Il Firewall di rete AWS ora supporta il conteggio delle corrispondenze delle regole con stato
Il Firewall di rete AWS fornisce ora il conteggio delle corrispondenze per le regole con stato, offrendo ad amministratori di rete e tecnici della sicurezza visibilità sulla frequenza con cui ciascuna regola con stato presente nella policy del firewall intercetta il traffico di rete. Il Firewall di rete AWS è un servizio di firewall di rete gestito che offre ispezione e visibilità sul traffico VPC.
Con il conteggio delle corrispondenze delle regole, puoi trasformare l'attività delle regole del firewall in informazioni operative. È possibile accelerare la risposta agli incidenti individuando le regole che si sono attivate, identificare i punti ciechi delle policy (come regole ombra, ridondanti o obsolete) e convalidare le modifiche alle policy confermando che le nuove regole implementate intercettino effettivamente il traffico previsto. Il conteggio delle corrispondenze delle regole è abilitato per impostazione predefinita per i gruppi di regole personalizzati e gestiti, con un aggiornamento delle metriche a intervalli configurabili fino a un minimo di 5 minuti.
Questa funzionalità è disponibile senza costi aggiuntivi nell'ambito del Firewall di rete AWS. Si applicano le tariffe standard per l'archiviazione e la consultazione dei dati dei log. Questa funzionalità è disponibile in tutte le regioni AWS in cui è supportato il Firewall di rete AWS, ad eccezione delle regioni Medio Oriente (EAU) e Medio Oriente (Bahrein).
Per ulteriori informazioni, consulta la pagina del prodotto Firewall di rete AWS e la documentazione del Firewall di rete AWS.