翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS WAF または AWS Shield?
違いを理解し、自分に合ったものを選択する
|
目的 |
AWS WAF または がウェブアプリケーションセキュリティサービスのニーズ AWS Shield を満たしているかどうかを判断するのに役立ちます。 |
|
最終更新日 |
2024 年 9 月 17 日 |
|
対象サービス |
序章
AWS WAF (ウェブアプリケーションファイアウォール) と AWS Shieldは、分散型サービス拒否 (DDoS) 攻撃やその他のウェブアプリケーションの脆弱性など、さまざまなタイプのサイバー攻撃からウェブアプリケーションを保護するのに役立ちます。
-
AWS WAF は、一般的なウェブエクスプロイトからウェブアプリケーションを保護することに重点を置いています。を使用して AWS WAF 、悪意のあるトラフィックをフィルタリングし、SQL インジェクションやクロスサイトスクリプティング (XSS) などの攻撃から保護し、他の と統合するためのカスタマイズ可能なウェブセキュリティルールを作成します AWS のサービス。
-
AWS Shield はマネージド DDoS 保護サービスです。 AWS Shield を使用して、常時オンの検出と自動緩和を有効にし、ネットワークレイヤーとトランスポートレイヤーでの一般的な DDoS 攻撃から保護します。
AWS Shield は大規模なネットワークレベルの攻撃から保護しますが、 AWS Shield Advanced では、 AWS WAF ウェブ ACL をリソースに関連付けて、アプリケーションレイヤーで保護できます。 は、アプリケーション固有の脆弱性に対するより詳細な保護 AWS WAF を提供します。両方のサービスを多層防御戦略に連携させて使用し、さまざまなネットワークレイヤーにわたる幅広い潜在的な脅威からアプリケーションを保護します。
これらのサービスの主な違いの概要を次に示します。
| カテゴリ |
AWS WAF |
AWS Shield |
|---|---|---|
| 主な目的 | ウェブアプリケーション (SQL インジェクションや XSS など) のエクスプロイトから保護します。 | DDoS 攻撃 (SYN や UDP フラッドなど) から保護する |
| 保護レイヤー | アプリケーションレイヤー (L7) | ネットワーク、トランスポート、アプリケーションレイヤー (L3/L4/L7) |
| デプロイメント | 明示的に設定する必要があります | AWS Shield すべてのカスタマーアカウントに含まれる標準保護 |
| カスタマイズ | カスタムルールで高度にカスタマイズ可能 | アプリケーションレイヤー DDoS 保護の自動緩和を有効にするオプションを使用して、 AWS Shield アドバンストを有効または無効にする |
| マネージドルール | AWS マネージドルールとサードパーティールールを含む | 該当しない |
| 料金モデル | ルールとリクエストの数に基づくPay-as-you-go | AWS Shield 標準込み。 AWS Shield 高度な には追加コストがかかります |
| 攻撃対応チーム | 該当しない | AWS Shield Advanced (24/7 DDoS Response Team) で利用可能 |
| リアルタイムモニタリング | はい | あり |
| トラフィック検査 | リクエストレベル | パケットレベル |
AWS WAF と の違い AWS Shield
AWS Shield 保護レイヤー AWS WAF、デプロイ、カスタマイズ、マネージドルール、料金モデル、攻撃対応チーム、リアルタイムモニタリング、トラフィック検査をカバーする、 と の 8 つの主な違い領域について説明します。