新機能

AWS Network Firewall がステートフル ルールのヒットカウントをサポート

AWS Network Firewall はステートフル ルールのヒットカウントを提供し、ネットワーク管理者がファイアウォールポリシーの動作をより詳細に監視できるようにする

AWS Network Firewall は、ステートフル ルールに対するヒットカウントを提供するようになった。これにより、ネットワーク管理者やセキュリティエンジニアは、ファイアウォールポリシー内の各ステートフル ルールがネットワークトラフィックと一致する頻度を把握できる。ヒットカウントはカスタムおよびマネージドのルールグループでデフォルトで有効であり、最小 5 分間隔でメトリクスが更新される。この機能は追加料金なしで提供され、ログデータの保存およびクエリには標準料金が適用される。この機能は、AWS Network Firewall がサポートされているすべてのリージョンで利用可能であるが、中東 (アラブ首長国連邦) および中東 (バーレーン) リージョンは対象外である

この更新の位置づけ

この更新はネットワーク管理者やセキュリティエンジニアに向けたもので、ファイアウォールポリシーの効果を監視し、問題点を特定するのに役立つ

AWS 公式の元記事を読む