Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

Personnaliser les préférences de cookies

Nous utilisons des cookies et des outils similaires (collectivement, « cookies ») pour les raisons suivantes.

Essentiels

Les cookies essentiels sont nécessaires pour vous proposer notre site et nos services et ne peuvent pas être désactivés. Ils sont généralement définis en réponse à vos actions sur le site, telles que la définition de vos préférences de confidentialité, la connexion ou le remplissage de formulaires.

Performances

Les cookies performances fournissent des statistiques anonymes sur la façon dont les clients naviguent sur notre site afin que nous puissions améliorer l'expérience et les performances du site. Les tiers autorisés peuvent effectuer des analyses en notre nom, mais ils ne peuvent pas utiliser les données à leurs propres fins.

Autorisé

Fonctionnels

Les cookies fonctionnels nous aident à fournir des fonctionnalités utiles du site, à mémoriser vos préférences et à afficher du contenu pertinent. Des tiers approuvés peuvent configurer ces cookies pour fournir certaines fonctionnalités du site. Si vous n'autorisez pas ces cookies, certains ou tous ces services peuvent ne pas fonctionner correctement.

Autorisé

Publicitaires

Les cookies publicitaires peuvent être installés sur notre site par nous ou nos partenaires publicitaires et nous aide à diffuser du contenu marketing pertinent. Si vous n’autorisez pas ces cookies, la publicité que vous verrez s’afficher sera moins pertinente.

Autorisé

Le blocage de certains types de cookies peut affecter votre expérience sur nos sites. Vous pouvez modifier vos préférences de cookies à tout moment en cliquant sur Préférences de cookies en bas de la page de ce site. Pour en savoir plus sur la façon dont nous-mêmes et des tiers approuvés utilisons les cookies sur nos sites, veuillez lire laS’ouvre dans une nouvelle fenêtre.

Vos choix en matière de confidentialité

Nous affichons des publicités correspondant à vos centres d’intérêt sur les sites AWS et sur d’autres sites, y compris des publicités comportementales intercontextuelles. La publicité comportementale intercontextuelle utilise les données d’un site ou d’une application pour vous faire de la publicité sur le site ou l’application d’une autre entreprise.

Pour interdire la publicité comportementale intercontextuelle d’AWS basée sur des cookies ou des technologies similaires, sélectionnez « Ne pas autoriser » et « Enregistrer les choix de confidentialité » ci-dessous, ou visitez un site AWS sur lequel un signal de refus légalement reconnu est activé, tel que le Global Privacy Control. Si vous supprimez vos cookies ou si vous visitez ce site à partir d’un autre navigateur ou d’un autre appareil, vous devrez effectuer à nouveau votre sélection. Pour plus d’informations sur les cookies et la manière dont nous les utilisons, veuillez lire notre Politique en matière de cookies AWS.

Pour interdire toutes les autres publicités comportementales intercontextuelles d’AWS, complétez ce formulaire par e-mail.

Pour plus d’informations sur la manière dont AWS gère vos informations, veuillez lire la Politique de confidentialité AWS.

Impossible d'enregistrer les préférences concernant les cookies

Nous stockerons uniquement les cookies essentiels pour le moment, car nous n'avons pas pu enregistrer vos préférences concernant les cookies.

Si vous souhaitez modifier vos préférences concernant les cookies, réessayez ultérieurement en utilisant le lien situé dans le pied de page de la console AWS ou contactez l'équipe de support si le problème persiste.

Passer au contenu principal
Cliquer ici pour revenir à la page d’accueil d’Amazon Web Services
À propos d'AWS Nous contacter Support   Français   Mon compte  
Se connecter
Créer un compte AWS
  • Amazon Q
  • Produits
  • Solutions
  • Tarification
  • Documentation
  • Apprendre
  • Réseau de partenaires
  • AWS Marketplace
  • Déploiements clients
  • Événements
  • Découvrir davantage
Cliquer ici pour revenir à la page d'accueil d'Amazon Web Services
Se lancer gratuitement
Nous contacter
  • Produits
  • Solutions
  • Tarification
  • Introduction à AWS
  • Mise en route
  • Documentation
  • Formation et certification
  • Centre pour développeurs
  • Témoignages de réussite
  • Réseau de partenaires
  • AWS Marketplace
  • Support
  • AWS re:Post
  • Se connecter à la console
  • Télécharger l'application mobile
  • Produits
  • Solutions
  • Tarification
  • Introduction à AWS
  • Mise en route
  • Documentation
  • Formation et certification
  • Centre pour développeurs
  • Témoignages de réussite
  • Réseau de partenaires
  • AWS Marketplace
  • Support
  • AWS re:Post
  • Se connecter à la console
  • Télécharger l'application mobile
AWS Network Firewall
Présentation Fonctions Tarification Ressources Questions fréquentes (FAQ) Partenaires Clients
  • Sécurité, identité et conformité›
  • AWS Network Firewall›
  • Fonctionnalités

Fonctionnalités d'AWS Network Firewall

Présentation

AWS Network Firewall est un service géré qui facilite le déploiement de protections du réseau essentielles pour tous vos Amazon Virtual Private Clouds (VPC). Le service peut être configuré en quelques clics seulement et se met automatiquement à l'échelle de votre trafic réseau, afin que vous n'ayez pas à vous inquiéter du déploiement et de la gestion des infrastructures. Le moteur de règles flexible de AWS Network Firewall vous permet de définir des règles de pare-feu qui vous donnent un contrôle précis du trafic réseau, comme le blocage des requêtes SMB (Server Message Block) sortantes pour empêcher la propagation d'activités malveillantes. Vous pouvez également importer des règles que vous avez déjà écrites dans des formats de règles open source courants et permettre des intégrations avec des flux de renseignements gérés provenant des partenaires AWS. AWS Network Firewall s'associe à AWS Firewall Manager, afin que vous puissiez concevoir des stratégies basées sur des règles AWS Network Firewall, puis les appliquer de manière centralisée sur vos VPC et vos comptes.

Page topics

  • Fonctionnalités du pare-feu réseau

Fonctionnalités du pare-feu réseau

Open all

Haute disponibilité et autoscaling

AWS Network Firewall propose des redondances intégrées pour garantir que l'ensemble du trafic est inspecté et surveillé de manière cohérente. AWS Network Firewall propose un contrat de niveau de service avec un engagement de disponibilité de 99,99 %. AWS Network Firewall vous permet d'adapter automatiquement la capacité de votre pare-feu en fonction de la charge de trafic afin de maintenir des performances stables et prévisibles ainsi que de réduire les coûts.

Pare-feu avec état

Le pare-feu avec état prend en compte le contexte des flux de trafic pour appliquer les politiques de manière plus précise, par exemple en supprimant des paquets en fonction de l'adresse source ou du type de protocole. Les critères de correspondance pour ce pare-feu avec état sont les mêmes que ceux des fonctionnalités d'inspection sans état d'AWS Network Firewall, avec l'ajout d'un paramètre de correspondance pour la direction du trafic. Le moteur de règles flexible d'AWS Network Firewall vous permet d'écrire des milliers de règles de pare-feu en fonction de l'adresse IP source/destination, du port source/destination et du protocole. AWS Network Firewall filtrera les protocoles courants sans aucune spécification de port, et pas uniquement le filtrage du trafic TCP/UDP.

Filtrage web

AWS Network Firewall prend en charge le filtrage web entrant et sortant pour le trafic web non chiffré. Pour le trafic web chiffré, l'indication du nom du serveur (SNI) est utilisée pour bloquer l'accès à des sites spécifiques. Le SNI est une extension du protocole TLS (Transport Layer Security) qui reste non chiffrée dans le flux de trafic et indique le nom d'hôte de destination auquel un client tente d'accéder via HTTPS. En outre, AWS Network Firewall peut filtrer les noms de domaine complets (FQDN).

Prévention des intrusions

Le système de prévention des intrusions (IPS) d'AWS Network Firewall assure une inspection active des flux de trafic avec des protections en temps réel du réseau et de la couche applicative contre les exploits de vulnérabilité et les attaques par force brute. Son moteur de détection basé sur les signatures associe les modèles de trafic réseau aux signatures de menaces connues en fonction d'attributs tels que des séquences d'octets ou des anomalies de paquets.

Journaux d'alertes et de flux

Les journaux d'alertes sont spécifiques aux règles et fournissent des données supplémentaires concernant la règle qui a été déclenchée et la session particulière qui l'a déclenchée. Les journaux de flux fournissent des informations sur l'état de tous les flux de trafic qui traversent le pare-feu, avec une ligne par direction. Les journaux de flux d'AWS Network Firewall peuvent être stockés de manière native dans Amazon S3, Amazon Kinesis et Amazon CloudWatch.

Gestion et visibilité centralisées

AWS Firewall Manager est un service de gestion de la sécurité qui vous permet de déployer et de gérer de manière centralisée les politiques de sécurité pour vos applications, VPC et comptes dans AWS Organizations. AWS Firewall Manager peut organiser les groupes de règles d'AWS Network Firewall en politiques que vous pouvez déployer sur l'ensemble de votre infrastructure pour vous aider à mettre à l'échelle la mise en œuvre de manière cohérente et hiérarchique. AWS Firewall Manager fournit une vue agrégée de la conformité des comptes aux politiques et automatise le processus de correction. Au fur et à mesure que des comptes, ressources et composants réseau sont créés, Firewall Manager facilite leur mise en conformité en appliquant un ensemble commun de politiques de pare-feu.

Gestion et personnalisation des règles

AWS Network Firewall permet aux clients d'exécuter des règles compatibles avec Suricata provenant de sources internes, issues du développement de règles personnalisées en interne, ou externes, auprès de fournisseurs tiers ou de plateformes open source.

Écosystème diversifié d'intégrations de partenaires

AWS Network Firewall s'intègre aux partenaires AWS pour l'intégration à l'orchestration centrale des politiques tierce et à l'exportation des journaux vers des solutions d'analyse. AWS Network Firewall prend en charge les flux de renseignements sur les menaces gérés les plus populaires pour les clients qui préfèrent tirer parti de leurs fournisseurs de règles gérés existants. AWS Network Firewall peut s'intégrer à des solutions d'orchestration de politiques tierces pour gérer de manière centralisée les architectures hybrides ou de plusieurs fournisseurs de pare-feu. Pour plus de visibilité, les journaux d'AWS Network Firewall et les informations sur les événements de sécurité peuvent être envoyés à des solutions d'analyse tierces telles que les logiciels SIEM (Security Information and Event Management). Pour accéder à la liste complète des partenaires d'AWS Network Firewall, cliquez ici.

Inspection du trafic chiffré

AWS Network Firewall prend en charge l'inspection du protocole TLS (Transport Layer Security), ce qui permet aux clients de renforcer leur niveau de sécurité sur AWS en améliorant la visibilité des flux de trafic chiffrés. Vous pouvez utiliser AWS Network Firewall pour déchiffrer les sessions TLS et inspecter le trafic Amazon Virtual Private Cloud (VPC) entrant et sortant sans avoir à déployer ou à gérer une infrastructure de sécurité réseau supplémentaire. Le chiffrement et le déchiffrement s'effectuent nativement sur la même instance de pare-feu, de sorte que le trafic ne franchit aucune limite du réseau.

 

Connectez-vous à la console

Se renseigner sur AWS

  • Qu'est-ce qu'AWS ?
  • Qu’est-ce que le cloud computing ?
  • Accessibilité AWS
  • En quoi consiste le DevOps ?
  • Qu'est-ce qu'un conteneur ?
  • Qu’est-ce qu’un lac de données ?
  • Qu’est-ce que l’intelligence artificielle (IA) ?
  • Qu’est-ce que l’IA générative ?
  • Qu’est-ce que le machine learning (ML) ?
  • Sécurité dans le cloud AWS
  • Nouveautés
  • Blogs
  • Communiqués de presse

Ressources pour AWS

  • Mise en route
  • Formation et certification
  • Bibliothèque de solutions AWS
  • Centre d'architecture
  • Questions fréquentes (FAQ) techniques et sur les produits
  • Rapports d'analystes
  • Partenaires AWS

Développeurs sur AWS

  • Centre pour développeurs
  • Kits SDK et outils
  • .NET sur AWS
  • Python sur AWS
  • Java sur AWS
  • PHP sur AWS
  • JavaScript sur AWS

Aide

  • Contactez-nous
  • Obtenez l'aide d'experts
  • Soumettre un ticket de support
  • AWS re:Post
  • Centre de connaissances
  • Présentation d'AWS Support
  • Domaine juridique
  • Emplois AWS
Créer un compte AWS
Amazon est un employeur qui souscrit aux principes d'équité en matière d'emploi : minorités, femmes, handicaps, seniors, identité de genre, orientation sexuelle, âge.
  • Langue
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
  • Confidentialité
  • |
  • Accessibilité
  • |
  • Conditions d’utilisation du site
  • |
  • Préférences en matière de cookies
  • |
  • © 2024, Amazon Web Services, Inc. ou ses sociétés apparentées. Tous droits réservés.

Fin de la prise en charge d'Internet Explorer

Compris
La prise en charge AWS d'Internet Explorer s'arrête le 07/31/2022. Les navigateurs pris en charge sont Chrome, Firefox, Edge et Safari. En savoir plus »
Compris
Fermer
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
Fermer
  • Mon profil
  • Se déconnecter de l'identifiant AWS Builder
  • Console de gestion AWS
  • Paramètres de compte
  • Gestion de la facturation et des coûts
  • Informations d'identification de sécurité
  • AWS Personal Health Dashboard
Fermer
  • Centre de support
  • Aide d'experts
  • Centre de connaissances
  • Présentation d'AWS Support
  • AWS re:Post
Fermer
Profil
Votre profil permet d’améliorer vos interactions avec certaines expériences AWS.
Connexion
Fermer
Profil
Votre profil permet d’améliorer vos interactions avec certaines expériences AWS.
Afficher le profil
Se déconnecter
Fermer
Profil
Votre profil permet d’améliorer vos interactions avec certaines expériences AWS.
Connexion
Fermer
Profil
Votre profil permet d’améliorer vos interactions avec certaines expériences AWS.
Afficher le profil
Se déconnecter
Fermer
Profil
Votre profil permet d’améliorer vos interactions avec certaines expériences AWS.
Afficher le profil
Se déconnecter