AWS Shield StandardVisão geral do - Administrador de segurança da rede do AWS WAF, AWS Firewall Manager, AWS Shield Advanced e AWS Shield

Apresentação de uma nova experiência de console para o AWS WAF

Agora você pode usar a experiência atualizada para acessar a funcionalidade do AWS WAF em qualquer lugar no console. Consulte mais detalhes em Trabalhar com a experiência atualizada do console.

AWS Shield StandardVisão geral do

O AWS Shield é um serviço gerenciado de proteção contra ameaças que protege o perímetro do seu aplicativo. O perímetro é o primeiro ponto de entrada para o tráfego de aplicativos vindo de fora da rede da AWS.

Para determinar qual é o perímetro do seu aplicativo, considere como os usuários acessam seu aplicativo pela internet. Se o primeiro ponto de entrada estiver em uma região da AWS, o perímetro do aplicativo será sua nuvem privada virtual (VPC) da Amazon. Se os usuários forem direcionados ao seu aplicativo pelo Amazon Route 53 e acessarem primeiro o aplicativo usando o Amazon CloudFront ou o AWS Global Accelerator, então o perímetro do aplicativo começa na borda da rede da AWS.

O Shield fornece benefícios de detecção e mitigação de DDoS para todos os aplicativos em execução na AWS, mas as decisões que você toma ao projetar sua arquitetura de aplicativos influenciarão seu nível de resiliência de DDoS. A resiliência de DDoS é a capacidade do seu aplicativo de continuar operando dentro dos parâmetros esperados durante um ataque.

Todos os clientes da AWS se beneficiam gratuitamente com as proteções automáticas do Shield Standard. O Shield Standard oferece defesa contra a maioria dos frequentes ataques de DDoS à camada de transporte e de rede que alvejam seus sites ou aplicativos. Embora o Shield Standard ajude a proteger todos os clientes da AWS, você obtém benefícios especiais com as zonas hospedadas do Amazon Route 53, as distribuições do Amazon CloudFront e os aceleradores padrão do AWS Global Accelerator. Esses recursos recebem proteção abrangente de disponibilidade contra todos os ataques conhecidos das camadas de rede e transporte.