AWS Network Firewall, Amazon Virtual Private Cloud (VPC) çevresinde durum bilgisi olan, yönetilen bir ağ güvenlik duvarı ve saldırı tespit/önleme hizmetidir. İnternet ağ geçidi, NAT ağ geçidi, VPN veya Direct Connect üzerinden geçen trafiği filtreleyerek VPC'nizin çevresini korur. Suricata uyumlu kurallar (sürüm 6.0.9) kullanarak alan adı/IP filtreleme, derin paket incelemesi ve protokol bazlı filtreleme yapabilirsiniz. REST API üzerinden erişim sağlanır; ayrıca AWS SDK'ları ile programatik yönetim mümkündür.
Hangi ihtiyaçlarda değerlendirilebilir?
- Amazon VPC'lerini dış tehditlere karşı korumak isteyen AWS kullanıcıları
- Ağ trafiğini merkezi olarak yönetmek ve filtrelemek isteyen kuruluşlar
- Uygulamalarında derin paket incelemesi ve protokol bazlı filtreleme ihtiyacı olan geliştiriciler
Yaygın kullanım alanları
VPC Çevresinde Güvenlik Duvarı
İnternet ağ geçidi, NAT ağ geçidi, VPN veya Direct Connect üzerinden giren/çıkan trafiği filtreleyerek VPC'nizi koruyun.
Alan Adı ve IP Filtreleme
Bilinen kötü amaçlı alan adlarını engelleyin veya yalnızca belirli AWS servis uç noktalarına erişime izin verin.
Derin Paket İncelemesi ve Protokol Algılama
Trafiği derinlemesine inceleyin ve HTTPS gibi protokolleri porttan bağımsız olarak algılayıp filtreleyin.
İncelenmesi gereken noktalar
- REST API kullanımı için imza hesaplama, istek yeniden denemeleri ve hata yönetimi gibi bağlantı detaylarını yönetmeniz gerekir.
- AWS SDK'ları, REST API'ye göre daha kolay entegrasyon sağlar; ancak dil/platform seçimi önemlidir.
- Network Firewall'u etkinleştirmek için hem Amazon VPC hem de Network Firewall tarafında yapılandırma adımları gereklidir.
WordPress.org
Kurulum ve geliştirme notları
AWS Network Firewall kurulumu, VPC hazırlığı ve Network Firewall kaynaklarının oluşturulmasını içerir. Adımlar, resmi AWS dokümantasyonuna dayanmaktadır.
- 1VPC'niz yoksa Amazon VPC'de bir VPC oluşturun.
- 2Her Availability Zone'da Network Firewall için özel bir alt ağ oluşturun.
- 3Network Firewall'da durum bilgisi olan ve olmayan kural grupları tanımlayın.
- 4Kural gruplarını kullanan bir güvenlik duvarı politikası oluşturun.
- 5Güvenlik duvarı politikasını ve VPC alt ağlarını belirterek bir güvenlik duvarı oluşturun.
AWS Network Firewall API'si ile özel entegrasyonlar geliştirilebilir. REST API veya AWS SDK'ları kullanılarak güvenlik duvarı kaynakları programatik olarak yönetilebilir.
- REST API uç noktası: https://network-firewall..amazonaws.com
- AWS SDK'ları ile çeşitli programlama dillerinde entegrasyon
- Suricata uyumlu kurallarla esnek trafik filtreleme
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo, AWS Network Firewall API'sini kullanarak özel ağ güvenliği çözümleri geliştirebilir. VPC mimarinize uygun kural grupları, otomatik güncelleme mekanizmaları ve izleme panelleri gibi ihtiyaçlarınızı birlikte planlayabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
AWS Network Firewall hangi trafiği filtreleyebilir?
İnternet ağ geçidi, NAT ağ geçidi, VPN veya Direct Connect üzerinden geçen VPC trafiğini filtreleyebilir.
AWS Network Firewall Suricata kurallarını destekliyor mu?
Evet, Suricata sürüm 6.0.9 uyumlu kuralları destekler.
AWS Network Firewall API'sine nasıl erişilir?
REST API uç noktası https://network-firewall..amazonaws.com adresidir. Ayrıca AWS SDK'ları kullanılabilir.