AWS Security Academy · Lektion

Shield Standard kontra Shield Advanced

Sammenlign den altid aktive grundbeskyttelse med det avancerede beskyttelsesniveau.

Lektion 2 af 413 trin

Shield Standard kontra Shield Advanced er en gratis AWS Security Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i AWS Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. AWS Security Academy-kurset indeholder 4 lektioner i alt.

To niveauer

AWS Shield fås i to niveauer. Shield Standard er gratis og aktiveret for alle; Shield Advanced er et betalt abonnement, der tilføjer forbedret beskyttelse, indsigt, support og økonomiske sikkerhedsforanstaltninger. At vide præcis, hvad hvert niveau dækker, er et eksamensemne med stort udbytte.

Shield Standard

Shield Standard beskytter automatisk alle AWS-kunder mod de mest almindelige angreb på lag 3 og lag 4 uden omkostninger. Det kræver ingen opsætning og er altid aktivt, især effektivt for ressourcer bag CloudFront og Route 53. Det er det grundlag, som alle konti allerede har.

Abonnement på Shield Advanced

Shield Advanced er et betalt niveau (et betydeligt månedligt abonnement plus dataomkostninger), der bygger videre på Standard med dybere registrering, større afværgelse af angreb, omkostningsbeskyttelse og adgang til specialister. Det henvender sig til organisationer, hvis tilgængelighed er forretningskritisk, eller som ofte er mål for angreb.

Forbedret registrering

Advanced tilføjer indsigt i angreb næsten i realtid via Shield-konsollen og detaljerede målinger samt sundhedsbaseret registrering, der bruger din applikations Route 53-sundhedstjek til at opdage angreb hurtigere og reducere falske positiver. Standard viser ikke dette detaljeringsniveau for angreb.

Beskyttede ressourcer

Med Advanced beskytter du specifikke ressourcer: CloudFront-distributioner, Route 53-hostede zoner, Global Accelerator, Elastic IP'er samt Application- eller Classic Load Balancers. Når du tilmelder ressourcer, får du de avancerede afværgeforanstaltninger og rapporter for dem, mens Standard gælder bredt, men mere overfladisk.

Integration på lag 7

Shield Advanced integreres med AWS WAF uden ekstra WAF-gebyr for beskyttede ressourcer, så du kan implementere WAF-regler til at afværge DDoS-angreb på applikationslaget uden separate WAF-gebyrer. Denne tætte kobling er en vigtig grund til at vælge Advanced til modstandsdygtighed på lag 7.

Automatisk afværgelse på applikationslaget

Advanced kan automatisk oprette og anvende WAF-regler under et angreb på applikationslaget, når du aktiverer automatisk afværgelse. Det opretter en baseline for normal trafik og udformer hastighedsbaserede regler eller blokeringsregler for at bortfiltrere angrebstrafik. Reglerne fjernes derefter, når angrebet aftager, så den manuelle svartid reduceres.

Omkostningsbeskyttelse

En vigtig fordel ved Advanced er DDoS-omkostningsbeskyttelse: AWS giver servicekreditter for skaleringsomkostninger (ekstra EC2-, ELB-, CloudFront- og Route 53-forbrug), som opstår på grund af en dokumenteret DDoS-hændelse mod beskyttede ressourcer. Det beskytter dig mod uventede regninger, som skyldes angrebsdrevet skalering.

Responsteamet

Advanced giver adgang til Shield Response Team (SRT), AWS' DDoS-eksperter, som hjælper under aktive angreb. Med den rette godkendelse kan de anvende afværgeforanstaltninger på dine vegne. Standard-kunder får ikke denne praktiske support og må alene stole på automatiserede forsvarsmekanismer.

Valg af niveau

Vælg Standard, når standardbeskyttelse på lag 3/4 er tilstrækkelig, og du selv kan håndtere lag 7 med WAF. Vælg Advanced, når du har brug for garanteret tilgængelighed, indsigt i angreb, omkostningsbeskyttelse, automatisk afværgelse på lag 7 og eksperthjælp, typisk til arbejdsbelastninger, der er kritiske for omsætningen eller har høj profil.

Centraliseret administration

På tværs af mange konti kan AWS Firewall Manager centralt anvende Shield Advanced-beskyttelse og WAF-politikker på ressourcer i hele organisationen. Det sikrer, at nye ressourcer automatisk får DDoS-beskyttelse, uden at hvert team skal tilmelde dem manuelt, hvilket er en stor fordel for styringen af omfattende miljøer.

Hurtigt tjek

Skeln mellem Shield-niveauerne.

Opsummering

Shield Standard er gratis, automatisk og dækker almindelige angreb på lag 3/4. Shield Advanced er betalingsbaseret og tilføjer indsigt i angreb næsten i realtid, tilmeldte beskyttede ressourcer, gratis WAF-integration med automatisk afværgelse på lag 7, kreditter til DDoS-omkostningsbeskyttelse og adgang til Shield Response Team. Firewall Manager anvender Advanced- og WAF-politikker i hele organisationen for at sikre centraliseret styring.

Gratis at komme i gang

Lær AWS Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Shield Standard kontra Shield Advanced” gratis?

Ja — hele teksten til “Shield Standard kontra Shield Advanced” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af AWS Security Academy-kurset, skal du opgradere til CoddyKit PRO. AWS Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Shield Standard kontra Shield Advanced”?

Sammenlign den altid aktive grundbeskyttelse med det avancerede beskyttelsesniveau. Du øver dig i AWS Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på AWS Security Academy?

Der kræves ingen tidligere erfaring. AWS Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Shield Standard kontra Shield Advanced”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne AWS Security Academy-lektion?

Ja. Alle AWS Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Forståelse af DDoS-angreb på AWS
  2. Shield Standard kontra Shield Advanced
  3. DDoS Response Team og omkostningsbeskyttelse
  4. Arkitektur til modstandsdygtighed over for DDoS
← Tilbage til AWS Security Academy