AWS Shield


1.AWS Shieldとは?

  • DDos攻撃対応のサービスです。

2.サービス攻撃を狙ったDDos攻撃例(参考)

  • いずれもサービス停止を狙う!

3.特徴

  • すべてのパケットが検査されます。
  • 検査には学習アルコリズムでスコアリングされ、スコアリングの結果をもとに攻撃を防御する。

4.サービス停止抑止のためのベストプラクティス

  • DDos対策製品(AWS Shield)を利用する。
  • AmazonCloudFrontを使って、攻撃を分散し、被害を最小化にする。

5.Standard と Advanced

  • 次のページにStandard と Advancedの比較があるので、そちらを確認すると良い。