Jak kontrolować grupy bezpieczeństwa AWS

Jak kontrolować grupy bezpieczeństwa AWS
Pierwszym krokiem, aby upewnić się, że niepożądany lub nieautoryzowany ruch nie przechodzi, jest tworzenie grup bezpieczeństwa. Grupy bezpieczeństwa to rozwiązania Firewall AWS, które filtrują przychodzące instancję (wykorzystujące reguły przychodzące) i wychodzące (przy użyciu reguł wychodzących). Te grupy bezpieczeństwa są skonfigurowane w momencie tworzenia instancji.

Zacznijmy od kontroli grup bezpieczeństwa AWS:

Audytu grupy bezpieczeństwa AWS

Aby kontrolować grupy bezpieczeństwa w AWS, zlokalizuj „AWS Firewall Manager„Usługa z konsoli zarządzania AWS:

Na konsoli menedżera zapory kliknij „Utwórz politykę" przycisk:

Na tej stronie wybierz „Grupa bezpieczeństwa„Opcje z„Szczegóły polityki" Sekcja:

Przewiń stronę i wybierz opcje wymienione na zrzucie ekranu poniżej. Następnie kliknij „Następny" przycisk:

W następnym kroku opisz zasadę, podając nazwę zasad i jej opisu:

Przewiń stronę i wybierz „Reguły wewnętrzne”Zgodnie z zasadą dla grup bezpieczeństwa:

Następnie dodaj listę aplikacji dla zasady grup bezpieczeństwa:

Przewiń w dół do dołu strony i wypełnij ten krok, klikając „Następny" przycisk:

W następnym kroku zdefiniuj zakres zasad i kliknij „Następny" przycisk:

Po zakończeniu konfiguracji po prostu kliknij „Utwórz politykę”Przycisk do kontroli grup bezpieczeństwa:

Następnie polityka zostanie utworzona i dostępna do kontroli grup bezpieczeństwa. Wybierz zasadę i sprawdź, czy jakakolwiek reguła wymaga zmian z „Konto i zasoby" Sekcja:

W "Szczegóły polityki”Sekcja użytkownik może edytować zasady, aby dodać nowe reguły:

Z powodzeniem kontrolowałeś grupy bezpieczeństwa AWS.

Dodatkowe informacje: Wskazówki dotyczące zarządzania grupami bezpieczeństwa

  • Ogranicz ruch przychodzący tylko do portów i zakresów IP, które są wymagane do funkcjonowania zasobów
  • Użyj sieci ACL, aby zapewnić dodatkową warstwę bezpieczeństwa na poziomie podsieci
  • Użyj tagowania grupy bezpieczeństwa, aby uzyskać lepszą organizację i zarządzanie zasobami
  • Użyj natywnych funkcji bezpieczeństwa, takich jak Hub Security, dzienniki przepływu VPC i CloudTrail w celu lepszego monitorowania i kontroli bezpieczeństwa

Wniosek

Znajdź usługę menedżera zapory z konsoli zarządzania Amazon, aby kontrolować grupy bezpieczeństwa w AWS. Wejdź do usługi, klikając ją i utworzyj nowe zasady z platformy. Zdefiniuj szczegóły zasad i jej zakres podczas procesu konfiguracji. Po utworzeniu zasady będzie on kontrolował grupy bezpieczeństwa w AWS. Ten post nauczył cię, jak kontrolować grupy bezpieczeństwa w AWS.