介绍 Amazon WAF 的全新控制台体验
现在,您可以使用更新后的体验访问控制台中任意位置的 Amazon WAF 功能。有关更多详细信息,请参阅 使用更新的控制台体验。
使用 Amazon Firewall Manager 和 Amazon Security Hub CSPM 跨多个 Amazon Web Services 账户 查看 Shield Advanced 事件
您可以使用 Amazon Firewall Manager 和 Amazon Security Hub CSPM 来管理和监控多个账户中的 Amazon Shield Advanced 受保护资源。
借助 Firewall Manager,您可以创建 Shield Advanced 安全策略,用于报告和强制所有账户的 DDoS 保护合规。Firewall Manager 会监控您的受保护资源,包括为属于 Shield Advanced 策略范围的新资源添加保护。
当 Firewall Manager 识别出不符合您的 Shield Advanced 安全策略的资源时,您可以将 Firewall Manager 与Amazon Security Hub CSPM 集成,获得一个控制面板,用于报告 Shield Advanced 和 Firewall Manager 合规调查发现检测到的 DDoS 事件。
下图描绘了使用 Firewall Manager 和 Security Hub 监控 Shield Advanced 受保护资源的典型架构。
将 Firewall Manager 与 Security Hub 集成后,您可以在一个地方查看安全性调查发现,以及您运行的应用程序的其他警报和合规状态信息Amazon。
以下屏幕截图突出显示了当您进行此类集成时,您可以在 Security Hub 控制台中看到的 Shield Advanced 事件的信息。
如需了解如何将 Firewall Manager 和 Security Hub 与 Shield Advanced 集成,以便在受保护的账户中集中监控事件和合规性,请参阅 Amazon 安全博客为 DDoS 事件设置集中监控并自动修复不合规资源