Ce guide expliquera comment bloquer le trafic suspect avec le pare-feu Amazon Guard et AWS Network.
Bloquez automatiquement le trafic suspect avec le pare-feu AWS Network et Amazon GuardDuty
Pour bloquer le trafic suspect, commencez par rechercher le service Amazon GuardDuty depuis le tableau de bord Amazon:
Clique sur le "Commencer" bouton:
Cliquez simplement sur le "Activer GuardDuty" bouton:
Après cela, dirigez-vous vers le «Listes”Page du panneau de gauche:
Ajoutez simplement les IP de confiance à la liste:
Donnez-lui un peu de temps pour trouver des activités, puis dirigez-vous dans le «Résultats»Page, qui fournit la liste de toutes les activités effectuées:
Les activités trouvées par le GuardDuty sont mentionnées dans la capture d'écran suivante:
Une fois le GuardDuty activé, recherchez simplement le service VPC à partir de la barre de navigation:
Localisez le "Pare-feu réseau”Section et cliquez sur le"Pare-feu»Page:
Clique sur le "Créer un pare-feu" bouton:
La page donne l'aperçu des activités à effectuer:
Faites défiler la page pour taper le nom du pare-feu et sélectionnez le VPC dans lequel le pare-feu sera créé:
Après cela, choisissez le sous-réseau attaché au VPC:
Faites défiler vers le bas pour créer la politique du pare-feu en tapant son nom:
Cliquez simplement sur le "Créer un pare-feu”Bouton pour terminer le processus:
Joignez simplement les règles à la politique en fonction des besoins et bloquez tout autre trafic:
Vous avez réussi à activer GuardDuty et créé un pare-feu pour bloquer le trafic suspect dans AWS.
Conclusion
Pour conclure, le service GuardDuty est en mesure de garder une trace de tout le trafic et d'ajouter une liste IPS de confiance pour éloigner tout le reste. Le pare-feu AWS peut être créé avec VPC attaché pour le rendre plus sécurisé en ajoutant différentes règles dans la politique du pare-feu. Ce guide a expliqué comment le pare-feu AWS Network et Amazon GuardDuty sont utilisés pour bloquer le trafic suspect.