Presentamos una nueva experiencia de consola para AWS WAF
Ahora puede usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Trabajar con la experiencia de consola actualizada.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Casos de uso comunes para el director de seguridad de red
El director de seguridad de red lo ayuda a identificar y mitigar los problemas de seguridad de la red mediante los siguientes casos de uso:
- Acceso demasiado permisivo a las instancias de Amazon EC2
-
Identifique los grupos de seguridad y la red ACLs que permiten el acceso sin restricciones a los puertos de alto riesgo (como 22 y 3389) en sus instancias y en las de VPCs Amazon. EC2 Obtenga step-by-step orientación para implementar las reglas de NACL y los grupos de seguridad adecuados para restringir el acceso a estos puertos.
- Recursos expuestos a Internet
-
Identifique los recursos a los que se puede acceder desde Internet a través de una pasarela de Internet.
- AWS WAF Protección insuficiente
-
Identifique los recursos conectados a Internet y evalúe su estado de AWS WAF protección. Obtenga orientación para la configuración y la implementación AWS WAF, incluidas recomendaciones para las reglas de limitación de velocidad y los grupos de reglas de reglas AWS administradas.
- Amenazas conocidas
-
Identifique los recursos expuestos a amenazas conocidas, como los ataques DDo S, la inyección de SQL y las secuencias de comandos entre sitios (XSS). Obtenga step-by-step instrucciones para implementar reglas personalizadas o grupos de reglas de reglas AWS WAF AWS administradas para su protección.
- Servicios de seguridad independientes
-
Identifique la AWS WAF web ACLs, los grupos de seguridad y los NACLs que no protegen ningún recurso. Obtenga orientación para eliminarlos o agregar reglas recomendadas para su uso futuro.