Slide 22
Slide 22 text
22
比較まとめ
AWS WAF
AWS
Network Firewall
Security Group Network ACL AWS Shield
対象のネットワークレ
イヤー
L7 L3 - L7 L3 – L4 L3 – L4
L3 - L4
(AdvancedはL7も)
主な役割
Webアプリケーション
への通信の検査、
Webアプリケーション
の保護
トラフィック検査とフィルタリ
ング
侵入防止
接続元IPアドレスなどで
の
アクセス制御
接続元IPアドレスでの
アクセス制御
DDoS攻撃からの保護
構成
CloudFront、ALB、
API Gateway、
AppSyncにアタッチ
VPCサブネットに配置
(ルーティング変更が必要)
VPC内リソースのENIに
アタッチ
VPCサブネットにアタッチ
CloudFrontやRoute53、
ELBなどを保護
AWS Firewall
Managerとの連携
可 可 可 不可 可
料金 要(従量課金) 要(従量課金) 不要 不要
不要
Advancedは要(定額)