Bloquez automatiquement le trafic suspect avec le pare-feu AWS Network et Amazon GuardDuty

Bloquez automatiquement le trafic suspect avec le pare-feu AWS Network et Amazon GuardDuty
AWS fournit différents services de sécurité pour effectuer différentes activités pour bloquer l'accès non autorisé à ses services. GuardDuty peut être autorisé à garder un œil sur tout le trafic qui passe, et l'utilisateur peut également attribuer des IP de confiance pour bloquer toute activité suspecte. Le pare-feu AWS peut être créé avec VPC attaché à lui pour le garder plus en sécurité et ne permettez pas à un trafic suspect de passer.

Ce guide expliquera comment bloquer le trafic suspect avec le pare-feu Amazon Guard et AWS Network.

Bloquez automatiquement le trafic suspect avec le pare-feu AWS Network et Amazon GuardDuty

Pour bloquer le trafic suspect, commencez par rechercher le service Amazon GuardDuty depuis le tableau de bord Amazon:

Clique sur le "Commencer" bouton:

Cliquez simplement sur le "Activer GuardDuty" bouton:

Après cela, dirigez-vous vers le «Listes”Page du panneau de gauche:

Ajoutez simplement les IP de confiance à la liste:

Donnez-lui un peu de temps pour trouver des activités, puis dirigez-vous dans le «Résultats»Page, qui fournit la liste de toutes les activités effectuées:

Les activités trouvées par le GuardDuty sont mentionnées dans la capture d'écran suivante:

Une fois le GuardDuty activé, recherchez simplement le service VPC à partir de la barre de navigation:

Localisez le "Pare-feu réseau”Section et cliquez sur le"Pare-feu»Page:

Clique sur le "Créer un pare-feu" bouton:

La page donne l'aperçu des activités à effectuer:

Faites défiler la page pour taper le nom du pare-feu et sélectionnez le VPC dans lequel le pare-feu sera créé:

Après cela, choisissez le sous-réseau attaché au VPC:

Faites défiler vers le bas pour créer la politique du pare-feu en tapant son nom:

Cliquez simplement sur le "Créer un pare-feu”Bouton pour terminer le processus:

Joignez simplement les règles à la politique en fonction des besoins et bloquez tout autre trafic:

Vous avez réussi à activer GuardDuty et créé un pare-feu pour bloquer le trafic suspect dans AWS.

Conclusion

Pour conclure, le service GuardDuty est en mesure de garder une trace de tout le trafic et d'ajouter une liste IPS de confiance pour éloigner tout le reste. Le pare-feu AWS peut être créé avec VPC attaché pour le rendre plus sécurisé en ajoutant différentes règles dans la politique du pare-feu. Ce guide a expliqué comment le pare-feu AWS Network et Amazon GuardDuty sont utilisés pour bloquer le trafic suspect.