选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

自定义 Cookie 首选项

Cookie 及类似工具(统称为“Cookie”)的用途包括以下几种。

关键

关键 Cookie 对我们提供网站和服务来说绝对必要,不可将其禁用。关键 Cookie 通常是根据您在网站上的操作(例如,设置您的隐私首选项,登录或填写表格)来设置的。

性能

性能 Cookie 可为我们提供有关客户使用网站情况的匿名统计信息,以便我们改善用户的网站体验及网站性能。经批准的第三方可为我们执行分析,但不可将数据用于其自身目的。

允许

功能

功能 Cookie 有助于我们提供有用的网站功能,记住您的首选项及显示有针对性的内容。经批准的第三方可对功能 Cookie 进行设置以提供某些网站功能。如果您不允许功能 Cookie,则某些或所有这些服务可能无法正常提供。

允许

广告

广告 Cookie 可由我们或我们的广告合作伙伴通过我们的网站进行设置,有助于我们推送有针对性的营销内容。如果您不允许广告 Cookie,则您所接收到的广告的针对性将会有所降低。

允许

阻止某些类型的 Cookie 的话,可能会影响到您的网站体验。您可以随时单击此网站页脚中的 Cookie 首选项来对您的 Cookie 首选项进行更改。要了解有关我们及经批准的第三方如何在网站上使用 Cookie 的更多信息,请阅读 AWS Cookie 声明。

您的隐私选择

我们会在 AWS 网站和其他资产上展示与您的兴趣相关的广告,包括跨情境行为广告。跨情境行为广告使用来自一个网站或应用程序的数据,在另一个公司的网站或应用程序上向您投放广告。

若要不允许基于 Cookie 或类似技术的 AWS 跨情境行为广告,请选择下面的“不允许”和“保存隐私选择”,或访问启用了法律认可的拒绝信号的 AWS 网站(如全球隐私控制)。如果您删除 Cookie 或使用其他浏览器或设备访问此网站,则需要再次做出选择。有关 Cookie 以及我们如何使用的更多信息,请阅读我们的 AWS Cookie 通知。

若要不允许所有其他 AWS 跨情境行为广告,请通过电子邮件填写此表单。

如需进一步了解 AWS 如何处理您的信息,请阅读 AWS 隐私声明。

无法保存 Cookie 首选项

我们目前只会存储基本 Cookie,因为我们无法保存您的 Cookie 首选项。

如果您想要更改 Cookie 首选项,请稍后使用 AWS 控制台页脚中的链接重试,如果问题仍然存在,请联系技术支持。

跳至主要内容
单击此处返回 Amazon Web Services 主页
关于 AWS 联系我们 支持   中文(简体)   我的账户  
登录
创建 AWS 账户
  • Amazon Q
  • 产品
  • 解决方案
  • 定价
  • 文档
  • 了解
  • 合作伙伴网络
  • AWS Marketplace
  • 客户支持
  • 活动
  • 探索更多信息
单击此处以返回 Amazon Web Services 主页
免费试用
联系我们
  • 产品
  • 解决方案
  • 定价
  • AWS 简介
  • 入门
  • 文档
  • 培训和认证
  • 开发人员中心
  • 客户成功案例
  • 合作伙伴网络
  • AWS Marketplace
  • 支持
  • AWS re:Post
  • 登录控制台
  • 下载移动应用
  • 产品
  • 解决方案
  • 定价
  • AWS 简介
  • 入门
  • 文档
  • 培训和认证
  • 开发人员中心
  • 客户成功案例
  • 合作伙伴网络
  • AWS Marketplace
  • 支持
  • AWS re:Post
  • 登录控制台
  • 下载移动应用
AWS Network Firewall
概览 功能 定价 资源 常见问题 合作伙伴 客户
  • 安全性、身份与合规性›
  • AWS Network Firewall›
  • 功能

AWS Network Firewall 功能

概览

AWS Network Firewall 是一项托管服务,可使您轻松地为所有 Amazon Virtual Private Cloud (VPC) 部署必要的网络保护。您只需单击几下鼠标就可以设置此服务,它随着网络流量而自动扩展和减少,因此无需担心基础设施的部署和管理问题。AWS Network Firewall 灵活的规则引擎使您可以定义防火墙规则,从而为您提供对网络流量的精细控制,例如阻止出站服务器消息块 (SMB) 请求以防止恶意活动蔓延。此外还可以导入按常见开源规则格式编写的规则,并支持与 AWS 合作伙伴提供的托管智能数据源进行集成。AWS Network Firewall 与 AWS Firewall Manager 协同工作,因此您可以构建基于 AWS Network Firewall 规则的策略,然后跨多个 VPC 和账户集中应用这些策略。

Page topics

  • Network Firewall 功能

Network Firewall 功能

Open all

高可用性和自动扩缩

AWS Network Firewall 提供内置冗余,可确保对所有流量进行持续检查和监控。AWS Network Firewall 提供服务水平协议,承诺正常运行时间为 99.99%。AWS Network Firewall 可让您根据流量负载自动扩展或缩减防火墙容量,以保持稳定、可预测的性能,从而最大限度地降低成本。

有状态防火墙

有状态防火墙会考虑流量的上下文,实现更精细的策略执行,例如根据源地址或协议类型丢弃数据包。此有状态防火墙的匹配标准与 AWS Network Firewall 的无状态检查功能相同,但增加了流量方向的匹配设置。AWS Network Firewall 的灵活规则引擎让您能够根据源/目标 IP、源/目标端口和协议编写数千条防火墙规则。AWS Network Firewall 将在没有任何端口规范的情况下筛选常见协议,而不仅仅是筛选 TCP/UDP 流量。

Web 筛选

AWS Network Firewall 支持对未加密的 Web 流量进行入站和出站 Web 筛选。对于加密的 Web 流量,服务器名称指示 (SNI) 用于阻止对特定站点的访问。SNI 是传输层安全性协议 (TLS) 的扩展,它在流量中保持未加密状态,指出客户端尝试通过 HTTPS 访问的目标主机名。此外,AWS Network Firewall 还可以筛选完全限定域名 (FQDN)。

入侵防御

AWS Network Firewall 的入侵防御系统 (IPS) 提供主动流量检查,以及实时网络和应用程序层保护,防止漏洞利用和暴力攻击。其基于签名的检测引擎可根据字节序列或数据包异常等属性,将网络流量模式与已知威胁签名进行匹配。

警报和流量日志

警报日志针对特定规则,提供有关触发的规则和触发该规则的特定会话的其他数据。流量日志提供有关通过防火墙的所有流量的状态信息,每个方向一行。AWS Network Firewall 流量日志可以本地存储在 Amazon S3、Amazon Kinesis 和 Amazon CloudWatch 中。

集中管理和可见性

AWS Firewall Manager 是一项安全管理服务,使您能够在 AWS Organizations 中跨应用程序、VPC 和账户集中部署和管理安全策略。AWS Firewall Manager 可以将 AWS Network Firewall 规则组整理成可在基础设施中部署的策略,帮助您以一致的分层方式扩大执行范围。AWS Firewall Manager 提供跨账户的策略合规性汇总视图,并可自动执行修复流程。创建新账户、资源和网络组件时,Firewall Manager 通过强制执行一组通用防火墙策略,轻松使其合规。

规则管理和自定义

AWS Network Firewall 使客户能够运行来自内部自定义规则开发的内部 或来自第三方供应商或开源平台的外部 Suricata 兼容规则。

合作伙伴集成的多样化生态系统

AWS Network Firewall 与 AWS 合作伙伴集成,可与中央第三方策略编排集成,并将日志导出到分析解决方案。AWS Network Firewall 为偏好利用现有托管规则提供商的客户提供热门托管威胁情报源。AWS Network Firewall 可以插入第三方策略编排解决方案,从而集中管理混合或多防火墙供应商架构。为提高可见性,可以将 AWS Network Firewall 日志和安全事件信息发送到第三方分析解决方案,例如安全信息和事件管理 (SIEM) 软件。请参见 AWS Network Firewall 合作伙伴的完整列表

检查加密流量

AWS Network Firewall 支持传输层安全性协议 (TLS) 检查,使客户能够通过提高对加密流量的可见性来改善他们在 AWS 上的安全状况。您可以使用 AWS Network Firewall 解密 TLS 会话并检查入站和出站的 Amazon Virtual Private Cloud (VPC) 流量,无需部署或管理任何额外的网络安全基础设施。加密和解密以原生方式发生在同一个防火墙实例中,因此流量不会跨越任何网络边界。

 

登录控制台

了解有关 AWS 的信息

  • 什么是 AWS?
  • 什么是云计算?
  • AWS 可访问性
  • 什么是 DevOps?
  • 什么是容器?
  • 什么是数据湖?
  • 什么是人工智能(AI)?
  • 什么是生成式人工智能?
  • 什么是机器学习(ML)?
  • AWS 云安全性
  • 最新资讯
  • 博客
  • 新闻稿

AWS 资源

  • 入门
  • 培训和认证
  • AWS 解决方案库
  • 架构中心
  • 产品和技术常见问题
  • 分析报告
  • AWS 合作伙伴

AWS 上的开发人员

  • 开发人员中心
  • 软件开发工具包与工具
  • 运行于 AWS 上的 .NET
  • 运行于 AWS 上的 Python
  • 运行于 AWS 上的 Java
  • 运行于 AWS 上的 PHP
  • 运行于 AWS 上的 JavaScript

帮助

  • 联系我们
  • 获取专家帮助
  • 提交支持工单
  • AWS re:Post
  • Knowledge Center
  • AWS Support 概览
  • 法律人员
  • 亚马逊云科技诚聘英才
创建账户
Amazon 是一个倡导机会均等的雇主: 反对少数族裔、妇女、残疾人士、退伍军人、性别认同和性取向歧视。
  • 语言
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
  • 隐私权
  • |
  • 可访问性
  • |
  • 网站条款
  • |
  • Cookie 首选项
  • |
  • © 2024, Amazon Web Services, Inc. 或其联属公司。保留所有权利。
AI
助
手

终止对 Internet Explorer 的支持

知道了
AWS 对 Internet Explorer 的支持将于 07/31/2022 结束。受支持的浏览器包括 Chrome、Firefox、Edge 和 Safari。 了解详情 »
知道了
关闭
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (繁體)
关闭
  • 我的配置文件
  • 注销 AWS Builder ID
  • AWS 管理控制台
  • 账户设置
  • 账单与成本管理
  • 安全证书
  • AWS Personal Health Dashboard
关闭
  • 支持中心
  • 专家帮助
  • 知识中心
  • AWS Support 概述
  • AWS re:Post
关闭
配置文件
您的配置文件有助于改善您与精选 AWS 体验的交互。
登录
关闭
配置文件
您的配置文件有助于改善您与精选 AWS 体验的交互。
查看配置文件
退出
关闭
配置文件
您的配置文件有助于改善您与精选 AWS 体验的交互。
登录
关闭
配置文件
您的配置文件有助于改善您与精选 AWS 体验的交互。
查看配置文件
退出
关闭
配置文件
您的配置文件有助于改善您与精选 AWS 体验的交互。
查看配置文件
退出