Sécurité lors de votre utilisation du directeur de sécurité AWS Shield réseau - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, et directeur de la sécurité AWS Shield réseau

Présentation d'une nouvelle expérience de console pour AWS WAF

Vous pouvez désormais utiliser l'expérience mise à jour pour accéder aux AWS WAF fonctionnalités n'importe où dans la console. Pour en savoir plus, consultez Utilisation de l'expérience de console mise à jour.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Sécurité lors de votre utilisation du directeur de sécurité AWS Shield réseau

Note

AWS Shield le directeur de sécurité réseau est en version préliminaire publique et est sujet à modification.

Cette section décrit les principales considérations de sécurité liées à l'utilisation de cette version préliminaire du directeur de sécurité réseau.

Sources de données

Lorsque vous exécutez une analyse, le directeur de la sécurité réseau récupère des informations sur vos AWS ressources à l'aide de points de terminaison d' AWS API publics. Les informations récupérées incluent des attributs de ressources accessibles à votre compte par le biais du public AWS APIs. Pendant les 60 jours suivant l'analyse du réseau, les informations issues de l'analyse éclairent les conclusions et les recommandations de correction fournies par le directeur de la sécurité réseau.

AWS Shield le directeur de la sécurité réseau utilise également des sources de AWS données internes et des informations sur les menaces pour identifier les résultats et recommander des mesures correctives.

Chiffrement des données

Prenez en compte les considérations de chiffrement suivantes lors de l'utilisation du directeur de sécurité réseau.

  • Chiffrement au repos : toutes les données sont protégées au repos.

  • Chiffrement en transit — Toutes les données sont protégées pendant le transfert à l'aide du chiffrement TLS (Transport Layer Security). Toutes les communications sont authentifiées à l'aide d'Amazon Simple Storage Service AWS Signature version 4 (SigV4). Pour plus d'informations sur SigV4, consultez Authentification des demandes (AWS signature version 4) dans le guide de l'utilisateur Amazon S3.

  • Gestion des clés : les clés gérées par le client ne sont actuellement pas prises en charge.