Schutz von Web-Applikation vor DDoS
Sicherheit - AWS Shield schützt Applikationen vor Distributed Denial of Service (DDoS) Attacken. Die AWS Web Application Firewall (WAF) kann regelbasiert Inhalte blocken und damit Applikationen zusätzlich absichern.
Nutzer erwarten ein schnelles und zuverlässiges Website-Erlebnis. Der Ruf des Unternehmens als auch der Marke sind gefährdet, wenn dies nicht gewährleistet wird. Dies gilt für Banken, deren bereitgestellte Services einem hohen Schutzbedarf unterliegen, genauso wie für Unternehmen, deren Einnahmequelle oder Reputation von einer verlässlichen Bereitstellung von Web-Applikationen abhängt.
Unsere Lösung
Die Kombination der AWS Services Shield, WAF und CloudFront bietet Dir ein hohes Maß an Schutz, Kontrolle und Skalierbarkeit.
AWS Shield ist ein verwalteter Distributed Denial of Service (DDoS)-Schutzservice, der Anwendungen schützt, die auf AWS ausgeführt werden. Im Falle eine Angriffs erfolgt eine aktive Erkennung und automatische Inline-Mitigationen, welche die Ausfallzeiten und Latenzzeiten von Anwendungen minimieren.
AWS WAF ist eine Webanwendungs-Firewall, die Dir die Kontrolle darüber gibt, wie Datenverkehr Deine Anwendungen erreicht. Vorgefertigte Regelsätze bieten die Möglichkeit, allgemeine Angriffsmuster zu blockieren und vordefinierte Datenverkehrsmuster herausfiltern.
Der Einsatz von AWS CloudFront sorgt als CDN für die Auslieferung des Contents an die Kunden. CloudFront besteht aus einem weltweiten Netzwerk von sogenannten Edge Standorten. Anfragen der Kunden werden vom Edge Standort mit der geringsten Latenz ausgeliefert, so dass zu jeder Zeit die bestmögliche Performance, hinsichtlich Latenz und Ladezeit, erreicht wird.
Resultierende Architektur
Die Vorteile
- Schutz vor DDoS-Angriffen durch AWS Shield
- Flexibilität durch benutzerdefinierte Regeln, um gängige Angriffsmuster wie SQL-Injektion und siteübergreifendes Skripting zu blockieren durch AWS WAF
- geringere administrative Kosten und schnelle Umsetzung durch Nutzung von vorgefertigten Regelsätzen (AWS WAF)
- Bessere Performance: Geringere Latenzen und kürzere Ladezeiten durch AWS CloudFront
< Zurück zu den Edge-Services