در ابتدای مقاله کمی در باره ی AWSصحبت خواهیم کرد:
تجهیزات جدید فایروال، امنیت بهتری را در ابرهای خصوصی مجازی فراهم می کنند.AWSسرویس امنیتی جدیدی را برای مشتریانی که از ابرهای مجازی خصوصی روی AWS استفاده می کنند راه اندازی کرده است.
فایروال شبکه AWS در واقع دارای قابلیت دسترسی بالا و مدیریت شده برای ترافیک کاری مشتریان می باشد . فایروال های این وب سرویس از تهدیدات رایج شبکه ، از جمله فیلتر پویای بسته (dynamic packet filtering) ، جلوگیری از نفوذ و شناسایی و فیلتر کردن وب ، محافظت می کند.
برترین خدمات و تجهیزات شبکه و امنیت را از ساپراصنعت بخواهید
AWS می گوید: دو قالب متن باز Snort و Suricata به طور گسترده مورد استفاده قرار می گیرند ضمن آنکه مشتریان نیز می توانند از قوانین این دو قالب جهت سازگاری بیشتر حمایت کنند. قوانینی همچون:
- جلوگیری از دسترسی VPC های آنها به دامنه های غیرمجاز
- مسدود کردن هزاران آدرس IP های مهاجم شناخته شده
- دفاع با استفاده از شناسایی الگوها و رفتارهای مرتبط با تهدیدهای شناخته شده در برابر سو استفاده ها
در پست وبلاگی ، چانی یون ، که از طرفداران اصلی توسعه AWS است ، گفت که فایروال شبکه از طریق معیارهای CloudWatch دارای قابلیت مشاهده ی فعالیت Firwall در زمان مناسب است و با ارسال فهرست هایی مربوط به S3 ، CloudWatch و Kinesis Firehose باعث افزایش دید ترافیک شبکه می شود.
وی گفت: “فایروال شبکه با مدیر فایروال AWS تلفیق شده است و به مشتریانی که از سازمان های AWS استفاده می کنند یک مکان واحد برای فعال کردن فایروال و نظارت بر فعالیت های آن در تمام حساب های VPC و AWS شما اختصاص می دهد.”CISO در AWS ، می گوید که وقتی که با مشتریان در باره ی انتظاراتشان از فايروال شبكه ابري صحبت می کند ، آنها با حفاظت از شبكه ای كه با سيستم هاي امنيتي آن ها و بدون مشکلات مديريت زيرساخت كار مي كند موافق هستند.در ادامه ی مطلب بخوانید:ساپرا آکادمی
فایروال شبکه ی AWS امکان محافظت از شبکه های مقیاس پذیر را فراهم می آورد و مشتریان می توانند قوانین تنظیم شده را برای کل زیرساخت های AWS خود پیاده سازی کنند و با بسیاری از سرویس های مشترک با APN که مشتریان قبلاً از آنها استفاده می کردند، ادغام شود.مهم ترآنکه، نیازی به پیکربندی یا نگهداری زیرساخت های اضافی ندارد. “
شرکا با فایروال AWS تلفیق های زیر را بوجود آورده اند:
Accenture- Alert Logic
- Check Point Software Technologies
- CrowdStrike
- Datadog
- Fortinet
- Hashicorp
- IBM
- Palo Alto Networks
- Rackspace
- Splunk
- SumoLogic
- Trend Micro
- Tufin
AES انتظار دارد که درآینده ی نزدیک شرکای بیشتری را بیابد .
این شراکت وهمکاری مشتریان را ترغیب می کند تا فایروال شبکه AWS را برای تنظیمات ، اتوماسیون و شناسایی تهدیدها و پاسخگویی به آن ها در جریان های امنیتی خود به کار بگیرند.” این تخصص به صورت قوانین مدیریت شده وبر اساس اطلاعات تهدیدات امنیتی در آزمایشگاه های FortiGuard در دسترس همه مشتریان فایروال شبکه AWS قرارگرفته است.همکاری شرکا با AWS و همینطورتلفیق یکپارچه هوش تهدیدFortinet با فایروال شبکه AWS به عنوان یک لایه محافظ اضافی در کنار امنیت موجود در آنها برای مشتریان است. “فایروال شبکه AWS اکنون در مناطق شرق وغرب آمریکا و اروپا (ایرلند) در دسترس است.