Automatisierungen für AWS Firewall Manager

Zentrale Konfiguration, Verwaltung und Prüfung von Firewall-Regeln für alle Ihre Konten und Ressourcen

Übersicht

Mit Automations for AWS Firewall Manager können Sie Firewall-Regeln für alle Konten und Ressourcen Ihrer AWS Organizations auf automatisierte Weise zentral konfigurieren, verwalten und überprüfen. Durch die Verwendung dieser AWS-Lösung können Sie in Ihrem gesamten Unternehmen ein konsistentes Sicherheitsniveau aufrechterhalten.

Diese Lösung bietet voreingestellte Regeln zur Konfiguration von Firewalls auf Anwendungsebene für AWS WAF, zur Prüfung ungenutzter und übermäßig freizügiger Amazon Virtual Private Cloud (Amazon VPC)-Sicherheitsgruppen und zum Einrichten einer DNS-Firewall, um Abfragen für fehlerhafte Domains zu blockieren.

Diese Lösung hilft Ihnen optional dabei, schnell eine Basis für Firewall-Sicherheitsregeln zu erstellen und sich durch die Integration mit AWS Shield Advanced vor Distributed Denial of Service (DDoS)-Angriffen zu schützen. Mit dieser Funktion können Sie auch proaktive Ereignisreaktionen und zustandsbasierte Erkennung automatisieren.

Hinweis: Sie können diese Lösung verwenden, wenn Sie bereits den Firewall Manager in Ihrem Unternehmen einsetzen. Sie müssen die Lösung jedoch in Ihrem Firewall-Manager-Administratorkonto installieren. Wenn Sie den Firewall Manager noch nicht eingerichtet haben, finden Sie die entsprechenden Schritte im Implementierungsleitfaden.

Vorteile

WAF-, DNS- und Sicherheitsgruppenrichtlinien konfigurieren

Konfigurieren und prüfen Sie ganz einfach AWS WAF-, DNS- und Sicherheitsgruppenregeln in Ihren AWS-Umgebungen mit mehreren Konten mit AWS Firewall Manager.

Installation des Firewall Managers automatisieren

Nutzen Sie diese Lösung, um die Voraussetzungen für die Verwendung von Firewall Manager zu installieren, damit Sie mehr Zeit haben, sich auf Ihre spezifischen Sicherheitsanforderungen zu konzentrieren.

DDoS-Schutz kontenübergreifend bereitstellen

Nutzen Sie Ihr Abonnement für AWS Shield Advanced, um DDoS-Schutz für alle Konten in AWS-Organisationen bereitzustellen, Zustandsprüfungen einzurichten und eine proaktive Reaktion auf Ereignisse durch das Shield Response Team zu ermöglichen.

Technische Details

Sie können diese Architektur mit dem Implementierungs-Leitfaden und der dazugehörigen Vorlage für AWS CloudFormation automatisch bereitstellen.

Die Lösung umfasst zwei Architekturen, die den primären Stack und einen optionalen Stack mit Shield-Advanced-Funktionen zeigen. Durch die Bereitstellung aller Lösungs-Stacks mit den Standardparametern werden die folgenden Komponenten in Ihrem AWS-Konto bereitgestellt.

  • Primärer Stapel
  • Optionale Stacks mit Automatisierungen für Shield Advanced
Training
Erste Schritte mit AWS-Sicherheit, -Identität und -Compliance

In diesem Kurs bietet eine Übersicht über die AWS-Sicherheitstechnologie, Anwendungsfälle, Vorteile und Services. Der Abschnitt zum Infrastrukturschutz umfasst AWS WAF zum Filtern des Datenverkehrs.

Jetzt anmelden 
Training
Einführung in AWS Organizations

Dieser Kurs führt Sie in AWS Organizations ein, den Dienst, der eine richtlinienbasierte Verwaltung für mehrere AWS-Konten bietet. Wir besprechen die wichtigsten Features und die Terminologie, überprüfen den Zugang und die Nutzung des Dienstes und bieten eine Demonstration an.

Jetzt anmelden 
Training
AWS Certified Security – Specialty

Diese Prüfung testet Ihre technische Kompetenz bei der Sicherung der AWS-Plattform. Sie eignet sich für jeden, der im Bereich Sicherheit Erfahrung hat.

Prüfungstermin festlegen 

War diese Seite hilfreich?

Anwendungsfälle für diese AWS-Lösung
  • Überschrift
Weitere Informationen ...
Bereitstellungsoptionen
Sind Sie startbereit?
Diese Lösung bereitstellen, indem Sie sie in Ihrer AWS-Konsole starten

Brauchen Sie Hilfe? Stellen Sie mit einem Partner bereit.
Finden Sie einen AWS-zertifizierten Drittanbieter-Experten, der Sie bei dieser Bereitstellung unterstützt