Web Yazılım Entegrasyonu

AWS Network Firewall

AWS Network Firewall, Amazon VPC çevresinde durum bilgisi olan, yönetilen bir ağ güvenlik duvarı ve saldırı tespit/önleme hizmetidir. Suricata uyumlu kurallarla trafiği filtreler, derin paket incelemesi ve protokol bazlı filtreleme sunar.

WhatsApp’tan görüşelim
AWS Network Firewall API entegrasyonu ile VPC güvenlik duvarı yönetimi
Güncel sürüm2020-11-12

AWS Network Firewall, Amazon Virtual Private Cloud (VPC) çevresinde durum bilgisi olan, yönetilen bir ağ güvenlik duvarı ve saldırı tespit/önleme hizmetidir. İnternet ağ geçidi, NAT ağ geçidi, VPN veya Direct Connect üzerinden geçen trafiği filtreleyerek VPC'nizin çevresini korur. Suricata uyumlu kurallar (sürüm 6.0.9) kullanarak alan adı/IP filtreleme, derin paket incelemesi ve protokol bazlı filtreleme yapabilirsiniz. REST API üzerinden erişim sağlanır; ayrıca AWS SDK'ları ile programatik yönetim mümkündür.

Hangi ihtiyaçlarda değerlendirilebilir?

  • Amazon VPC'lerini dış tehditlere karşı korumak isteyen AWS kullanıcıları
  • Ağ trafiğini merkezi olarak yönetmek ve filtrelemek isteyen kuruluşlar
  • Uygulamalarında derin paket incelemesi ve protokol bazlı filtreleme ihtiyacı olan geliştiriciler

Yaygın kullanım alanları

VPC Çevresinde Güvenlik Duvarı

İnternet ağ geçidi, NAT ağ geçidi, VPN veya Direct Connect üzerinden giren/çıkan trafiği filtreleyerek VPC'nizi koruyun.

Alan Adı ve IP Filtreleme

Bilinen kötü amaçlı alan adlarını engelleyin veya yalnızca belirli AWS servis uç noktalarına erişime izin verin.

Derin Paket İncelemesi ve Protokol Algılama

Trafiği derinlemesine inceleyin ve HTTPS gibi protokolleri porttan bağımsız olarak algılayıp filtreleyin.

İncelenmesi gereken noktalar

  • REST API kullanımı için imza hesaplama, istek yeniden denemeleri ve hata yönetimi gibi bağlantı detaylarını yönetmeniz gerekir.
  • AWS SDK'ları, REST API'ye göre daha kolay entegrasyon sağlar; ancak dil/platform seçimi önemlidir.
  • Network Firewall'u etkinleştirmek için hem Amazon VPC hem de Network Firewall tarafında yapılandırma adımları gereklidir.

WordPress.org

Kurulum ve geliştirme notları

AWS Network Firewall kurulumu, VPC hazırlığı ve Network Firewall kaynaklarının oluşturulmasını içerir. Adımlar, resmi AWS dokümantasyonuna dayanmaktadır.

  1. 1VPC'niz yoksa Amazon VPC'de bir VPC oluşturun.
  2. 2Her Availability Zone'da Network Firewall için özel bir alt ağ oluşturun.
  3. 3Network Firewall'da durum bilgisi olan ve olmayan kural grupları tanımlayın.
  4. 4Kural gruplarını kullanan bir güvenlik duvarı politikası oluşturun.
  5. 5Güvenlik duvarı politikasını ve VPC alt ağlarını belirterek bir güvenlik duvarı oluşturun.

Hazır çözümün ötesinde

Özel geliştirme ne zaman değerlendirilebilir?

ZeplinGo, AWS Network Firewall API'sini kullanarak özel ağ güvenliği çözümleri geliştirebilir. VPC mimarinize uygun kural grupları, otomatik güncelleme mekanizmaları ve izleme panelleri gibi ihtiyaçlarınızı birlikte planlayabiliriz.

Ücretsiz ön çalışma isteyin →

Değerlendirme soruları

AWS Network Firewall hangi trafiği filtreleyebilir?

İnternet ağ geçidi, NAT ağ geçidi, VPN veya Direct Connect üzerinden geçen VPC trafiğini filtreleyebilir.

AWS Network Firewall Suricata kurallarını destekliyor mu?

Evet, Suricata sürüm 6.0.9 uyumlu kuralları destekler.

AWS Network Firewall API'sine nasıl erişilir?

REST API uç noktası https://network-firewall..amazonaws.com adresidir. Ayrıca AWS SDK'ları kullanılabilir.

ZeplinGo çözümleri

Hazır teknolojinin yeterli olduğu noktaları inceliyor; iş ihtiyaçları standart sınırları aştığında entegrasyon ve özel geliştirme kapsamını birlikte belirliyoruz.

Tüm çözümleri görün →

API teknik kaydı

AWS Network Firewall

Entegrasyon öncesinde kaynağı inceleyin.

Bu pencere ZeplinGo kütüphanesinde saklanan güncel teknik kaynağı özetler. Geliştirme öncesinde sağlayıcı dokümantasyonunu, yetkilendirmeyi ve güncel uç noktaları yeniden inceliyoruz.

Sağlayıcı anahtarı
amazonaws.com
Sürüm
2020-11-12
Kaynak kaydı
amazonaws.com:network-firewall

Bu API’nin listelenmesi iş ortaklığı, onay veya uyumluluk garantisi anlamına gelmez. Uygulanabilirliği sağlayıcının güncel koşulları ve proje gereksinimleri belirler.