L'intégration de l'infrastructure New Relic inclut désormais une intégration qui envoie les métriques pare-feu de votre réseau AWS à New Relic. Ce document explique la fonctionnalité de l'intégration, comment l'activer et quelles données sont disponibles pour le reporting.
Caractéristiques
L'intégration AWS Network pare-feu Métriques collecte et envoie des données télémétriques à New Relic depuis votre réseau AWS pare-feu. Vous pouvez monitorer vos services AWS, interroger les données entrantes et créer un dashboard pour tout observer en un coup d'œil.
Activer l'intégration
Pour activer cette intégration, suivez les instructions de notre documentation d'intégration Amazon flux de métriques CloudWatch .
Rechercher et utiliser des données
Pour trouver les métriques de votre intégration :
- Aller à one.newrelic.com > All capabilities
- Select Metrics and events
- Filtrer par
aws.networkfirewall
.
données métriques
Cette intégration de New Relic Infrastructure collecte les métriques pare-feu du réseau AWS suivantes :
Données métriques pare-feu du réseau AWS
métrique (min, max, moyenne, compte, somme) | Unité | Description |
---|---|---|
| Compter | Nombre de paquets abandonnés en raison d'actions de règle. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre de paquets abandonnés en raison d'un échec de validation du paquet en raison de problèmes avec le paquet. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre de paquets abandonnés pour des raisons autres que celles décrites par |
| Compter | Nombre de paquets inspectés pour une politique de pare-feu ou un groupe de règles sans état pour lequel une action personnalisée est définie. Cette métrique est uniquement utilisée pour la dimension |
| Compter | Nombre de paquets que le réseau pare-feu pare-feu a laissé passer jusqu'à leurs destinations. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre de paquets reçus par le Réseau pare-feu pare-feu. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre de paquets rejetés en raison des actions de la règle Rejeter à état. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre de paquets correspondant à la politique d'exception de flux de la politique du pare-feu. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre de paquets abandonnés par le pare-feu réseau lors de l'inspection des paquets SSL/TLS. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre d'erreurs observées par le pare-feu réseau lors de l'inspection des paquets SSL/TLS. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre de paquets transmis par le pare-feu réseau lors de l'inspection des paquets SSL/TLS. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre de paquets SSL/TLS reçus par le réseau pare-feu pare-feu. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre de paquets rejetés par le pare-feu réseau lors de l'inspection des paquets SSL/TLS. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Le nombre de connexions SSL/TLS aux serveurs TLS dont les certificats ont été confirmés comme non révoqués. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Le nombre de connexions SSL/TLS aux serveurs TLS dont les certificats ont été confirmés comme révoqués. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Le nombre de connexions SSL/TLS aux serveurs TLS dont l'état de révocation des certificats est inconnu ou n'a pas pu être déterminé par le pare-feu. Cela peut se produire lorsque le répondeur OCSP d'un certificat de serveur renvoie un statut inconnu ou lorsque le pare-feu ne parvient pas à se connecter au point de terminaison CRL ou OCSP fourni dans le certificat. Critères de rapport : Il y a une valeur différente de zéro. |
| Compter | Nombre de connexions SSL/TLS qui ont expiré lors de l'inspection SSL/TLS par le pare-feu réseau. Critères de rapport : Il y a une valeur différente de zéro. |
Dimensions du pare-feu réseau AWS
Dimension | Description |
---|---|
| Zone de disponibilité dans la Région où le Réseau pare-feu pare-feu est actif. |
| Dimension pour une action personnalisée de métriques de publication que vous avez définie. Vous pouvez définir ceci pour une action de règle dans un groupe de règles sans état ou pour une action par défaut sans état dans une stratégie de pare-feu. |
| Moteur de règles qui a traité le paquet. La valeur pour ceci est soit à état, soit sans état. |
| Nom que vous avez spécifié pour le Réseau pare-feu pare-feu. |