Saltar al contenido
← Catálogo
Seguridad e identidadAvanzado

AWS Network Firewall

Firewall administrado con inspección de estado y detección de intrusiones en el borde de la VPC.

Cuándo aplicarlo

Cuando los grupos de seguridad se quedan cortos y hace falta filtrar por dominio, protocolo o firmas de amenazas.

Descripción

Un grupo de seguridad decide por dirección IP y puerto; Network Firewall inspecciona el tráfico con reglas de estado y firmas compatibles con Suricata, y puede bloquear por nombre de dominio o por patrón dentro del paquete.

Se despliega en una subred propia por la que se enruta el tráfico de salida, con registro completo de lo permitido y lo bloqueado.