AWS Network Firewall ahora admite el recuento de aciertos de reglas con estado
AWS Network Firewall ahora proporciona recuentos de aciertos de reglas para reglas con estado, lo que permite a los administradores de red y a los ingenieros de seguridad ver con qué frecuencia cada regla con estado de la política de firewall coincide con el tráfico de red. AWS Network Firewall es un servicio de firewall de red administrado que proporciona inspección y visibilidad del tráfico de su VPC.
Con los recuentos de aciertos de reglas, puede convertir la actividad de las reglas del firewall en inteligencia procesable. Puede acelerar la respuesta a los incidentes detectando las reglas que se activaron, identificando los puntos ciegos de las políticas, p. ej., las reglas ocultas, redundantes y obsoletas, y validando los cambios en las políticas confirmando que las reglas recién implementadas coinciden con el tráfico previsto. Los recuentos de aciertos de reglas están habilitados de forma predeterminada en los grupos de reglas personalizados y administrados, y las métricas se actualizan a intervalos configurables de tan solo 5 minutos.
Esta capacidad está disponible sin costo adicional como parte de AWS Network Firewall. Se aplican cargos estándar por almacenar y consultar los datos de registro. Esta característica está disponible en todas las regiones de AWS en las que se admite AWS Network Firewall, excepto en las regiones de Oriente Medio (Emiratos Árabes Unidos) y Oriente Medio (Baréin).
Para obtener más información, consulte la página del producto AWS Network Firewall y la documentación de AWS Network Firewall.