Automatizaciones para AWS Firewall Manager

Configure, administre y audite de forma centralizada las reglas de firewall de todas sus cuentas y recursos

Información general

Las automatizaciones de AWS Firewall Manager le permiten configurar, administrar y auditar, de forma centralizada, las reglas del firewall en todas las cuentas de AWS Organizations y sus recursos de una manera automatizada. Al utilizar esta solución de AWS, puede mantener una postura de seguridad uniforme en toda su organización.

Esta solución brinda reglas preestablecidas para la configuración de firewalls a nivel de aplicación para AWS WAF, la auditoría de los grupos de seguridad de Amazon Virtual Private Cloud (Amazon VPC) no utilizados y excesivamente permisivos y la configuración de un firewall DNS para bloquear las consultas de dominios incorrectos.

Esta solución también ayuda a crear un punto de referencia rápido de las reglas de seguridad de los firewalls y a proteger contra los ataques de denegación de servicio distribuidos (DDoS) con la integración con AWS Shield Avanzado. También puede automatizar la respuesta proactiva a los eventos y la detección basada en el estado con esta capacidad.

Nota: Puede utilizar esta solución si ya utiliza Firewall Manager en su organización; sin embargo, debe instalar la solución en su cuenta de administrador de Firewall Manager. Si todavía no tiene Firewall Manager configurado, consulte la guía de implementación para conocer los pasos.

Beneficios

Configure AWS WAF, DNS y las políticas del grupo de seguridad

Configure y audite fácilmente AWS WAF, DNS y las reglas del grupo de seguridad en los entornos de AWS de varias cuentas con AWS Firewall Manager.

Automatice la instalación de Firewall Manager

Aproveche esta solución para instalar los requisitos previos necesarios para utilizar Firewall Manager, lo que permite invertir más tiempo en las necesidades específicas de seguridad.

Implemente protección ante ataques DDoS en las cuentas

Aproveche su suscripción a AWS Shield Advanced para implementar la protección contra DDoS en las cuentas de AWS Organizations, configurar comprobaciones de estado y permitir una respuesta proactiva a los eventos por parte del equipo de respuesta de Shield.

Detalles técnicos

Puede desplegar automáticamente esta arquitectura con la guía de despliegue y la plantilla de AWS CloudFormation asociada.

La solución incluye dos arquitecturas que muestran la pila principal y una pila opcional con funciones de Shield Advanced. Al implementar esta solución con los parámetros predeterminados, se implementan los siguientes componentes en su cuenta de AWS.

  • Pila principal
  • Pilas opcionales con automatizaciones para Shield Advanced
Formación
Introducción a los servicios de seguridad, identidad y conformidad de AWS

Este curso brinda información general sobre los servicios, los beneficios, los casos de uso y la tecnología de seguridad de AWS. La sección de protección de infraestructuras cubre AWS WAF en cuanto al filtrado del tráfico.

Inscríbase ahora 
Formación
Introducción a AWS Organizations

Este es un curso introductorio a AWS Organizations, el servicio que ofrece administración basada en políticas para varias cuentas de AWS. Abordamos la terminología y las características clave, revisamos cómo obtener acceso al servicio y cómo usarlo, y proporcionamos una demostración.

Inscríbase ahora 
Formación
AWS Certified Security – Specialty

Este examen evalúa sus conocimientos técnicos vinculados con la protección de la plataforma de AWS. Está destinado a cualquier individuo con experiencia en un rol de seguridad.

Programe el examen 

¿Le resultó útil esta página?

Casos de uso de esta solución de AWS
  • Encabezado
Más...
Opciones de despliegue
¿Listo para comenzar?
Inicie esta solución en la consola de AWS para implementarla

¿Necesita ayuda? Implemente con un socio.
Encuentre un experto externo certificado por AWS para que lo ayude con este despliegue