Увод у АВС Фиревалл Манагер

Аспекти АВС менаџера заштитног зида. Подаци данас нису заштићени, посебно на платформама везаним за интернет. Да би заштитио ове податке, Амазон Веб Сервицес пружа заштитне зидове познате и као заштитни зидови АВС веб апликација (ВАФс). Ако корисник или купац користи овај фиревалл на једном или више налога или ресурса, њиме се мора управљати на ефикасан начин. Као решење за то настао је Амазон Веб Фиревалл Манагер. То је услуга која углавном пружа безбедносно управљање за управљање и конфигурирање правила заштитног зида веб апликације и штити напредне заштите у свим апликацијама и рачунима корисника.

Предуслови за АВС Фиревалл Манагер

Пре него што почнете да користите Фиревалл Манагер, проверите да ли су следећи кораци већ изведени:

1. Придружите се Амазоновим организацијама за Веб услуге

Да би се користио Фиревалл Манагер, кориснички налог мора бити у организацији АВС. Ако је налог корисника већ члан, корак ИИ може се директно извршити. Ако кориснички налог није члан, креирајте организацију јер је кориснички рачун главни налог. Једном када је организација створена, додајте јој друге налоге и такође омогућите функције.

2. Подесите налог администратора за АВС Фиревалл Манагер

Менаџери заштитног зида морају бити повезани са главним рачуном организације коју сте створили. Затим је налог познат као Администратор налога АВС Фиревалл Манагер.

  • Пријавите се на конзолу АВС-а помоћу главног налога АВС организације. Ако било који други налог има дозволу за то, може се користити и за пријаву.
  • Отворите конзолу Управитеља заштитног зида.
  • Изаберите Почетак.
  • Наведите ИД налога који мора бити повезан са Управитељем ватрозида. Тада ће бити креиран налог администратора Фиревалл менаџера.
  • Изаберите Постави администратора.

3. Омогућите АВС Цонфиг

АВС Цонфиг налог мора бити омогућен за сваки налог у АВС организацији. Конфигурација се може омогућити ручно или помоћу образаца. Такође, морају се навести ресурси које морате заштитити заштитним зидом.

Како се користи АВС Фиревалл Манагер?

АВС Фиревалл Манагер обавља углавном две операције.

  1. Омогући правила заштитног зида веб апликација.
  2. Омогући Схиелд Адванцед Протецтион.

Погледајмо како се то ради у наредним корацима.

Кораци за омогућавање ВАФ правила помоћу АВС заштитног зида

Правила ВАФ-а могу се омогућити помоћу АВС Фиревалл Манагер-а. Следећи су кораци да урадите исто.

1. корак: Испуните предуслове поменуте у горњем одељку.

2. корак: Креирајте правила.

За то створите услове на основу захтева корисника.

ЗахтевиСтање
Да бисте блокирали или дозволили захтеве са злонамерним скриптамауслови скрипта на различитим локацијама одговарају условима
Да бисте блокирали или дозволили захтеве засноване на ИП адресамаУслови ИП подударања
Да бисте блокирали или дозволили захтеве на основу земљеуслови гео подударања
Да бисте блокирали или дозволили захтеве на основу дужинеуслови за ограничење величине
Да бисте блокирали или дозволили захтеве засноване на злонамерном СКЛ кодуУслови подударања за СКЛ убризгавање
Да бисте блокирали или дозволили захтеве засноване на низовимауслови подударања низа
Да бисте блокирали или дозволили захтеве засноване на регек обрасцурегек услови подударности

Затим креирајте правила помоћу заштитног зида АВС веб апликација и додајте услове за то.

Да бисте креирали Правило, изведите следеће кораке.

  • Пријавите се на АВС конзолу и отворите ВАФ конзолу.
  • Изаберите Правила из навигационог окна.
  • Изаберите Креирај правило.
  • Унесите вредности као што су Име, Назив метричке вредности облака, Врста правила, Ограничење стопе.
  • Додајте услове специфицирајући да ли их треба блокирати или не.
  • Ако морате додати више од једног услова, изаберите Додај други услов и поновите горњи корак.
  • Након довршетка горњих корака изаберите Креирај.

Корак 3: Креирајте групу правила

Скуп правила која објашњавају које акције које треба извести када се испуне одређени услови познат је као група правила. Могуће је купити групе правила или их ручно креирати.

Да бисте створили групу правила, потребно је извршити следеће кораке.

  • Пријавите се на АВС конзолу помоћу административног налога креираног у предусловном кораку.
  • Отворите конзолу менаџера заштитног зида.
  • Изаберите Сигурносне политике из навигацијског окна.
  • Ако сви предувјети нису испуњени, конзола упућује корисника да је поправи. Када се предувјети испуне, Изаберите
  • Изаберите Цреате Полици.
  • Изаберите Креирајте политику АВС заштитног зида и додајте нову групу правила.
  • Изаберите Следећи након одабира АВС регије.
  • Изаберите Следеће јер су правила и услови већ створени.
  • Изаберите Креирај групу правила.
  • Унесите име.
  • Унесите назив метрика ЦлоудВатцх да бисте се придружили владајућој групи. Конвенције о именовању морају се придржавати. тј. име треба да садржи алфанумеричке знакове као што су АЗ, аз, 0-9 или посебне знакове попут _-! "#` + *), . /. Бели простор не треба да буде присутан.
  • Изаберите правило
  • Изаберите Додај правило.
  • Изаберите Креирај.

Корак 4: Креирајте и примените политику за АВС ВАФ помоћу АВС Фиревалл Манагер-а.

Да бисте креирали смернице за АВС менаџер заштитног зида, извршите доле наведене кораке.

  • Пошто су групе правила већ створене, биће приказана страница са сажетком правила правила. Изаберите Следеће.
  • Унесите име.
  • Изаберите ВАФ за врсту политике.
  • Изаберите АВС регион.
  • Изаберите групу правила правила.
  • Политика може обављати две акције. Бројање или радња постављени по групи правила

Изаберите Бројање, Ако се политика и група правила морају тестирати на другом месту, изаберите Акција постављена по групи правила. До сада, у демо сврху, изаберите Цоунт.

  • Изаберите Следеће.
  • На основу захтева одаберите налог који треба да буде укључен или искључен из политике и изаберите ОК.
  • Одаберите врсте ресурса које треба заштитити. Ако ресурси са ознакама морају бити заштићени, изаберите Користи ознаке да бисте укључили / искључили ресурсе.
  • Изаберите Креирајте и примените ову политику на постојеће и нове ресурсе.
  • Изаберите Следеће.
  • Прегледајте креирану смерницу и по потреби је уредите.
  • Изаберите Креирајте политику.

Кораци за омогућавање напредне заштите штита помоћу АВС менаџера заштитног зида

1. корак: Попуните предуслове.

2. корак: Креирајте и примените политику за напредну заштиту Схиелд-а са АВС Фиревалл Манагер-ом.

  • Пријавите се на АВС конзолу помоћу административног налога креираног у предусловном кораку.
  • Отворите конзолу менаџера заштитног зида.
  • Изаберите Сигурносне политике из навигацијског окна.
  • Изаберите Цреате Полици.
  • Одаберите Схиелд Адванцед.
  • Унесите име.
  • На основу захтева одаберите налог који треба да буде укључен или искључен из политике и изаберите ОК.
  • Одаберите врсте ресурса које треба заштитити. Ако ресурси са ознакама морају бити заштићени, изаберите Користи ознаке да бисте укључили / искључили ресурсе.
  • Изаберите Креирајте и примените ову политику на постојеће и нове ресурсе.
  • Изаберите Следеће.
  • Прегледајте креирану смерницу и по потреби је уредите.
  • Изаберите Креирајте политику.

Корак 3: ДДоС тим може бити ауторизован зависи од захтева. Ово је факултативни корак.

4. корак: Подесите АВС Цлоуд Ватцх аларме и обавештења СНС-а.

Корак 5: Употријебите правила која су креирана и пратите надзорну плочу за Глобал Тхреат Енвиронмент.

Предности АВС фиревалл Манагера

Следе предности АВС Фиревалл Манагер-а

  • Штитна напредна заштита може се користити за ЦлоудФронт дистрибуције, апликације, класичне еластичне уравнотеживаче оптерећења.
  • ВАФ правила која су унапред конфигурисана је лако имплементирати у апликације јер је Фиревалл манагер повезан са АВС ВАФ правилима која се управљају.
  • Схиелд напредна заштита и АВС ВАФ правила могу се омогућити на једном или више налога са истог места пошто је АВС фиревалл менаџер у вези са АВС организацијама.
  • Сигурносни тим може добити обавештења о претњи уз помоћ менаџера заштитног зида АВС и тим може реаговати и избећи напад.

Цене АВС Фиревалл Манагер-а

Цијене за АВС заштитни зид овисе о ресурсима корисника. Ако клијент има Амазон Веб Сервицес Схиелд Адванцед, менаџер заштитног зида биће обезбеђен без додатних трошкова. Ако мењају АВС конфигурациона правила која се користе за праћење промена у конфигурацијама ресурса, менаџер заштитног зида биће наплаћен. Ако купац има и заштитни зид веб апликације Амазон Веб Сервицес и стандард Схиелд, следећи критеријуми цене биће присутни.

  • Политика заштите за менаџера заштитног зида: Свака регија има месечну накнаду.
  • Листа или правила за контролу веб приступа са заштитним зидом веб апликације: Интернет менаџер заштитног зида који их креира биће затражен у плаћању на основу тренутне цене.
  • Конфигуришу правила АВС-а: Управитељ заштитног зида који их креира биће уплаћен у плаћању на основу тренутне цене.

Као што знамо, АВС подржава „Плати по употреби“. Тако да неће бити никаквих минималних накнада или обавеза и унапред обавеза, такође неће бити.

Покушајмо да разумемо горе наведене детаље помоћу табеле.

Основно поређењеАВС ВАФ

АВС Схиелд Стандард

АВС Схиелд Адванцед

Све јавне регије100, 00 УСД по полису по региону

Укључено у ово.

Без накнаде по полисама по региону

Глобал (Амазон ЦлоудФронт локације)100, 00 УСД по полису по региону

Укључено у ово.

Без накнаде по полисама по региону

АВС ВАФ ВебАЦЛс или правилаНа основу тренутних ценаУкључено. Нема додатних трошкова
АВС Цонфиг рулесНа основу тренутних ценаНа основу тренутних цена

Закључак

АВС Фиревалл Манагер је услуга која нуди управљање сигурношћу која углавном обавља два задатка - Омогућавање правила заштитног зида веб апликација за управљање и конфигурирање правила, а такође и АВС Адванцед Схиелд заштиту. Овај документ јасно објашњава предуслове, рад, цене и предности Амазон Веб Сервицес Фиревалл Манагер.

Препоручени чланци

Ово је водич за АВС Фиревалл Манагер. Овдје смо расправљали о предувјетима, како користити АВС Фиревалл Манагер, његове предности и цијене. Можете и да прођете кроз наше друге сродне чланке да бисте сазнали више -

  1. АВС Сервицес
  2. Предности АВС-а
  3. Шта је АВС?
  4. АВС алтернативе
  5. Уређаји заштитног зида
  6. Услуге складиштења АВС-а
  7. 12 најбољих поређења рачунара Мац и ИП адреса
  8. Регек функције у Питхону (пример)
  9. Топ 7 такмичара на АВС-у
  10. Комплетан водич за листу функција Амазон веб услуга

Категорија: