آمازون AWS قابلیت پروکسی صریح را به فایروال شبکه خود اضافه کرد
شرکت آمازون وب سرویسز (AWS) به تازگی قابلیت جدیدی را به سرویس فایروال شبکه خود افزوده است که امکان استفاده از آن به عنوان یک پروکسی صریح را فراهم میکند. این ویژگی که در تاریخ ۲۵ نوامبر ۲۰۲۵ به صورت پیشنمایش عمومی معرفی شد، به مشتریان اجازه میدهد تا کنترلهای امنیتی متمرکزتری بر روی دادهها و ترافیک شبکه اعمال کنند و از نفوذ بدافزار و خروج غیرمجاز دادهها جلوگیری نمایند.
در نسخه اولیه این قابلیت، پروکسی صریح به صورت یک محصول مستقل و جدا از فایروال شفاف شبکه ارائه شده بود و سیاستهای امنیتی جداگانهای برای آن تعریف میشد. با این حال، بازخوردهای دریافتی از کاربران نشان داد که آنها تمایل دارند این قابلیت جدید با مجموعه امکانات موجود فایروال شبکه هماهنگ باشد و بتوانند از یک سیاست امنیتی واحد برای هر دو عملکرد استفاده کنند.
در پاسخ به این درخواستها، AWS قابلیت پروکسی صریح را به عنوان بخشی از عملکرد فایروال شبکه بازتعریف کرده است. اکنون کاربران میتوانند فایروال شبکه را با همان سیاستهای امنیتی موجود خود در یک حالت جدید به نام “no-source-preservation” پیکربندی کنند و از آن به عنوان پروکسی صریح بهرهمند شوند. این حالت جدید امکان استفاده از تمامی ویژگیهای فایروال شبکه از جمله گروههای قوانین مدیریت شده، دفاع فعال در برابر تهدیدات، فیلترینگ جغرافیایی IP، فیلترینگ بر اساس دستهبندی URL و دامنه، و قوانین مبتنی بر ویژگیهای کانتینر برای سرویسهای Amazon EKS و Amazon ECS را فراهم میکند.
این تغییر باعث میشود که کاربران بتوانند یک سیاست امنیتی واحد ایجاد کرده و آن را برای هر دو عملکرد پروکسی صریح و فایروال شفاف به کار ببرند، که این امر مدیریت امنیت شبکه را سادهتر و کارآمدتر میسازد. همچنین، این قابلیت در حال حاضر در منطقه US East (اوهایو) به صورت پیشنمایش عمومی و رایگان در دسترس است تا کاربران بتوانند آن را در محیطهای آزمایشی خود امتحان کنند.
این بهروزرسانی نشاندهنده تعهد AWS به بهبود مستمر امنیت شبکه و پاسخگویی به نیازهای مشتریان است. با توجه به افزایش تهدیدات سایبری و اهمیت حفاظت از دادهها، ارائه چنین قابلیتهایی میتواند به سازمانها کمک کند تا سیاستهای امنیتی خود را به شکل یکپارچه و مؤثرتری اجرا کنند.
در نهایت، کاربران و مدیران شبکه میتوانند با مراجعه به مستندات رسمی AWS درباره فایروال شبکه در حالت no-source-preservation اطلاعات بیشتری کسب کرده و نحوه پیادهسازی این قابلیت را در محیطهای عملیاتی خود بررسی نمایند. این قابلیت جدید میتواند گامی مهم در جهت افزایش امنیت و کنترل دقیقتر بر ترافیک شبکه در زیرساختهای ابری باشد.