Hvordan revidere AWS sikkerhetsgrupper

Hvordan revidere AWS sikkerhetsgrupper
Det første trinnet for å sikre at uønsket eller uautorisert trafikk ikke går gjennom er ved å opprette sikkerhetsgrupper. Sikkerhetsgrupper er AWS brannmurløsninger som filtrerer en forekomsts innkommende (ved hjelp av inngående regler) og utgående (ved hjelp av utgående regler) trafikk. Disse sikkerhetsgruppene er konfigurert på tidspunktet for oppretting av forekomst.

La oss starte med hvordan du kan revidere AWS sikkerhetsgrupper:

Revisjon AWS sikkerhetsgrupper

For å revidere sikkerhetsgrupper i AWS, finn "AWS Firewall Manager”Tjeneste fra AWS Management Console:

På brannmurlederkonsollen klikker du på "Opprett politikk”Knapp:

På denne siden velger du "Sikkerhetsgruppe”Alternativer fra“Policydetaljer" seksjon:

Bla nedover siden og velg alternativene som er nevnt i skjermdumpen nedenfor. Etter det, klikk på “NESTE”Knapp:

I neste trinn kan du beskrive policyen ved å oppgi navnet på policyen og dens beskrivelse:

Bla nedover siden og velg “Inngående regler”Som en politikkregel for sikkerhetsgruppene:

Etter det, legg til en søknadsliste for sikkerhetsgruppens regel:

Bla ned til bunnen av siden og fullfør dette trinnet ved å klikke på "NESTE”Knapp:

I neste trinn kan du definere omfanget av policyen og klikk på "NESTE”Knapp:

Når konfigurasjonene er fullført, klikker du bare på "Opprett politikk”Knapp for å revidere sikkerhetsgruppene:

Etter det vil policyen bli opprettet og tilgjengelig for revisjonssikkerhetsgrupper. Velg policyen og sjekk om noen regel krever endringer fra "Konto og ressurser" seksjon:

I “Policydetaljer”Seksjonen, brukeren kan redigere policyen for å legge til nye regler:

Du har revidert AWS -sikkerhetsgruppene.

Ytterligere informasjon: Tips for å administrere sikkerhetsgrupper

  • Begrens inngående trafikk til bare portene og IP -områdene som kreves for at ressursene skal fungere
  • Bruk nettverk ACL -er for å gi et ekstra lag med sikkerhet på undernivå
  • Bruk sikkerhetsgruppemerke for bedre organisering og styring av ressurser
  • Bruk innfødte sikkerhetsfunksjoner som Security Hub, VPC Flow Logs og CloudTrail for bedre sikkerhetsovervåking og revisjon

Konklusjon

Finn Firewall Manager -tjenesten fra Amazon Management Console for å revidere sikkerhetsgruppene i AWS. Gå inn i tjenesten ved å klikke på den og opprette en ny policy fra plattformen. Definer policydetaljene og dens omfang under konfigurasjonsprosessen. Når policyen er opprettet, vil den revidere sikkerhetsgruppene i AWS. Dette innlegget har lært deg hvordan du kan revidere sikkerhetsgrupper i AWS.