本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS WAF 或 AWS Shield?
了解差異並挑選適合您的差異
|
用途 |
協助您判斷 AWS WAF 或 是否符合 AWS Shield 您對 Web 應用程式安全服務的需求。 |
|
上次更新 |
2024 年 9 月 17 日 |
|
涵蓋的服務 |
簡介
AWS WAF (Web Application Firewall) 和 AWS Shield可協助您保護您的 Web 應用程式免受各種類型的網路攻擊,例如分散式阻斷服務 (DDoS) 攻擊和其他 Web 應用程式漏洞。
-
AWS WAF 著重於保護您的 Web 應用程式免受常見的 Web 入侵。使用 AWS WAF 建立可自訂的 Web 安全規則來篩選惡意流量、防範 SQL Injection 和跨網站指令碼 (XSS) 等攻擊,以及與其他 整合 AWS 服務。
-
AWS Shield 是受管 DDoS 保護服務。使用 AWS Shield 開啟永遠開啟偵測和自動緩解,並防止網路和傳輸層的常見 DDoS 攻擊。
雖然 AWS Shield 可以防禦大規模的網路層級攻擊,但您可以透過 AWS Shield 進階將 AWS WAF Web ACL 與 資源建立關聯,以在應用程式層提供保護。 AWS WAF 提供更精細的保護,防範應用程式特定的漏洞。將這兩種服務一起用於多層防禦策略,保護您的應用程式免受不同網路層中更廣泛的潛在威脅。
以下是這些服務之間主要差異的高階檢視。
| 類別 |
AWS WAF |
AWS Shield |
|---|---|---|
| 主要用途 | 防止 Web 應用程式 (例如 SQL Injection 或 XSS) 上的入侵 | 防範 DDoS 攻擊 (例如 SYN 或 UDP 洪水) |
| 保護層 | 應用程式層 (L7) | 網路、傳輸和應用程式層 (L3/L4/L7) |
| 部署 | 必須明確設定 | AWS Shield 包含所有客戶帳戶的標準保護 |
| 自訂 | 使用自訂規則高度自訂 | 開啟或停用 AWS Shield 進階,並可選擇開啟應用程式層 DDoS 保護的自動緩解 |
| 受管規則 | 包含 AWS 受管規則和第三方規則 | 不適用 |
| 定價方式 | 根據規則和請求數量的Pay-as-you-go定價 | AWS Shield 包含標準; AWS Shield 進階會產生額外費用 |
| 攻擊回應團隊 | 不適用 | 適用於 AWS Shield 進階 (全年無休 DDoS 回應團隊) |
| 即時監控 | 是 | 是 |
| 流量檢查 | 請求層級 | 封包層級 |
AWS WAF 和 之間的差異 AWS Shield
探索 AWS Shield 和 之間的八個主要差異領域 AWS WAF,涵蓋保護層、部署、自訂、受管規則、定價模型、攻擊回應團隊、即時監控和流量檢查。