Netwerkbeveiliging in AWS

Concepten voor AWS-beveiliging en kostenbeheer

Dev Bhosale

Principal Data & Cloud Architect

Netwerkbasis

  • Een subnet bevat meerdere apparaten
  • Een netwerk bestaat uit meerdere subnets
  • Een router leidt verkeer tussen netwerken via routetabellen

Netwerkbasis: meerdere subnets vormen een netwerk. Een router koppelt meerdere netwerken

Concepten voor AWS-beveiliging en kostenbeheer

Virtual Private Cloud

Onderdelen van een basis-VPC

Een VPC met subnets, routetabellen, een firewall en DNS

Concepten voor AWS-beveiliging en kostenbeheer

VPC-beveiliging

Vijf stappen voor netwerkbeveiliging in AWS

  • Subnetontwerp
  • Network Access Control Lists
  • Firewall en WAF
  • Beveiligingssoftware

De vijf stappen voor het beveiligen van een VPC

Concepten voor AWS-beveiliging en kostenbeheer

NACL, firewall en WAF

Functie AWS Firewall NACL AWS WAF
Reikwijdte Regionaal of VPC-niveau Subnet-niveau Applicatieniveau
Statefulness Stateful Stateless Stateful
Standaardregels Beheerde regels beschikbaar Weigeren tenzij toegestaan Toestaan, blokkeren of tellen op basis van regels
Kosten In rekening per gebruik Geen extra kosten Per verzoek & regels
Beste voor Hoog-niveau beveiligingscontrole Brede netwerkcontrole Webapplicaties beschermen
Concepten voor AWS-beveiliging en kostenbeheer

AWS Marketplace

AWS Marketplace: brede productkeuze, snelle inkoop, eenvoudige implementatie

Concepten voor AWS-beveiliging en kostenbeheer

Laten we oefenen!

Concepten voor AWS-beveiliging en kostenbeheer

Preparing Video For Download...