انتقل إلى المحتوى الرئيسي

AWS Shield

يحمي الشبكات والتطبيقات من خلال تحليل تكوينات أمان الشبكة وتوفير حماية مُدارة ضد DDoS

ما هو AWS Shield؟

تحمي AWS Shield الشبكات والتطبيقات من خلال تحديد مشكلات تكوين أمان الشبكة والدفاع عن التطبيقات ضد الاستغلال النشط للويب وأحداث رفض الخدمة الموزعة (DDoS). تقوم AWS Shield بذلك من خلال تقديم إمكانيتين رئيسيتين: 

يقوم مدير أمان شبكة AWS Shield (قيد المعاينة) بإجراء تحليل لمواردك لمساعدتك على تصور هيكل الشبكة وتحديد مشكلات التكوين وتلقي توصيات الإصلاح القابلة للتنفيذ.

يوفر AWS Shield Advanced حماية مُدارة ضد DDoS للتخفيف التلقائي المستمر لأحداث DDoS المعقدة لتقليل وقت تعطل التطبيق ووقت الاستجابة. يمكنك تخصيص استراتيجية حماية DDoS الخاصة بك باستخدام عناصر تحكم الأمان الخاصة بالتطبيق وإرشادات الخبراء من فريق Shield Response أثناء حوادث DDoS النشطة. 

      

مزايا AWS Shield

اكتشف مشكلات أمان الشبكة من خلال تقييم موارد AWS وتكويناتها. احصل على تصور واضح لهيكل الشبكة الخاص بك الذي يعطي الأولوية للموارد التي تم تكوينها بشكل خاطئ أو التي تم تجاهلها، مما يساعدك على تحديد الأماكن التي تحتاج إلى حماية إضافية. متاح مع مدير أمان شبكة AWS Shield (المعاينة).

ابدأ تحليل الشبكة الآن.

قم بتسريع الاستجابة باستخدام الخدمات الموصى بها ومجموعات القواعد للتخفيف من كل مشكلة تكوين. بالتعاون مع Amazon Q Developer، يمكنك استخدام اللغة الطبيعية للحصول بسهولة على إجابات وتوصيات حول وضع أمان الشبكة. متاح مع مدير أمان شبكة AWS Shield (المعاينة).

مع AWS Shield Advanced، احصل على ميزة التخفيف المضمنة التلقائية التي تكتشف أحداث DDoS المعقدة وتحظرها عبر الطبقات 3 و4 و7. تستفيد هذه الحماية من معلومات التهديدات العالمية لـ AWS للحماية من التهديدات المتطورة لحماية التطبيقات دون تدخل يدوي. هذا يقلل من النفقات التشغيلية لفرق الأمن الخاصة بك.

قم بتأمين تطبيقاتك بحماية مصممة خصيصًا لأنماط حركة المرور الخاصة بك. نظرًا لأن تطبيقاتك تواجه تهديدات متطورة مثل فيضانات HTTP أو فيضانات استعلام DNS، يقوم النظام تلقائيًا بتحديد قاعدة حركة المرور العادية. يتيح لك ذلك اكتشاف الحالات الشاذة على الفور، مما يمنحك دفاعًا ديناميكيًا يتكيف مع سلوك التطبيق الفريد الخاص بك.

حالات الاستخدام

قم بحماية التطبيقات من التهديدات عبر الإنترنت والوصول المفرط المسموح به من خلال تنفيذ استراتيجية أمان الشبكة التي تتبع أفضل ممارسات AWS.

اعرض هيكل الشبكة والخدمات التي تم تكوينها من خلال تصور تفاعلي لتحديد مشكلات الأمان بسرعة وفهم علاقات الموارد عبر بيئتك.

يُمكنك حماية التطبيقات وواجهات برمجة التطبيقات من تدفقات SYN أو تدفقات UDP أو هجمات الانعكاس الأخرى.

تعرّف على المزيد حول حماية تطبيقات الويب وواجهات برمجة التطبيقات

يُمكنك نشر عمليات تخفيف مضمنة مثل التصفية الحتمية للحزم وتشكيل حركة مرور مستندة إلى الأولوية لإيقاف هجمات طبقات الشبكة الأساسية.

تعرّف على المزيد حول حماية التطبيقات الحساسة لزمن الاستجابة