Keamanan dalam penggunaan direktur keamanan AWS Shield jaringan Anda - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, dan direktur keamanan AWS Shield jaringan

Memperkenalkan pengalaman konsol baru untuk AWS WAF

Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bekerja dengan pengalaman konsol yang diperbarui.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan dalam penggunaan direktur keamanan AWS Shield jaringan Anda

catatan

AWS Shield direktur keamanan jaringan dalam rilis pratinjau publik dan dapat berubah sewaktu-waktu.

Bagian ini menjelaskan pertimbangan keamanan utama untuk menggunakan pratinjau direktur keamanan jaringan ini.

Sumber data

Saat Anda menjalankan analisis, direktur keamanan jaringan mengambil informasi tentang AWS sumber daya Anda menggunakan titik akhir AWS API publik. Informasi yang diambil mencakup atribut sumber daya yang tersedia untuk akun Anda melalui publik AWS APIs. Selama 60 hari setelah Anda melakukan analisis jaringan, informasi dari pemindaian menginformasikan temuan dan rekomendasi remediasi yang diberikan oleh direktur keamanan jaringan.

AWS Shield Direktur keamanan jaringan juga menggunakan sumber AWS data internal dan intelijen ancaman untuk mengidentifikasi temuan dan merekomendasikan remediasi.

Enkripsi data

Tinjau pertimbangan enkripsi berikut saat menggunakan direktur keamanan jaringan.

  • Enkripsi saat istirahat — Semua data dilindungi saat istirahat.

  • Enkripsi dalam perjalanan — Semua data dilindungi dalam perjalanan menggunakan enkripsi Transport Layer Security (TLS). Semua komunikasi diautentikasi menggunakan Amazon Simple Storage Service AWS Signature Versi 4 (SiGv4). Untuk informasi tentang SigV4, lihat Mengautentikasi Permintaan (Versi AWS Tanda Tangan 4) di Panduan Pengguna Amazon S3.

  • Manajemen kunci — Kunci yang dikelola pelanggan saat ini tidak didukung.