站流量。限制出站流量是一种有效的方法,可以在黑客设法逃避公司防御系统并危害内部系统的情况下减少漏洞。防火墙规则可以防止被破坏的系统“呼叫总部”到远程指挥和控制服务器以传输被盗数据或下载其他恶意有效负载。

除了提高安全性之外,AWS网络防火墙还旨在改善云管理员的用户体验。云巨人之前已经提供了防火墙功能,但它们分散在多个产品中。AWS的主要开发人员倡导者Channy Yun解释说:“我们听说客户希望用一种更简单的方法来扩展工作负载中所有资源的网络安全性,而不管他们使用的是哪种AWS服务。”。

AWS网络防火墙提高可用性的很大一部分是它促进了集中管理。大型企业通常有多个防火墙实例,每个实例可以有数百个或更多的流量阻塞规则。使管理员能够在一个地方管理多个实例,不仅可以节省时间,还可以降低配置疏忽的风险,从而降低安全性。

AWS网络防火墙正在推出六个以上合作伙伴产品的集成。集成可从IBM公司、威胁检测提供商Alert Logic Inc.和Splunk Inc.等合作伙伴处获得。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7730

    浏览量

    137184
  • 亚马逊
    +关注

    关注

    8

    文章

    2624

    浏览量

    83178
  • 网络防火墙
    +关注

    关注

    0

    文章

    7

    浏览量

    5981
  • AWS
    AWS
    +关注

    关注

    0

    文章

    427

    浏览量

    24312
收藏 人收藏

    评论

    相关推荐

    服务器防火墙设置方法

    。通过正确配置防火墙规则,可以有效地阻止网络攻击和非法访问,保证服务器的安全和稳定运行。以下是UU小编整理的服务器
    的头像 发表于 11-05 09:34 136次阅读

    ubuntu防火墙规则之ufw

    因公司项目的需求,需要对客户端机器简便使用防火墙的功能,所以可在页面进行简便设置防护墙规则,当然,这个功能需求放到我手上我才有机会学到。因为客户端机器都是ubuntu的,所以当然用了ubuntu特有
    的头像 发表于 10-31 10:22 135次阅读

    硬件防火墙和软件防火墙区别

    电子发烧友网站提供《硬件防火墙和软件防火墙区别.doc》资料免费下载
    发表于 10-21 11:03 1次下载

    物通博联工业智能网关实现防火墙配置及应用

    随着工业信息化建设不断发展及“两化”进程不断深入,工业网络面临的传统安全威胁和工控网络特有安全威胁在不断增加。通过部署防火墙,能够禁止不被允
    的头像 发表于 09-14 17:11 302次阅读
    物通博联工业智能网关实现<b class='flag-5'>防火墙</b>配置及应用

    J721E DDR防火墙示例

    电子发烧友网站提供《J721E DDR防火墙示例.pdf》资料免费下载
    发表于 08-23 09:26 0次下载
    J721E DDR<b class='flag-5'>防火墙</b>示例

    亚马逊科技如何追踪并阻止云端的安全威胁

    亚马逊首席信息安全官C.J. Moses 北京2024年8月14日 /美通社/ -- 来自全球各地的企业信任亚马逊科技存储及处理其最敏感的数据。业界领先的威胁情报是我们确保客户在
    的头像 发表于 08-14 17:18 261次阅读

    防火墙和堡垒服务器的区别

    和技术手段,其中,防火墙和堡垒服务器是最为常见和重要的两种设备。尽管它们的最终目标都是为了保护网络和信息安全,但二者在概念、原理、功能和应用场景方面有着显著的区别。本文将详细探讨防火墙和堡垒服务器的各个方面,并分析它们之间的区别
    的头像 发表于 08-13 16:34 315次阅读

    IR700与SSG5防火墙如何建立VPN模板?

    防火墙配置登录用户名和密码: 设置WAN接口 编辑“ethernet0/0”接口 设置LAN接口编辑“bgroup0” 设置DNS 设置DHCP 点击编辑“broup0
    发表于 07-26 08:12

    深信服防火墙和IR700建立IPSec VPN的配置说明

    完全使用深信服防火墙的所有型号,如有出入,望谅解 1、深信服防火墙 查看网络配置,默认的用户名密码是Admin;Admin。本图中LAN口为192.168.1.1/24 点击左侧ipsec vpn配置
    发表于 07-26 07:43

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 1183次阅读

    浅析Centos7 防火墙技术示例

    iptables防火墙由Netfilter项目开发,自2001年1月在Linux2.4内核发布以来就是Linux的一部分了。
    发表于 03-11 17:27 352次阅读
    浅析Centos7 <b class='flag-5'>防火墙</b>技术示例

    亚马逊科技在中国区域推出Amazon Network Firewall

    轻松实现上工作负载保护 北京2024年3月7日 /美通社/ -- 亚马逊科技宣布,通过与光环新网和西数据的紧密合作,在亚马逊
    的头像 发表于 03-07 16:02 660次阅读

    防火墙双机热备命令行配置方案

    部署防火墙双机热备,避免防火墙出现单点故障而导致的网络瘫痪
    的头像 发表于 01-02 09:45 900次阅读
    <b class='flag-5'>防火墙</b>双机热备命令行配置方案

    什么是SPI?SPI防火墙的优点

    SPI防火墙(Stateful Packet Inspection Firewall)是一种用于网络安全的防火墙技术。SPI防火墙是一种全状态数据包检测型
    的头像 发表于 11-29 09:42 813次阅读

    18图详解防火墙和路由器、交换机的区别

    按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种
    的头像 发表于 11-25 09:43 1306次阅读
    18图详解<b class='flag-5'>防火墙</b>和路由器、交换机的区别