使用 Amazon Shield 网络安全控制器时的安全性 - Amazon WAF、 Amazon Firewall ManagerAmazon Shield Advanced、和 Amazon Shield 网络安全总监
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

引入全新的主机体验 Amazon WAF

现在,您可以使用更新的体验访问控制台中任意位置的 Amazon WAF 功能。有关更多详细信息,请参阅 使用更新的主机体验

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 Amazon Shield 网络安全控制器时的安全性

注意

Amazon Shield 网络安全控制器处于公开预览版中,可能会发生变化。

本节介绍使用此网络安全控制器预览版的关键安全注意事项。

数据来源

当您运行分析时,网络安全总监会使用公共 Amazon API 端点检索有关您的Amazon 资源的信息。检索到的信息包括您的账户可通过公众使用的资源属性 Amazon APIs。在您执行网络分析后的 60 天内,扫描信息将为网络安全主管提供的调查结果和补救建议提供信息。

Amazon Shield 网络安全主管还使用内部 Amazon 数据源和威胁情报来识别发现并提出补救建议。

数据加密

使用网络安全控制器时,请查看以下加密注意事项。

  • 静@@ 态加密-所有静态数据均受到保护。

  • 传输中的加密-使用传输层安全 (TLS) 加密保护传输中的所有数据。所有通信均使用亚马逊简单存储服务 Amazon 签名版本 4 (Sigv4) 进行身份验证。有关 Sigv4 的信息,请参阅 Ama zon S3 用户指南中的对请求进行身份验证(Amazon 签名版本 4)

  • 密钥管理-目前不支持客户管理的密钥。