Сетевой брандмауэр AWS теперь поддерживает учет количества срабатываний правил с отслеживанием состояния

Проведено: 17 авг. 2026 г.

Сетевой брандмауэр AWS теперь обеспечивает учет количества срабатываний правил с отслеживанием состояния, что позволяет сетевым администраторам и инженерам по безопасности видеть, как часто каждое правило с сохранением состояния в политике брандмауэра соответствует сетевому трафику. Сетевой брандмауэр AWS – это сервис управляемого сетевого брандмауэра, который обеспечивает проверку и визуализацию трафика VPC.

Благодаря учету срабатывания правил вы можете превратить действия правил брандмауэра в полезную аналитику. Вы можете ускорить реагирование на инциденты, обнаружив сработавшие правила, выявить «белые зоны» политик, такие как теневые, избыточные и устаревшие правила, и проверить изменения в политике, подтвердив соответствие вновь введенных правил предполагаемому трафику. Количество срабатываний правил включено по умолчанию как в настраиваемых, так и в управляемых группах правил, при этом метрики обновляются с настраиваемой периодичностью вплоть до 5 минут.

Эта возможность доступна без дополнительной оплаты в составе Сетевого брандмауэра AWS. За хранение данных журнала и запросы к ним взимается стандартная плата. Эта функция доступна во всех регионах AWS, в которых поддерживается Сетевой брандмауэр AWS, за исключением регионов Ближнего Востока (Бахрейн, ОАЭ).

Дополнительные сведения см. на странице продукта «Сетевой брандмауэр AWS» и в документации по Сетевому брандмауэру AWS.