完全保護モード


CloudGuard では、Amazon AWS セキュリティグループを管理する2 つの方法があります。

  • 完全保護

  • 読み取り専用

フルプロテクションにより、CloudGuard管理者は、AWSセキュリティポリシーの定義、アクセスリース、およびダイナミックポリシーオブジェクトを操作する機能を完全に制御できます。

完全保護

フルプロテクションモードでは、CloudGuard 経由でのみ AWS セキュリティグループを管理できます。CloudGuard は、Tamper Protection をトリガーするAWS environment (AWS コンソールなど) からセキュリティグループを変更しようとする試みを検出し、アラート/通知を送信することもできます。CloudGuard は、行われた変更を上書きし、CloudGuard で定義されているセキュリティグループの定義に戻ります。

タンパー保護から開始されたアラートと通知は、クラウドアカウント内の目的のリージョンの完全保護をオンにしたときに発生します。CloudGuard は、そのリージョン内のセキュリティグループの設定をロックダウンして、セキュリティグループが適切に設定されていることを確認します。