Casos de uso comunes para el director de seguridad de red - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, y director AWS Shield de seguridad de red

Presentamos una nueva experiencia de consola para AWS WAF

Ahora puede usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Trabajar con la experiencia de consola actualizada.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Casos de uso comunes para el director de seguridad de red

El director de seguridad de red lo ayuda a identificar y mitigar los problemas de seguridad de la red mediante los siguientes casos de uso:

Acceso demasiado permisivo a las instancias de Amazon EC2

Identifique los grupos de seguridad y la red ACLs que permiten el acceso sin restricciones a los puertos de alto riesgo (como 22 y 3389) en sus instancias y en las de VPCs Amazon. EC2 Obtenga step-by-step orientación para implementar las reglas de NACL y los grupos de seguridad adecuados para restringir el acceso a estos puertos.

Recursos expuestos a Internet

Identifique los recursos a los que se puede acceder desde Internet a través de una pasarela de Internet.

AWS WAF Protección insuficiente

Identifique los recursos conectados a Internet y evalúe su estado de AWS WAF protección. Obtenga orientación para la configuración y la implementación AWS WAF, incluidas recomendaciones para las reglas de limitación de velocidad y los grupos de reglas de reglas AWS administradas.

Amenazas conocidas

Identifique los recursos expuestos a amenazas conocidas, como los ataques DDo S, la inyección de SQL y las secuencias de comandos entre sitios (XSS). Obtenga step-by-step instrucciones para implementar reglas personalizadas o grupos de reglas de reglas AWS WAF AWS administradas para su protección.

Servicios de seguridad independientes

Identifique la AWS WAF web ACLs, los grupos de seguridad y los NACLs que no protegen ningún recurso. Obtenga orientación para eliminarlos o agregar reglas recomendadas para su uso futuro.