AWS Network Firewall 現在支援具狀態規則命中計數功能

張貼日期: 2026年8月17日

AWS Network Firewall 現在為具狀態規則提供規則命中計數,讓網路管理員和安全工程師能夠了解防火牆政策中每個具狀態規則與網路流量相符的頻率。AWS Network Firewall 是一種受管網路防火牆服務,可檢查 VPC 流量並提供能見度。

有了規則命中計數,您就能將防火牆規則活動轉換為可採取動作的情報。您能夠偵測觸發的規則來加快事故回應速度、識別政策盲點 (例如遭遮蔽、冗餘和過時的規則),並透過確認新部署的規則符合預定流量來驗證政策變更。規則命中計數預設會在自訂和受管規則群組中啟用,而且系統會以最低至 5 分鐘的可設定間隔重新整理指標。

您能夠在 AWS Network Firewall 中免費使用此功能。儲存和查詢日誌資料需支付標準費用。此功能適用於支援 AWS Network Firewall 的所有 AWS 區域,中東 (阿拉伯聯合大公國) 和中東 (巴林) 區域除外。

若要進一步了解,請參閱 AWS Network Firewall 產品頁面AWS Network Firewall 文件