0Pricing
AWS Security Academy · Lekcja

Shield Standard a Shield Advanced

Porównają Państwo zawsze aktywną ochronę bazową z płatnym wyższym poziomem ochrony.

Shield Standard a Shield Advanced to bezpłatna lekcja AWS Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej AWS Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs AWS Security Academy zawiera 4 lekcji w sumie.

Dwa poziomy

AWS Shield jest dostępny w dwóch poziomach. Shield Standard jest bezpłatny i domyślnie włączony dla wszystkich; Shield Advanced to płatna subskrypcja zapewniająca rozszerzoną ochronę, widoczność, pomoc techniczną i zabezpieczenia finansowe. Dokładne zrozumienie zakresu każdego poziomu jest ważnym tematem egzaminacyjnym.

Shield Standard

Shield Standard automatycznie i bezpłatnie chroni wszystkich klientów AWS przed najczęstszymi atakami w warstwie 3 i warstwie 4. Nie wymaga konfiguracji i jest zawsze aktywny, szczególnie skutecznie chroniąc zasoby znajdujące się za CloudFront i Route 53. Jest to podstawowy poziom ochrony, który ma już każde konto.

Subskrypcja Shield Advanced

Shield Advanced to płatny poziom (obejmujący znaczne miesięczne zobowiązanie oraz opłaty za dane), który rozszerza Standard o dokładniejsze wykrywanie, skuteczniejsze ograniczanie większych ataków, ochronę kosztów i dostęp do specjalistów. Jest przeznaczony dla organizacji, w których dostępność ma krytyczne znaczenie biznesowe lub które często stają się celem ataków.

Rozszerzone wykrywanie

Advanced zapewnia widoczność ataków niemal w czasie rzeczywistym za pośrednictwem konsoli Shield i szczegółowych metryk, a także wykrywanie oparte na kondycji, które wykorzystuje testy kondycji aplikacji Route 53 do szybszego wykrywania ataków i ograniczania liczby wyników fałszywie dodatnich. Standard nie udostępnia tak szczegółowych informacji o atakach.

Chronione zasoby

W przypadku Advanced należy jawnie objąć ochroną określone zasoby: dystrybucje CloudFront, strefy hostowane Route 53, Global Accelerator, elastyczne adresy IP oraz moduły Application lub Classic Load Balancer. Zarejestrowanie zasobów odblokowuje dla nich zaawansowane mechanizmy ograniczania ataków i raportowanie, podczas gdy Standard zapewnia ochronę szeroką, ale mniej szczegółową.

Integracja z warstwą 7

Shield Advanced integruje się z AWS WAF bez dodatkowych opłat za WAF dla chronionych zasobów, dzięki czemu można wdrażać reguły WAF ograniczające ataki DDoS w warstwie aplikacji bez ponoszenia osobnych opłat za WAF. Ta ścisła integracja jest jednym z głównych powodów wyboru Advanced w celu zapewnienia odporności w warstwie 7.

Automatyczne ograniczanie ataków w warstwie aplikacji

Advanced może automatycznie tworzyć i stosować reguły WAF podczas ataku w warstwie aplikacji, jeśli włączono automatyczne ograniczanie ataków. Usługa tworzy model bazowy normalnego ruchu i opracowuje reguły oparte na limicie szybkości lub reguły blokujące, aby odrzucać ruch atakujący, a następnie usuwa je, gdy atak słabnie, skracając czas wymaganej ręcznej reakcji.

Ochrona kosztów

Jedną z wyróżniających korzyści planu Advanced jest ochrona kosztów przed DDoS: AWS przyznaje kredyty usługowe na opłaty za skalowanie (dodatkowe użycie EC2, ELB, CloudFront i Route 53) poniesione w wyniku udokumentowanego ataku DDoS na chronione zasoby. Chroni to Państwa przed niespodziewanymi rachunkami spowodowanymi skalowaniem wywołanym atakiem.

Zespół reagowania

Plan Advanced zapewnia dostęp do Shield Response Team (SRT) — ekspertów AWS ds. DDoS, którzy pomagają podczas aktywnych ataków. Po uzyskaniu odpowiedniej autoryzacji mogą oni zastosować środki zaradcze w Państwa imieniu. Klienci planu Standard nie otrzymują takiego bezpośredniego wsparcia i polegają wyłącznie na automatycznych mechanizmach obrony.

Wybór poziomu

Proszę wybrać Standard, gdy wystarcza domyślna ochrona warstw 3/4, a obsługą warstwy 7 mogą Państwo zająć się samodzielnie za pomocą WAF. Proszę wybrać Advanced, gdy potrzebują Państwo gwarantowanej dostępności, wglądu w ataki, ochrony kosztów, automatycznego ograniczania ataków w warstwie 7 oraz pomocy ekspertów — zazwyczaj w przypadku obciążeń krytycznych dla przychodów lub o wysokim profilu.

Scentralizowane zarządzanie

W przypadku wielu kont usługa AWS Firewall Manager może centralnie stosować zabezpieczenia Shield Advanced i zasady WAF do zasobów w całej organizacji. Dzięki temu nowe zasoby automatycznie otrzymują ochronę przed DDoS, bez konieczności ręcznego dołączania ich przez poszczególne zespoły. To duża korzyść w zakresie zarządzania dla dużych środowisk.

Szybkie sprawdzenie

Proszę rozróżnić poziomy Shield.

Podsumowanie

Shield Standard jest bezpłatny, automatyczny i chroni przed typowymi atakami w warstwach 3/4. Płatny Shield Advanced dodaje niemal rzeczywisty wgląd w ataki, zapisane chronione zasoby, bezpłatną integrację z WAF wraz z automatycznym ograniczaniem ataków w warstwie 7, kredyty w ramach ochrony kosztów przed DDoS oraz dostęp do Shield Response Team. Firewall Manager stosuje zasady Advanced i WAF w całej organizacji, zapewniając scentralizowane zarządzanie.

Często zadawane pytania

Czy lekcja „Shield Standard a Shield Advanced” jest bezpłatna?

Tak — pełny tekst „Shield Standard a Shield Advanced” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu AWS Security Academy, przejdź na CoddyKit PRO. Kurs AWS Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Shield Standard a Shield Advanced”?

Porównają Państwo zawsze aktywną ochronę bazową z płatnym wyższym poziomem ochrony. Ćwiczysz AWS Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć AWS Security Academy?

Nie wymagamy żadnego doświadczenia. AWS Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Shield Standard a Shield Advanced”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji AWS Security Academy?

Tak. Każda lekcja AWS Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Zrozumienie ataków DDoS w AWS
  2. Shield Standard a Shield Advanced
  3. Zespół reagowania na DDoS i ochrona kosztów
  4. Projektowanie odporności na DDoS
← Powrót do AWS Security Academy