如何 AWS Shield 偵測事件 - AWS WAFAWS Firewall Manager、 和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

如何 AWS Shield 偵測事件

AWS 會操作 AWS 網路和個別 AWS 服務的服務層級偵測系統,以確保它們在DDoS攻擊期間保持可用。此外,資源層級偵測系統會監控每個個別 AWS 資源,以確保導向資源的流量保持在預期的參數內。此組合透過套用捨棄已知不良封包、反白顯示潛在惡意流量,以及排定來自最終使用者的流量優先順序的緩解措施,來保護目標 AWS 資源 AWS 和服務。

偵測到的事件會顯示在您的 Shield Advanced 事件摘要、攻擊詳細資訊和 Amazon CloudWatch 指標中,作為DDoS攻擊向量的名稱,或Volumetric如同評估是以流量而非簽章為基礎。如需DDoSDetected CloudWatch指標內可用攻擊向量維度的詳細資訊,請參閱 AWS Shield Advanced 指標