AWS Network Firewall 现已支持有状态规则命中计数

发布于: 2026年8月17日

AWS Network Firewall 现已提供针对有状态规则的规则命中计数,助力网络管理员和安全工程师了解防火墙策略中每条有状态规则匹配网络流量的频率。AWS Network Firewall 是一项托管式网络防火墙服务,可检测并可视化您的 VPC 流量。

利用规则命中计数,您可以将防火墙规则活动转化为可执行的情报。您可以通过检测已触发的规则来加快事件响应速度,识别策略盲区(例如影子、冗余和过时规则),并通过确认新部署的规则能够匹配预期流量来验证策略变更。规则命中计数在自定义规则组和托管规则组中默认启用,指标以可配置的间隔(最短 5 分钟)刷新。

此功能是 AWS Network Firewall 的一部分,无需额外付费即可使用。对于存储和查询日志数据,需要收取标准费用。此功能已在支持 AWS Network Firewall 的所有 AWS 区域推出,但中东(阿联酋)和中东(巴林)区域除外。

要了解更多信息,请参阅 AWS Network Firewall 产品页面AWS Network Firewall 文档