AWS Network Firewall でステートフルルールのヒット数が確認可能に

投稿日: 2026年8月17日

AWS Network Firewall では、ステートフルルールのルールヒット数が確認できるようになりました。これにより、ネットワーク管理者やセキュリティエンジニアは、ファイアウォールポリシー内の各ステートフルルールがネットワークトラフィックに何回一致したかを把握できます。AWS Network Firewall は、VPC トラフィックを検査し、その状況を可視化するマネージドネットワークファイアウォールサービスです。

ルールヒット数を確認すると、ファイアウォールルールのアクティビティを、実際の対応に役立つ情報として活用できます。トリガーされたルールを検出してインシデント対応を迅速化したり、シャドウルール、冗長なルール、使用されなくなったルールなどのポリシーの見落としを特定したりできます。また、新しくデプロイしたルールが意図したトラフィックに一致していることを確認することで、ポリシーの変更を検証できます。ルールヒット数は、デフォルトでカスタムルールグループとマネージドルールグループの両方で有効になっており、メトリクスの更新間隔は最短 5 分に設定できます。

この機能は AWS Network Firewall の一部として、追加料金なしで利用できます。ログデータの保存とクエリには標準料金が適用されます。この機能は、中東 (UAE) リージョンと中東 (バーレーン) リージョンを除く、AWS Network Firewall がサポートされているすべての AWS リージョンで利用できます。

詳細については、AWS Network Firewall 製品ページAWS Network Firewall ドキュメントを参照してください。