AWS Network Firewall'ın Sağladıkları
Yönetilen, VPC genelinde izinsiz giriş filtreleme ve incelemeyi anlayın.
AWS Network Firewall'ın Sağladıkları, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.
VPC Genelinde Güvenlik Duvarı
AWS Network Firewall, VPC'niz için yönetilen, durum bilgisi tutan bir ağ güvenlik duvarı ve saldırı önleme hizmetidir. Güvenlik gruplarının (kaynak başına) veya NACL'lerin (alt ağ başına) aksine, AWS tarafından yönetilen derinlemesine, VPC genelinde trafik inceleme ve filtreleme sağlar ve trafiğinizle otomatik olarak ölçeklenir.
Katman 3 ve 4'ün Ötesi
Güvenlik grupları ve NACL'ler yalnızca IP, bağlantı noktası ve protokole göre filtreleme yapar. Network Firewall derin paket incelemesi ekler ve etki alanı adları, protokoller ve saldırı imzalarıyla eşleşebilir. Böylece VPC içinde, daha basit güvenlik duvarlarının sağlayamadığı saldırı önleme tarzı filtreleme elde edersiniz.
Durum Bilgili ve Durum Bilgisiz Motorlar
Network Firewall'da hem hızlı ve basit paket kuralları için bir durum bilgisiz motor hem de bağlantıları izleyen ve daha derin inceleme yapan bir durum bilgili motor bulunur. Durum bilgisiz kurallar trafiği hızla geçirebilir veya bırakabilir; durum bilgili kurallar ise gelişmiş algılama için Suricata uyumlu imzaları uygular.
Nasıl Dağıtılır
Network Firewall'u, ayrılmış alt ağlarda güvenlik duvarı uç noktaları oluşturarak ve rota tablosu değişiklikleriyle trafiği bunlar üzerinden yönlendirerek dağıtırsınız. Yaygın bir tasarımda her Kullanılabilirlik Alanı için ayrı bir güvenlik duvarı alt ağı kullanılır ve VPC trafiği internete veya diğer alt ağlara ulaşmadan önce uç noktadan geçirilir.
İnceleme Mimarileri
Network Firewall; transit gateway kullanılarak merkezi inceleme veya VPC başına inceleme gibi desenlere uyar. Spoke VPC'lerden gelen trafik, güvenlik duvarını çalıştıran merkezi bir inceleme VPC'si üzerinden yönlendirilebilir. Böylece tek bir ilke birçok VPC'yi korur ve büyük ölçekte yönetişimi basitleştirir.
Yönetilen ve Yüksek Kullanılabilirlikli
Yönetilen bir hizmet olarak Network Firewall, ölçeklendirme, yama uygulama ve kullanılabilirlik işlemlerini sizin için yönetir. Uç noktaları birden çok Kullanılabilirlik Alanına dağıtmak, güvenlik duvarı cihazlarını kendiniz çalıştırıp sürdürmenize gerek kalmadan dayanıklı ve yüksek kullanılabilirlikli inceleme sağlar.
Güvenlik Duvarı Politikası
Bir güvenlik duvarı politikası, güvenlik duvarının uyguladığı durumsuz ve durum bilgili kural gruplarını, varsayılan eylemleri ve davranışı tanımlar. Bir politika birden fazla güvenlik duvarıyla ilişkilendirilebilir; böylece inceleme kurallarınız, bir WAF web ACL'sinin web kurallarını merkezileştirmesine benzer şekilde merkezileştirilir.
Egress Filtreleme
Önemli bir kullanım alanı egress (giden) filtrelemedir: iş yüklerinizin hangi harici etki alanlarına ve hedeflere erişebileceğini denetlemek. Bu, kötü amaçlı yazılımların kendi sunucularıyla iletişim kurmasını durdurur, onaylanmamış sitelere veri sızdırılmasını engeller ve güvenlik gruplarının etki alanına göre yapamadığı, izin verilen hedefler için izin listelerini uygular.
Günlükleme
Network Firewall, CloudWatch Logs, S3 veya Kinesis Firehose'a gönderebileceğiniz uyarı ve akış günlükleri üretir. Uyarı günlükleri, durum bilgili kuralları tetikleyen trafiği kaydeder; akış günlükleri bağlantı üst verilerini kaydeder. Bunlar algılama ve inceleme araçlarınızı besler ve incelenen trafik için bir denetim izi sağlar.
Üçüncü Taraf Gereçlerle Karşılaştırma
Network Firewall, EC2 üzerinde üçüncü taraf güvenlik duvarı gereçleri çalıştırmaya yönelik AWS yerel alternatifidir. Örneklerin boyutlandırılması, yamalanması ve ölçeklendirilmesi yükünü ortadan kaldırırken VPC yönlendirmesi ve merkezi, kuruluş genelindeki dağıtım için Firewall Manager ile bütünleşir.
Konumlandırma
Güvenlik grupları ve NACL'lerin sunduklarının ötesinde VPC genelinde izinsiz giriş önleme, etki alanı tabanlı egress denetimi veya merkezi inceleme gerektiğinde Network Firewall kullanın. WAF (web istekleri) ve Shield'ı (DDoS) tamamlayarak savunma yığınınızdaki derin ağ inceleme katmanını sağlar.
Hızlı Kontrol
Doğru aracı belirleyin.
Özet
AWS Network Firewall, Katman 3/4'ün ötesinde derin paket incelemesi sunan, yönetilen, VPC genelinde çalışan durum bilgili bir güvenlik duvarı ve IPS'tir. Durumsuz ve durum bilgili motorlar çalıştırır, rota değişiklikleriyle ayrılmış alt ağlardaki güvenlik duvarı uç noktaları üzerinden dağıtılır ve aktarım ağ geçitleri aracılığıyla merkezi incelemeyi destekler. Temel kullanım alanları, uyarı ve akış günlükleriyle birlikte etki alanı tabanlı egress filtreleme ve izinsiz giriş önlemedir.
Sıkça Sorulan Sorular
“AWS Network Firewall'ın Sağladıkları” dersi ücretsiz mi?
Evet — “AWS Network Firewall'ın Sağladıkları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.
“AWS Network Firewall'ın Sağladıkları” dersinde ne öğreneceğim?
Yönetilen, VPC genelinde izinsiz giriş filtreleme ve incelemeyi anlayın. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“AWS Network Firewall'ın Sağladıkları” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- AWS Network Firewall'ın Sağladıkları
- Durum Bilgili Kural Grupları ve Suricata Kuralları
- Etki Alanı Filtreleme ve Çıkış Denetimi
- CloudFront Ucunu Güvenceye Alma