AWS Network Firewall
cloudDéfinition
Service de firewall réseau managé AWS pour VPC offrant inspection stateful, filtrage de domaines DNS et prévention des intrusions basée sur des règles Suricata.
Description
AWS Network Firewall est un service de firewall réseau managé, déployable au sein d'un VPC, offrant inspection stateful du trafic, filtrage de domaines DNS et prévention des intrusions (IPS) basée sur des règles compatibles Suricata.
Contexte cloud
Déployé dans un sous-réseau dédié (firewall subnet), il inspecte le trafic via des modifications de table de routage VPC. Les règles stateless gèrent le trafic volumétrique, les règles stateful permettent l'inspection applicative. Peut bloquer les domaines C2 via des listes de domaines gérées par AWS.
Points clés
- Architecture hub-and-spoke : centraliser Network Firewall dans un VPC d'inspection via AWS Transit Gateway
- Règle Suricata :
alert http $HOME_NET any -> $EXTERNAL_NET any (msg:"Crypto mining pool"; content:"stratum+tcp"; sid:1000001;) - Logs de flux vers S3 ou CloudWatch pour analyse Athena ou intégration SIEM
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis