AWS Network Firewallにおいて、デフォルトの動作として「確立されたTCP接続のみを許可し、新規接続を拒否する」ようなステートフルな制御を行うためのルールの記述方式はどれか。

Suricata形式のルールを使用することで、TCPセッションの状態に基づいた高度な制御が可能。