Die AWS Network Firewall fügt Pass-Action-Regelwarnungen und JA4-Filterung hinzu

Veröffentlicht am: 27. März 2025

Heute kündigt AWS neue Funktionen für die AWS Network Firewall an: Die Möglichkeit, Warnmeldungen für Datenverkehr zu generieren, der den Pass-Action-Regeln entspricht, und JA4-Fingerprinting-Unterstützung in Firewallregeln. AWS Network Firewall ist ein zustandsorientierter, verwalteter Netzwerk-Firewall- und Eindringlingserkennungs- und Präventionsservice für Ihre Virtual Private Cloud (VPC). Diese neuen Funktionen verbessern die Sicherheit und Sichtbarkeit Ihres Netzwerkverkehrs und ermöglichen eine detailliertere Steuerung und eine verbesserte Bedrohungserkennung.

Die Möglichkeit, Warnmeldungs-Protokollereignisse für Datenverkehr zu generieren, der den Pass-Action-Regeln entspricht, bietet einen besseren Überblick über Ihren Netzwerkverkehr, ohne dass Sie vor der Pass-Action-Regel eine Regel für Warnmeldungsaktionen hinzufügen müssen. Dies kann Ihnen helfen, Anomalien oder potenzielle Sicherheitsprobleme im Datenverkehr zu erkennen, die andernfalls ohne zusätzliche Prüfung zulässig wären. JA4-Filterregeln ermöglichen es der AWS Network Firewall, den Netzwerkverkehr auf der Grundlage von JA4-Fingerabdrücken zu analysieren, die zur Identifizierung von Client- und Serveranwendungen verwendet werden. Diese Funktion ermöglicht eine genauere Identifizierung und Steuerung des Datenverkehrs und hilft Ihnen, Ihr Netzwerk besser vor potenziellen Bedrohungen zu schützen.

Die Warnung „Pass-Action Rule“ und die JA4-Filterregeln sind in allen AWS-Regionen verfügbar, in denen die AWS Network Firewall angeboten wird. Eine aktuelle Liste der AWS-Regionen, in denen AWS Network Firewall verfügbar ist, finden Sie in der Tabelle der AWS-Regionen.

Weitere Informationen zu diesen neuen Funktionen und deren Implementierung in Ihrem AWS-Network-Firewall-Setup finden Sie in der Dokumentation zur AWS Network Firewall. Sie können diese neuen Funktionen noch heute nutzen, um Ihre Netzwerksicherheit zu verbessern und tiefere Einblicke in Ihre VPC-Datenverkehrsmuster zu erhalten.