Veröffentlicht am: Oct 10, 2019
AWS Firewall Manager ist ein Sicherheitsmanagement-Tool zur zentralen Konfiguration und Verwaltung von Firewallregeln für Ihre Konten und Amazon VPCs. AWS Firewall Manager unterstützt ab sofort Amazon VPC-Sicherheitsgruppen. Dies erleichtert es Sicherheitsadministratoren, Sicherheitsgruppen mit unterschiedlichen Konten innerhalb ihres Unternehmens zentral zu konfigurieren. Eine kontinuierliche Prüfung ermöglicht zudem, zu freizügige oder falsch konfigurierte Regeln zu erkennen.
Sicherheitsgruppen sind virtuelle Firewalls für Instances, mit denen der ein- und ausgehende Datenverkehr gesteuert wird. Während Kunden die Zahl ihrer Instances und Konten erhöhen, wird es für Sicherheitsadministrator zunehmend zur Herausforderung, den zentralen Überblick über deren Sicherheitsstatus innerhalb des gesamten Unternehmens zu behalten. Indem AWS Firewall Manager ab sofort die Verwaltung von Sicherheitsgruppen unterstützt, können Administratoren zukünftig zentral allgemeine Sicherheitsgruppen für das gesamte Unternehmen erstellen und deren Regeln auch bei neu angelegten Konten und Ressourcen konsistent durchsetzen. Administratoren haben die Möglichkeit, anhand von benutzerdefinierten Prüfrichtlinien festzulegen, welche Regeln für Sicherheitsgruppen innerhalb des Unternehmens erstellt werden können. Darüber hinaus bietet AWS Firewall Manager vorkonfigurierte Richtlinien zur Erkennung ungenutzter und redundanter Sicherheitsgruppen. Administratoren haben die Wahl, erkannte falsch konfigurierte Regeln automatisch korrigieren oder bezüglich der Erkennung benachrichtigen zu lassen, um den Fehler manuell zu beheben.
Dadurch, dass AWS Firewall Manager jetzt Sicherheitsgruppen unterstützt, können Kunden die auf EC2-VPC-Instances und ENI-Ressourcen angewendeten Regeln zentral verwalten. Informationen zu den ersten Schritten finden Sie in der Dokumentation. Eine Liste der Regionen, in denen AWS Firewall Manager derzeit verfügbar ist, finden Sie in der AWS-Regionentabelle. Mehr zu AWS Firewall Manager sowie dessen Funktionen und Preise erfahren Sie auf der Website.