Novos grupos de regras gerenciadas chegam ao AWS Network Firewall
A AWS expandiu as opções de regras gerenciadas disponíveis no AWS Network Firewall com a adição de dois novos grupos fornecidos pela VisionHeight, acessíveis por meio do AWS Marketplace. As novidades são o Zero-Day Threat Protection e o Noisy Scanners and Tor Protection, e chegam para reforçar a capacidade de defesa de equipes que gerenciam workloads expostos a ameaças direcionadas.
Esses grupos de regras se somam às opções já disponíveis de outros fornecedores — como Check Point, Fortinet, Infoblox, Lumen, Rapid7, ThreatSTOP e Trend Micro — ampliando ainda mais o ecossistema de proteção gerenciada do serviço.
O que cada grupo de regras oferece
Zero-Day Threat Protection
Este grupo é focado em bloqueio proativo de infraestrutura IP maliciosa — ou seja, ele age antes que os endereços suspeitos apareçam nas listas públicas de bloqueio. A inteligência por trás dessa proteção é alimentada pela telemetria Pulse, da própria VisionHeight, o que permite identificar ameaças emergentes com semanas de antecedência em relação às fontes públicas tradicionais.
Para organizações que lidam com ataques direcionados, essa antecipação pode fazer uma diferença real: workloads ficam protegidos mesmo contra ameaças que ainda não foram catalogadas publicamente.
Noisy Scanners and Tor Protection
Já este grupo tem um objetivo diferente, mas igualmente valioso: reduzir o ruído operacional nos ambientes de segurança. Ele atua bloqueando a comunicação com nós de saída ativos da rede Tor e filtrando tráfego proveniente de fontes conhecidas por varreduras em alto volume.
O diferencial aqui está na abordagem: o bloqueio acontece no primeiro pacote, antes mesmo que os eventos sejam gerados. Na prática, isso significa menos alertas no Centro de Operações de Segurança (SOC), menor custo de ingestão no Sistema de Gerenciamento de Informações e Eventos de Segurança (SIEM) e a eliminação da rede Tor como vetor de entrada ou saída do ambiente. Os grupos de regras são atualizados diariamente, mantendo a proteção sempre alinhada ao cenário de ameaças atual.
Por que isso importa para equipes de segurança
A disponibilidade de regras gerenciadas com inteligência proprietária é um avanço relevante para times que precisam de proteção eficaz sem necessariamente manter uma operação de threat intelligence própria. Com grupos de regras como esses, é possível incorporar inteligência de ameaças de fornecedores especializados diretamente na camada de firewall de rede, de forma gerenciada e com atualizações automáticas.
Para verificar as regiões onde os novos grupos estão disponíveis, a AWS recomenda consultar a página de serviços regionais. Para começar a usar, o acesso pode ser feito pelo console do AWS Network Firewall ou navegando pelas regras disponíveis no AWS Marketplace. Mais detalhes estão na página do produto AWS Network Firewall e na documentação oficial do serviço.
Fonte
AWS Network Firewall now supports managed threat intelligence rules from VisionHeight (https://aws.amazon.com/about-aws/whats-new/2026/06/network-firewall-visionheight-managed-rules)
Leave a Reply