Seguridad en el uso del director de seguridad AWS Shield de la red - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, y director AWS Shield de seguridad de red

Presentamos una nueva experiencia de consola para AWS WAF

Ahora puede usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Trabajar con la experiencia de consola actualizada.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Seguridad en el uso del director de seguridad AWS Shield de la red

nota

AWS Shield El director de seguridad de red se encuentra en una versión preliminar pública y está sujeto a cambios.

En esta sección se describen las principales consideraciones de seguridad para utilizar esta versión preliminar del director de seguridad de red.

Origen de datos

Al realizar un análisis, el director de seguridad de la red recupera la información sobre sus AWS recursos mediante puntos finales de AWS API públicos. La información recuperada incluye los atributos de los recursos que están disponibles para su cuenta a través del público. AWS APIs Durante 60 días después de realizar un análisis de red, la información del análisis servirá de base para los resultados y las recomendaciones de corrección proporcionados por el director de seguridad de la red.

AWS Shield El director de seguridad de la red también utiliza fuentes de AWS datos internas e inteligencia sobre amenazas para identificar los hallazgos y recomendar soluciones.

Cifrado de datos

Tenga en cuenta las siguientes consideraciones de cifrado cuando utilice el director de seguridad de red.

  • Cifrado en reposo: todos los datos están protegidos en reposo.

  • Cifrado en tránsito: todos los datos en tránsito están protegidos mediante el cifrado Transport Layer Security (TLS). Todas las comunicaciones se autentican mediante Amazon Simple Storage Service AWS Signature Version 4 (SiGv4). Para obtener información sobre SigV4, consulte Autenticación de solicitudes (versión de AWS firma 4) en la Guía del usuario de Amazon S3.

  • Administración de claves: actualmente no se admiten las claves administradas por el cliente.