使用 AWS Shield 网络安全控制器时的安全性 - AWS WAF、 AWS Firewall ManagerAWS Shield Advanced、和 AWS Shield 网络安全总监

引入全新的主机体验 AWS WAF

现在,您可以使用更新的体验访问控制台中任意位置的 AWS WAF 功能。有关更多详细信息,请参阅 使用更新的主机体验

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 AWS Shield 网络安全控制器时的安全性

注意

AWS Shield 网络安全控制器处于公开预览版中,可能会发生变化。

本节介绍使用此网络安全控制器预览版的关键安全注意事项。

数据来源

当您运行分析时,网络安全总监会使用公共 AWS API 端点检索有关您的AWS 资源的信息。检索到的信息包括您的账户可通过公众使用的资源属性 AWS APIs。在您执行网络分析后的 60 天内,扫描信息将为网络安全主管提供的调查结果和补救建议提供信息。

AWS Shield 网络安全主管还使用内部 AWS 数据源和威胁情报来识别发现并提出补救建议。

数据加密

使用网络安全控制器时,请查看以下加密注意事项。

  • 静@@ 态加密-所有静态数据均受到保护。

  • 传输中的加密-使用传输层安全 (TLS) 加密保护传输中的所有数据。所有通信均使用亚马逊简单存储服务 AWS 签名版本 4 (Sigv4) 进行身份验证。有关 Sigv4 的信息,请参阅 Ama zon S3 用户指南中的对请求进行身份验证(AWS 签名版本 4)

  • 密钥管理-目前不支持客户管理的密钥。