0Pricing
Cloud & IT Cert Prep · درس

ما الذي يوفره AWS Network Firewall

افهم ترشيح التطفل وفحصه المُدارين على نطاق VPC بالكامل

ما الذي يوفره AWS Network Firewall درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

جدار حماية على مستوى VPC

إن AWS Network Firewall خدمة مُدارة لجدار حماية شبكي ذي حالة، ولمنع التطفل ضمن VPC. وعلى خلاف مجموعات الأمان (لكل مورد) وNACLs (لكل شبكة فرعية)، يوفّر فحصًا عميقًا لحركة المرور وتصفيتها على مستوى VPC بالكامل، وتديره AWS، مع التوسّع تلقائيًا بما يتناسب مع حركة المرور.

ما وراء الطبقتين 3 و4

تُجري مجموعات الأمان وNACLs التصفية استنادًا إلى عنوان IP والمنفذ والبروتوكول فقط. أما Network Firewall فيضيف الفحص العميق للحزم، ويمكنه المطابقة استنادًا إلى أسماء النطاقات والبروتوكولات وتوقيعات الهجمات، مما يوفّر تصفية شبيهة بمنع التطفل داخل VPC، وهي قدرة لا توفرها جدران الحماية الأبسط.

محركات ذات حالة وبلا حالة

يحتوي Network Firewall على محرك بلا حالة لتطبيق قواعد الحزم السريعة والبسيطة، ومحرك ذي حالة يتتبع الاتصالات ويجري فحصًا أعمق. ويمكن للقواعد عديمة الحالة تمرير حركة المرور أو إسقاطها بسرعة، بينما تطبّق القواعد ذات الحالة توقيعات متوافقة مع Suricata لاكتشاف متقدم.

كيفية النشر

تنشرون Network Firewall من خلال إنشاء نقاط نهاية لجدار الحماية في شبكات فرعية مخصصة وتوجيه حركة المرور عبرها بإجراء تغييرات على جداول التوجيه. ويستخدم التصميم الشائع شبكة فرعية منفصلة لجدار الحماية في كل Availability Zone، ويرسل حركة مرور VPC عبر نقطة النهاية قبل وصولها إلى الإنترنت أو إلى الشبكات الفرعية الأخرى.

بنى الفحص

يناسب Network Firewall أنماطًا مثل الفحص المركزي باستخدام بوابة عبور، أو الفحص لكل VPC. ويمكن توجيه حركة المرور من VPCs الطرفية عبر VPC مركزي للفحص يشغّل جدار الحماية، مما يتيح لسياسة واحدة حماية العديد من VPCs، ويبسط الحوكمة على نطاق واسع.

خدمة مُدارة وتوافر عالٍ

بصفته خدمة مُدارة، يتولى Network Firewall التوسّع والتصحيح والتوافر نيابةً عنكم. ويؤدي نشر نقاط النهاية عبر عدة Availability Zones إلى توفير فحص مرن وعالي التوافر دون الحاجة إلى تشغيل أجهزة جدار الحماية وصيانتها بأنفسكم.

سياسة جدار الحماية

تحدد سياسة جدار الحماية مجموعات القواعد عديمة الحالة والمعتمدة على الحالة، والإجراءات الافتراضية، والسلوك الذي يفرضه جدار الحماية. ويمكن ربط سياسة واحدة بعدة جدران حماية، ما ي centralizes قواعد الفحص لديك، على نحو يشبه تجميع قائمة ACL على الويب في WAF لقواعد الويب.

تصفية الحركة الصادرة

من أهم حالات الاستخدام تصفية الحركة الصادرة: التحكم في النطاقات والوجهات الخارجية التي يمكن لأحمالك الوصول إليها. ويمنع ذلك البرمجيات الخبيثة من الاتصال بخوادم المهاجمين، ويحظر تهريب البيانات إلى مواقع غير معتمدة، ويفرض قوائم السماح بالوجهات المسموح بها، وهو ما لا تستطيع مجموعات الأمان فعله حسب النطاق.

التسجيل

ينشئ Network Firewall سجلات التنبيهات وتدفق البيانات التي ترسلها إلى CloudWatch Logs أو S3 أو Kinesis Firehose. تسجل سجلات التنبيهات حركة المرور التي فعّلت القواعد المعتمدة على الحالة، بينما تسجل سجلات التدفق بيانات تعريف الاتصالات. وتغذي هذه السجلات أدوات الكشف والتحقيق لديك، كما توفر مسار تدقيق لحركة المرور التي خضعت للفحص.

مقابل الأجهزة الافتراضية التابعة لجهات خارجية

يُعد Network Firewall البديل الأصلي في AWS عن تشغيل أجهزة جدار حماية تابعة لجهات خارجية على EC2. فهو يزيل أعباء تحديد أحجام المثيلات وتصحيحها وتوسيع نطاقها، مع التكامل مع توجيه VPC وFirewall Manager للنشر المركزي على مستوى المؤسسة بأكملها.

موضع استخدامه

استخدم Network Firewall عندما تحتاج إلى منع التسلل على مستوى VPC، أو التحكم في الحركة الصادرة حسب النطاق، أو الفحص المركزي بما يتجاوز ما توفره مجموعات الأمان وقوائم التحكم في الوصول إلى الشبكة NACLs. وهو يكمل WAF، الذي يتعامل مع طلبات الويب، وShield، الذي يتعامل مع DDoS، ويملأ طبقة الفحص العميق للشبكة ضمن منظومة دفاعك.

تحقق سريع

حدّد الأداة المناسبة.

مراجعة

يُعد AWS Network Firewall جدار حماية مُدارًا ومعتمدًا على الحالة على مستوى VPC، بالإضافة إلى كونه نظام IPS يوفر فحصًا عميقًا للحزم يتجاوز الطبقتين 3 و4. ويشغّل محركات عديمة الحالة ومعتمدة على الحالة، ويُنشر عبر نقاط نهاية لجدار الحماية في شبكات فرعية مخصصة مع تغييرات في المسارات، كما يدعم الفحص المركزي عبر بوابات العبور. وتشمل الاستخدامات الرئيسية تصفية الحركة الصادرة حسب النطاق ومنع التسلل، مع تسجيل التنبيهات وتدفق البيانات.

الأسئلة الشائعة

هل درس «ما الذي يوفره AWS Network Firewall» مجاني؟

نعم — نص درس «ما الذي يوفره AWS Network Firewall» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «ما الذي يوفره AWS Network Firewall»؟

افهم ترشيح التطفل وفحصه المُدارين على نطاق VPC بالكامل تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «ما الذي يوفره AWS Network Firewall»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. ما الذي يوفره AWS Network Firewall
  2. مجموعات القواعد ذات الحالة وقواعد Suricata
  3. ترشيح النطاقات والتحكم في الخروج
  4. تأمين حافة CloudFront
← العودة إلى Cloud & IT Cert Prep