跳至主要内容
单击此处返回 Amazon Web Services 主页
关于 AWS 联系我们 支持   中文(简体)   我的账户  
登录
创建 AWS 账户
关闭
配置文件
您的配置文件有助于改善您与精选 AWS 体验的交互。
登录
关闭
配置文件
您的配置文件有助于改善您与精选 AWS 体验的交互。
查看配置文件
退出
  • Amazon Q
  • 产品
  • 解决方案
  • 定价
  • 文档
  • 了解
  • 合作伙伴网络
  • AWS Marketplace
  • 客户支持
  • 活动
  • 探索更多信息
关闭
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
关闭
  • 我的配置文件
  • 注销 AWS Builder ID
  • AWS 管理控制台
  • 账户设置
  • 账单与成本管理
  • 安全证书
  • AWS Personal Health Dashboard
关闭
  • 支持中心
  • 专家帮助
  • 知识中心
  • AWS Support 概述
  • AWS re:Post
单击此处以返回 Amazon Web Services 主页
关闭
配置文件
您的配置文件有助于改善您与精选 AWS 体验的交互。
登录
关闭
配置文件
您的配置文件有助于改善您与精选 AWS 体验的交互。
查看配置文件
退出
关闭
配置文件
您的配置文件有助于改善您与精选 AWS 体验的交互。
查看配置文件
退出
免费试用
联系我们
  • 产品
  • 解决方案
  • 定价
  • AWS 简介
  • 入门
  • 文档
  • 培训和认证
  • 开发人员中心
  • 客户成功案例
  • 合作伙伴网络
  • AWS Marketplace
  • 支持
  • AWS re:Post
  • 登录控制台
  • 下载移动应用
AWS Network Firewall
概览 功能 定价 资源 常见问题 合作伙伴 客户
  • 安全性、身份与合规性›
  • AWS Network Firewall›
  • 功能

AWS Network Firewall 功能

概览

AWS Network Firewall 是一项托管服务,可使您轻松地为所有 Amazon Virtual Private Cloud (VPC) 部署必要的网络保护。您只需单击几下鼠标就可以设置此服务,它随着网络流量而自动扩展和减少,因此无需担心基础设施的部署和管理问题。AWS Network Firewall 灵活的规则引擎使您可以定义防火墙规则,从而为您提供对网络流量的精细控制,例如阻止出站服务器消息块 (SMB) 请求以防止恶意活动蔓延。此外还可以导入按常见开源规则格式编写的规则,并支持与 AWS 合作伙伴提供的托管智能数据源进行集成。AWS Network Firewall 与 AWS Firewall Manager 协同工作,因此您可以构建基于 AWS Network Firewall 规则的策略,然后跨多个 VPC 和账户集中应用这些策略。

Page topics

  • Network Firewall 功能

Network Firewall 功能

Open all

高可用性和自动扩缩

AWS Network Firewall 提供内置冗余,可确保对所有流量进行持续检查和监控。AWS Network Firewall 提供服务水平协议,承诺正常运行时间为 99.99%。AWS Network Firewall 可让您根据流量负载自动扩展或缩减防火墙容量,以保持稳定、可预测的性能,从而最大限度地降低成本。

有状态防火墙

有状态防火墙会考虑流量的上下文,实现更精细的策略执行,例如根据源地址或协议类型丢弃数据包。此有状态防火墙的匹配标准与 AWS Network Firewall 的无状态检查功能相同,但增加了流量方向的匹配设置。AWS Network Firewall 的灵活规则引擎让您能够根据源/目标 IP、源/目标端口和协议编写数千条防火墙规则。AWS Network Firewall 将在没有任何端口规范的情况下筛选常见协议,而不仅仅是筛选 TCP/UDP 流量。

Web 筛选

AWS Network Firewall 支持对未加密的 Web 流量进行入站和出站 Web 筛选。对于加密的 Web 流量,服务器名称指示 (SNI) 用于阻止对特定站点的访问。SNI 是传输层安全性协议 (TLS) 的扩展,它在流量中保持未加密状态,指出客户端尝试通过 HTTPS 访问的目标主机名。此外,AWS Network Firewall 还可以筛选完全限定域名 (FQDN)。

入侵防御

AWS Network Firewall 的入侵防御系统 (IPS) 提供主动流量检查,以及实时网络和应用程序层保护,防止漏洞利用和暴力攻击。其基于签名的检测引擎可根据字节序列或数据包异常等属性,将网络流量模式与已知威胁签名进行匹配。

警报和流量日志

警报日志针对特定规则,提供有关触发的规则和触发该规则的特定会话的其他数据。流量日志提供有关通过防火墙的所有流量的状态信息,每个方向一行。AWS Network Firewall 流量日志可以本地存储在 Amazon S3、Amazon Kinesis 和 Amazon CloudWatch 中。

集中管理和可见性

AWS Firewall Manager 是一项安全管理服务,使您能够在 AWS Organizations 中跨应用程序、VPC 和账户集中部署和管理安全策略。AWS Firewall Manager 可以将 AWS Network Firewall 规则组整理成可在基础设施中部署的策略,帮助您以一致的分层方式扩大执行范围。AWS Firewall Manager 提供跨账户的策略合规性汇总视图,并可自动执行修复流程。创建新账户、资源和网络组件时,Firewall Manager 通过强制执行一组通用防火墙策略,轻松使其合规。

规则管理和自定义

AWS Network Firewall 使客户能够运行来自内部自定义规则开发的内部 或来自第三方供应商或开源平台的外部 Suricata 兼容规则。

合作伙伴集成的多样化生态系统

AWS Network Firewall 与 AWS 合作伙伴集成,可与中央第三方策略编排集成,并将日志导出到分析解决方案。AWS Network Firewall 为偏好利用现有托管规则提供商的客户提供热门托管威胁情报源。AWS Network Firewall 可以插入第三方策略编排解决方案,从而集中管理混合或多防火墙供应商架构。为提高可见性,可以将 AWS Network Firewall 日志和安全事件信息发送到第三方分析解决方案,例如安全信息和事件管理 (SIEM) 软件。请参见 AWS Network Firewall 合作伙伴的完整列表

检查加密流量

AWS Network Firewall 支持传输层安全性协议 (TLS) 检查,使客户能够通过提高对加密流量的可见性来改善他们在 AWS 上的安全状况。您可以使用 AWS Network Firewall 解密 TLS 会话并检查入站和出站的 Amazon Virtual Private Cloud (VPC) 流量,无需部署或管理任何额外的网络安全基础设施。加密和解密以原生方式发生在同一个防火墙实例中,因此流量不会跨越任何网络边界。

 

登录控制台

了解有关 AWS 的信息

  • 什么是 AWS?
  • 什么是云计算?
  • AWS 可访问性
  • 什么是 DevOps?
  • 什么是容器?
  • 什么是数据湖?
  • 什么是人工智能(AI)?
  • 什么是生成式人工智能?
  • 什么是机器学习(ML)?
  • AWS 云安全性
  • 最新资讯
  • 博客
  • 新闻稿

AWS 资源

  • 入门
  • 培训和认证
  • AWS 解决方案库
  • 架构中心
  • 产品和技术常见问题
  • 分析报告
  • AWS 合作伙伴

AWS 上的开发人员

  • 开发人员中心
  • 软件开发工具包与工具
  • 运行于 AWS 上的 .NET
  • 运行于 AWS 上的 Python
  • 运行于 AWS 上的 Java
  • 运行于 AWS 上的 PHP
  • 运行于 AWS 上的 JavaScript

帮助

  • 联系我们
  • 获取专家帮助
  • 提交支持工单
  • AWS re:Post
  • Knowledge Center
  • AWS Support 概览
  • 法律人员
  • 亚马逊云科技诚聘英才
创建账户
Amazon 是一个倡导机会均等的雇主: 反对少数族裔、妇女、残疾人士、退伍军人、性别认同和性取向歧视。
  • 语言
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
  • 隐私权
  • |
  • 可访问性
  • |
  • 网站条款
  • |
  • Cookie 首选项
  • |
  • © 2024, Amazon Web Services, Inc. 或其联属公司。保留所有权利。

终止对 Internet Explorer 的支持

知道了
AWS 对 Internet Explorer 的支持将于 07/31/2022 结束。受支持的浏览器包括 Chrome、Firefox、Edge 和 Safari。 了解详情 »
知道了