Seguridad e identidadAvanzado
AWS Network Firewall
Firewall administrado con inspección de estado y detección de intrusiones en el borde de la VPC.
Cuándo aplicarlo
Cuando los grupos de seguridad se quedan cortos y hace falta filtrar por dominio, protocolo o firmas de amenazas.
Descripción
Un grupo de seguridad decide por dirección IP y puerto; Network Firewall inspecciona el tráfico con reglas de estado y firmas compatibles con Suricata, y puede bloquear por nombre de dominio o por patrón dentro del paquete.
Se despliega en una subred propia por la que se enruta el tráfico de salida, con registro completo de lo permitido y lo bloqueado.