Automations for AWS Firewall Manager

Centraliser la configuration, la gestion et l'audit des règles de pare-feu pour tous vos comptes et ressources

Présentation

La solution Automations for AWS Firewall Manager vous permet de centraliser la configuration, la gestion et le contrôle des règles de pare-feu de l'ensemble de vos comptes et ressources dans AWS Organizations. Elle est une implémentation de référence pour automatiser le processus de configuration des politiques de sécurité AWS Firewall Manager.

Automations for AWS Firewall Manager fournit des règles préconfigurées qui peuvent être déployées dans AWS Organizations pour effectuer les opérations suivantes :

  1. Configurer les pares-feux au niveau de l'application pour AWS WAF.
  2. Auditer les groupes de sécurité Amazon Virtual Private Cloud (Amazon VPC) non utilisés et trop permissifs.
  3. Configurer le pare-feu du système de nom de domaine (DNS) pour bloquer les requêtes de mauvais domaines.

Elle facilite la création d'une base pratique des règles de sécurité du pare-feu pour les ressources des couches 3 à 7 et le maintien d'une posture de sécurité cohérente au sein de l'organisation. Pour les clients ayant souscrit au service, elle autorise en outre le déploiement de politiques AWS Shield Advanced afin de protéger leurs comptes AWS contre les attaques par déni de service distribué (DDoS).

Remarque : vous pouvez utiliser cette solution si vous avez déjà utilisé Firewall Manager dans votre organisation. Cependant, vous devez installer la solution dans votre compte d'administrateur Firewall Manager. Si vous n'avez pas encore configuré Firewall Manager, reportez-vous au guide d'implémentation pour ces étapes.

Avantages

Configurer des politiques WAF, DNS et de groupe de sécurité

Configurez et auditez facilement les règles WAF, DNS et Security Group dans vos environnements AWS multicompte à l'aide d'AWS Firewall Manager.

Automatiser l'Installation d'AWS Firewall Manager

Elle vous permet d'activer automatiquement les éléments nécessaires à l'utilisation de Firewall Manager.Vous pouvez ainsi vous concentrer sur vos besoins de sécurité spécifiques.

Déployer la protection anti-DDoS sur plusieurs comptes

Profitez de votre abonnement AWS Shield Advanced pour protéger vos comptes AWS Organizations contre les attaques DDoS.

Détails techniques

Le modèle AWS CloudFormation déploie une architecture qui peut être groupée en deux flux de travail séparés : gestionnaire de Politiques et générateur de rapports de conformité.

Formation
Getting Started with AWS Security, Identity, and Compliance

Ce cours fournit une vue d'ensemble des technologies de sécurité, des cas d'utilisation, des avantages et des services AWS. La section portant sur la protection des infrastructures aborde l'utilisation d'AWS WAF pour le filtrage du trafic.

S'inscrire maintenant 
Formation
Introduction to AWS Organizations

Ce cours présente AWS Organizations, le service dédié à la gestion par politiques de plusieurs comptes AWS. Nous y abordons ses fonctions principales, sa terminologie, ses modalités d'accès et d'utilisation, tout en proposant une démonstration.

S'inscrire maintenant 
Formation
AWS Certified Security – Specialty

Cet examen met à l'épreuve votre expertise technique dans le domaine de la sécurisation de la plateforme AWS. Il est destiné à toute personne occupant un poste dans la sécurité et ayant de l'expérience.

Programmer votre examen 
Cas d'utilisation de cette solution AWS
Sécurité des applications
À propos de ce déploiement
Version
2.0.3
Publication
12/2022
Auteur
AWS
Temps de déploiement estimé
5 min
Estimation du coût
Télécharger le guide d'implémentation  Code source  Modèle CloudFormation  S'abonner au flux RSS 
Options de déploiement
Prêt à vous lancer ?
Déployer cette solution en la lançant dans votre console AWS
Cette solution AWS vous a-t-elle aidé ?
Donner mon avis