Passer au contenu principal
Cliquer ici pour revenir à la page d’accueil d’Amazon Web Services
À propos d'AWS Nous contacter Support   Français   Mon compte  
Se connecter
Créer un compte AWS
Fermer
Profil
Votre profil permet d’améliorer vos interactions avec certaines expériences AWS.
Connexion
Fermer
Profil
Votre profil permet d’améliorer vos interactions avec certaines expériences AWS.
Afficher le profil
Se déconnecter
  • Amazon Q
  • Produits
  • Solutions
  • Tarification
  • Documentation
  • Apprendre
  • Réseau de partenaires
  • AWS Marketplace
  • Déploiements clients
  • Événements
  • Découvrir davantage
Fermer
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
Fermer
  • Mon profil
  • Se déconnecter de l'identifiant AWS Builder
  • Console de gestion AWS
  • Paramètres de compte
  • Gestion de la facturation et des coûts
  • Informations d'identification de sécurité
  • AWS Personal Health Dashboard
Fermer
  • Centre de support
  • Aide d'experts
  • Centre de connaissances
  • Présentation d'AWS Support
  • AWS re:Post
Cliquer ici pour revenir à la page d'accueil d'Amazon Web Services
Fermer
Profil
Votre profil permet d’améliorer vos interactions avec certaines expériences AWS.
Connexion
Fermer
Profil
Votre profil permet d’améliorer vos interactions avec certaines expériences AWS.
Afficher le profil
Se déconnecter
Fermer
Profil
Votre profil permet d’améliorer vos interactions avec certaines expériences AWS.
Afficher le profil
Se déconnecter
Se lancer gratuitement
Nous contacter
  • Produits
  • Solutions
  • Tarification
  • Introduction à AWS
  • Mise en route
  • Documentation
  • Formation et certification
  • Centre pour développeurs
  • Témoignages de réussite
  • Réseau de partenaires
  • AWS Marketplace
  • Support
  • AWS re:Post
  • Se connecter à la console
  • Télécharger l'application mobile
AWS Network Firewall
Présentation Fonctions Tarification Ressources Questions fréquentes (FAQ) Partenaires Clients
  • Sécurité, identité et conformité›
  • AWS Network Firewall›
  • Fonctionnalités

Fonctionnalités d'AWS Network Firewall

Présentation

AWS Network Firewall est un service géré qui facilite le déploiement de protections du réseau essentielles pour tous vos Amazon Virtual Private Clouds (VPC). Le service peut être configuré en quelques clics seulement et se met automatiquement à l'échelle de votre trafic réseau, afin que vous n'ayez pas à vous inquiéter du déploiement et de la gestion des infrastructures. Le moteur de règles flexible de AWS Network Firewall vous permet de définir des règles de pare-feu qui vous donnent un contrôle précis du trafic réseau, comme le blocage des requêtes SMB (Server Message Block) sortantes pour empêcher la propagation d'activités malveillantes. Vous pouvez également importer des règles que vous avez déjà écrites dans des formats de règles open source courants et permettre des intégrations avec des flux de renseignements gérés provenant des partenaires AWS. AWS Network Firewall s'associe à AWS Firewall Manager, afin que vous puissiez concevoir des stratégies basées sur des règles AWS Network Firewall, puis les appliquer de manière centralisée sur vos VPC et vos comptes.

Page topics

  • Fonctionnalités du pare-feu réseau

Fonctionnalités du pare-feu réseau

Open all

Haute disponibilité et autoscaling

AWS Network Firewall propose des redondances intégrées pour garantir que l'ensemble du trafic est inspecté et surveillé de manière cohérente. AWS Network Firewall propose un contrat de niveau de service avec un engagement de disponibilité de 99,99 %. AWS Network Firewall vous permet d'adapter automatiquement la capacité de votre pare-feu en fonction de la charge de trafic afin de maintenir des performances stables et prévisibles ainsi que de réduire les coûts.

Pare-feu avec état

Le pare-feu avec état prend en compte le contexte des flux de trafic pour appliquer les politiques de manière plus précise, par exemple en supprimant des paquets en fonction de l'adresse source ou du type de protocole. Les critères de correspondance pour ce pare-feu avec état sont les mêmes que ceux des fonctionnalités d'inspection sans état d'AWS Network Firewall, avec l'ajout d'un paramètre de correspondance pour la direction du trafic. Le moteur de règles flexible d'AWS Network Firewall vous permet d'écrire des milliers de règles de pare-feu en fonction de l'adresse IP source/destination, du port source/destination et du protocole. AWS Network Firewall filtrera les protocoles courants sans aucune spécification de port, et pas uniquement le filtrage du trafic TCP/UDP.

Filtrage web

AWS Network Firewall prend en charge le filtrage web entrant et sortant pour le trafic web non chiffré. Pour le trafic web chiffré, l'indication du nom du serveur (SNI) est utilisée pour bloquer l'accès à des sites spécifiques. Le SNI est une extension du protocole TLS (Transport Layer Security) qui reste non chiffrée dans le flux de trafic et indique le nom d'hôte de destination auquel un client tente d'accéder via HTTPS. En outre, AWS Network Firewall peut filtrer les noms de domaine complets (FQDN).

Prévention des intrusions

Le système de prévention des intrusions (IPS) d'AWS Network Firewall assure une inspection active des flux de trafic avec des protections en temps réel du réseau et de la couche applicative contre les exploits de vulnérabilité et les attaques par force brute. Son moteur de détection basé sur les signatures associe les modèles de trafic réseau aux signatures de menaces connues en fonction d'attributs tels que des séquences d'octets ou des anomalies de paquets.

Journaux d'alertes et de flux

Les journaux d'alertes sont spécifiques aux règles et fournissent des données supplémentaires concernant la règle qui a été déclenchée et la session particulière qui l'a déclenchée. Les journaux de flux fournissent des informations sur l'état de tous les flux de trafic qui traversent le pare-feu, avec une ligne par direction. Les journaux de flux d'AWS Network Firewall peuvent être stockés de manière native dans Amazon S3, Amazon Kinesis et Amazon CloudWatch.

Gestion et visibilité centralisées

AWS Firewall Manager est un service de gestion de la sécurité qui vous permet de déployer et de gérer de manière centralisée les politiques de sécurité pour vos applications, VPC et comptes dans AWS Organizations. AWS Firewall Manager peut organiser les groupes de règles d'AWS Network Firewall en politiques que vous pouvez déployer sur l'ensemble de votre infrastructure pour vous aider à mettre à l'échelle la mise en œuvre de manière cohérente et hiérarchique. AWS Firewall Manager fournit une vue agrégée de la conformité des comptes aux politiques et automatise le processus de correction. Au fur et à mesure que des comptes, ressources et composants réseau sont créés, Firewall Manager facilite leur mise en conformité en appliquant un ensemble commun de politiques de pare-feu.

Gestion et personnalisation des règles

AWS Network Firewall permet aux clients d'exécuter des règles compatibles avec Suricata provenant de sources internes, issues du développement de règles personnalisées en interne, ou externes, auprès de fournisseurs tiers ou de plateformes open source.

Écosystème diversifié d'intégrations de partenaires

AWS Network Firewall s'intègre aux partenaires AWS pour l'intégration à l'orchestration centrale des politiques tierce et à l'exportation des journaux vers des solutions d'analyse. AWS Network Firewall prend en charge les flux de renseignements sur les menaces gérés les plus populaires pour les clients qui préfèrent tirer parti de leurs fournisseurs de règles gérés existants. AWS Network Firewall peut s'intégrer à des solutions d'orchestration de politiques tierces pour gérer de manière centralisée les architectures hybrides ou de plusieurs fournisseurs de pare-feu. Pour plus de visibilité, les journaux d'AWS Network Firewall et les informations sur les événements de sécurité peuvent être envoyés à des solutions d'analyse tierces telles que les logiciels SIEM (Security Information and Event Management). Pour accéder à la liste complète des partenaires d'AWS Network Firewall, cliquez ici.

Inspection du trafic chiffré

AWS Network Firewall prend en charge l'inspection du protocole TLS (Transport Layer Security), ce qui permet aux clients de renforcer leur niveau de sécurité sur AWS en améliorant la visibilité des flux de trafic chiffrés. Vous pouvez utiliser AWS Network Firewall pour déchiffrer les sessions TLS et inspecter le trafic Amazon Virtual Private Cloud (VPC) entrant et sortant sans avoir à déployer ou à gérer une infrastructure de sécurité réseau supplémentaire. Le chiffrement et le déchiffrement s'effectuent nativement sur la même instance de pare-feu, de sorte que le trafic ne franchit aucune limite du réseau.

 

Connectez-vous à la console

Se renseigner sur AWS

  • Qu'est-ce qu'AWS ?
  • Qu’est-ce que le cloud computing ?
  • Accessibilité AWS
  • En quoi consiste le DevOps ?
  • Qu'est-ce qu'un conteneur ?
  • Qu’est-ce qu’un lac de données ?
  • Qu’est-ce que l’intelligence artificielle (IA) ?
  • Qu’est-ce que l’IA générative ?
  • Qu’est-ce que le machine learning (ML) ?
  • Sécurité dans le cloud AWS
  • Nouveautés
  • Blogs
  • Communiqués de presse

Ressources pour AWS

  • Mise en route
  • Formation et certification
  • Bibliothèque de solutions AWS
  • Centre d'architecture
  • Questions fréquentes (FAQ) techniques et sur les produits
  • Rapports d'analystes
  • Partenaires AWS

Développeurs sur AWS

  • Centre pour développeurs
  • Kits SDK et outils
  • .NET sur AWS
  • Python sur AWS
  • Java sur AWS
  • PHP sur AWS
  • JavaScript sur AWS

Aide

  • Contactez-nous
  • Obtenez l'aide d'experts
  • Soumettre un ticket de support
  • AWS re:Post
  • Centre de connaissances
  • Présentation d'AWS Support
  • Domaine juridique
  • Emplois AWS
Créer un compte AWS
Amazon est un employeur qui souscrit aux principes d'équité en matière d'emploi : minorités, femmes, handicaps, seniors, identité de genre, orientation sexuelle, âge.
  • Langue
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
  • Confidentialité
  • |
  • Accessibilité
  • |
  • Conditions d’utilisation du site
  • |
  • Préférences en matière de cookies
  • |
  • © 2024, Amazon Web Services, Inc. ou ses sociétés apparentées. Tous droits réservés.

Fin de la prise en charge d'Internet Explorer

Compris
La prise en charge AWS d'Internet Explorer s'arrête le 07/31/2022. Les navigateurs pris en charge sont Chrome, Firefox, Edge et Safari. En savoir plus »
Compris