本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS WAF 或者 AWS Shield?
了解差异并选择适合您的差异
|
目的 |
帮助您确定是否 AWS WAF 或 AWS Shield 满足您对 Web 应用程序安全服务的需求。 |
|
上次更新 |
2024 年 9 月 17 日 |
|
承保服务 |
简介
AWS WAF(Web 应用程序防火墙),AWS Shield可以帮助您保护 Web 应用程序免受各种类型的网络攻击,例如分布式拒绝服务 (DDoS) 攻击和其他 Web 应用程序漏洞。
-
AWS WAF重点是保护您的 Web 应用程序免受常见 Web 漏洞的侵害。用于 AWS WAF 创建可自定义的 Web 安全规则,以过滤恶意流量,防御 SQL 注入和跨站脚本 (XSS) 等攻击,并与其他规则集成。 AWS 服务
-
AWS Shield是一项托管 DDo S 保护服务。 AWS Shield 用于开启全天候检测和自动缓解功能,并防范网络层和传输层常见的 DDo S 攻击。
虽然可以抵 AWS Shield 御大规模的网络级攻击,但使用 AWS Shield Advanced,您可以将 AWS WAF Web ACL 与资源关联,以便在应用层提供保护。 AWS WAF 针对特定于应用程序的漏洞提供了更精细的保护。同时使用这两种服务来制定多层防御策略,保护您的应用程序免受跨不同网络层的更广泛潜在威胁的侵害。
以下是这些服务之间主要区别的高级视图。
| 类别 |
AWS WAF |
AWS Shield |
|---|---|---|
| 主要目的 | 防止 Web 应用程序上的漏洞(例如 SQL 注入或 XSS) | 防御 DDo S 攻击(例如 SYN 或 UDP 洪水) |
| 保护层 | 应用层 (L7) | 网络、传输层和应用层 (L3/L4/L7) |
| 部署 | 必须明确设置 | AWS Shield 所有客户账户均包含标准保护 |
| 自定义 | 使用自定义规则进行高度自定义 | 开启或禁用 “ AWS Shield 高级”,并提供开启自动缓解应用层 DDo S 保护的选项 |
| 托管规则 | 包括 AWS 托管规则和第三方规则 | 不适用 |
| 定价模式 | Pay-as-you-go 根据规则和请求数量定价 | AWS Shield 包括标准版; AWS Shield 高级版会产生额外费用 |
| 攻击响应小组 | 不适用 | 适用于高 AWS Shield 级(24/7 DDo S 响应小组) |
| 实时监控 | 支持 | 是 |
| 交通检查 | 请求级别 | 数据包级别 |
AWS WAF 和之间的区别 AWS Shield
探索 AWS Shield 和之间的八个关键区别 AWS WAF,包括保护层、部署、自定义、托管规则、定价模型、攻击响应团队、实时监控和流量检查。