Publicado en: Jan 7, 2022

AWS Firewall Manager ahora le permite implementar de forma centralizada las protecciones automáticas de ataques DDoS en la capa de aplicación (L7) de AWS Shield Advanced en todas las cuentas de su organización. Las protecciones automáticas de ataques DDoS L7 de AWS Shield Advanced bloquean los eventos DDoS de la capa de aplicación sin necesidad de intervención manual. Con este lanzamiento, los administradores de seguridad para AWS Firewall Manager ahora pueden habilitar las protecciones automáticas de ataques DDoS L7 a través de las cuentas que utilizan la política de seguridad de Firewall Manager para AWS Shield Advanced.

Para comenzar, habilite la mitigación automática de ataques DDoS L7 en una política de Firewall Manager Shield Advanced. A continuación, se añadirá un grupo de reglas WAF gestionado por Shield a una lista de control de acceso web (ACL web) del WAF para los recursos protegidos. Shield Advanced evalúa cada regla WAF que crea con respecto al tráfico normal que entra a los recursos para minimizar los falsos positivos y realiza la implementación en modo de recuento, de permiso o de bloqueo.

AWS Firewall Manager es un servicio de administración de la seguridad que actúa como una ubicación central para configurar e implementar las reglas del firewall en todas las cuentas y recursos de su organización. Con Firewall Manager, puede implementar y monitorear reglas para AWS WAF, AWS Shield Advanced, grupos de seguridad VPC, AWS Network Firewall y Amazon Route 53 Resolver DNS Firewall en toda su organización. Firewall Manager garantiza que todas las reglas de firewall se apliquen de manera sistemática, incluso cuando se creen cuentas o recursos nuevos. 

Para comenzar, consulte la documentación de AWS Firewall Manager para obtener más información y la tabla de regiones de AWS para conocer las regiones donde AWS Firewall Manager se encuentra disponible actualmente. Para obtener más información sobre AWS Firewall Manager, sus características y precios, visite el sitio web de AWS Firewall Manager.