AWSは、静かになったファイアウォールルールを特定しやすくします。
AWS Network Firewall のルールヒットカウント機能により、セキュリティチームはどのステートフルファイアウォールルールがトラフィックに一致しているかを可視化でき、未使用または冗長なルールの特定や、セキュリティコントロールが意図したとおりに機能しているかの検証に役立ちます。この機能は、カスタムおよびマネージド両方のルールグループのステートフルルールを対象としており、ステートレスルールはサポートされていません。この機能はデフォルトで有効になっており、追加の Network Firewall コストはかかりませんが、保存および...に対する標準料金は引き続き適用されます。