AWS Shield

Optimisez la disponibilité et la réactivité des applications grâce à une protection DDoS gérée

Qu’est-ce qu’une attaque DDoS ?

Une attaque par déni de service (DoS) a pour but d'affecter la disponibilité d'un système ciblé, un site web ou une application notamment, aux utilisateurs finaux légitimes. En général, les attaquants génèrent de grands volumes de paquets ou de demandes, ce qui finit par submerger le système cible. En cas d'attaque par déni de service distribué (DDoS), l'attaquant utilise plusieurs sources contrôlées ou corrompues pour procéder.

En général, les attaques DDoS peuvent être distinguées en fonction de la couche du modèle OSI qu'elles ciblent. Elles sont les plus courantes au niveau des couches Réseau (couche 3), Transport (couche 4), Présentation (couche 6) et Application (couche 7).

Avantages d’AWS Shield

Détectez et atténuez automatiquement les événements sophistiqués de déni de service distribué (DDoS) au niveau du réseau.
Personnalisez la protection des applications contre les risques de DDoS grâce aux intégrations avec le protocole Shield Response Team (SRT) ou AWS WAF.
Bénéficiez d'une visibilité, d'un aperçu et d'une réduction des coûts pour les événements DDoS qui ont un impact sur vos ressources AWS.

Cas d'utilisation

Protégez les applications et les API contre les flux SYN, les flux UDP ou d'autres attaques par réflexion.

En savoir plus sur la protection des applications Web et des API

Déployez des atténuations intégrées comme le filtrage déterministe des paquets et la mise en forme du trafic en fonction des priorités pour arrêter les attaques de la couche réseau de base.

En savoir plus sur la protection des applications sensibles à la latence

Activez la détection, l'atténuation ou la protection automatique pour chaque type de ressource par compte AWS.

En savoir plus sur la protection des ressources


Découvrir davantage AWS