聊天您的網路安全 - Amazon Q Developer

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

聊天您的網路安全

有關網路安全的聊天處於預覽狀態,可能會有所變更。

Amazon Q 可協助您分析網路安全組態、識別遺失或設定錯誤的 AWS 網路安全服務,並提供更強大的網路安全狀態建議。這可協助您了解網路安全問題清單、實作修補步驟,並遵循安全最佳實務,而不會中斷您的工作流程。

當您向 Amazon Q 詢問網路安全時,其回應會包含 資源的特定資訊、相關的安全調查結果,以及詳細的修補指示,以及可在 中進一步了解的連結 AWS Management Console。

如需使用 Amazon Q 進行網路安全分析的詳細資訊,請參閱AWS Shield 《網路安全主管開發人員指南》中的使用 Amazon Q 開發人員取得洞見。

先決條件

您可以在 AWS Management Console 和已設定的聊天應用程式中,聊天您的 AWS 網路安全。

若要讓 Amazon Q 回答有關網路安全的問題,必須符合下列先決條件。

新增許可

若要聊天您的網路安全,您的 IAM 身分必須具有與 Amazon Q 聊天的許可。如需授予所需許可的 IAM 政策,請參閱允許使用者與 Amazon Q 聊天

啟用 AWS Shield 網路安全主管

若要與 Amazon Q 聊天您的網路安全,您必須在 AWS 帳戶中啟用 AWS Shield 網路安全主管。若要啟用 AWS Shield 網路安全主管:

  1. 在 https://https://console.aws.amazon.com/nsd/ 開啟 AWS Shield 網路安全主管主控台。

  2. 依照設定指示來啟用服務。

  3. 執行掃描以收集 資源的安全資訊。

範例問題

以下是您可以詢問 Amazon Q 的網路安全相關問題範例:

  • 識別我的最佳網路安全問題清單

  • 總結我環境的網路安全

  • 我的系統是否有遭受 DDoS 攻擊的風險?

  • 如何改善網路安全?

  • 我是否有任何沒有 WAF 保護的資源?

  • 哪些資源不受常見 Web 漏洞的保護?

  • 我的 EC2 執行個體有哪些常見的網路安全問題?

  • 我是否有任何 WAF WebACLs 未保護任何內容?