Automations for AWS Firewall Manager

Centraliser la configuration, la gestion et l'audit des règles de pare-feu pour tous vos comptes et ressources

Présentation

Automations for AWS Firewall Manager vous permet de centraliser et d’automatiser la configuration, la gestion et le contrôle des règles de pare-feu de l'ensemble de vos comptes et ressources dans AWS Organizations. En utilisant cette solution AWS, vous pouvez maintenir une posture de sécurité cohérente dans l'ensemble de votre organisation.

Cette solution fournit des règles prédéfinies pour configurer des pare-feux au niveau de l'application pour AWS WAF, auditer les groupes de sécurité Amazon Virtual Private Cloud (Amazon VPC) inutilisés et trop permissifs, et configurer un pare-feu DNS pour bloquer les requêtes relatives à des domaines défectueux.

Cette solution vous permet également de créer rapidement une base de référence des règles de sécurité du pare-feu et de vous protéger contre les attaques par déni de service distribué (DDoS) grâce à l'intégration à AWS Shield Advanced.

Remarque : vous pouvez utiliser cette solution si vous avez déjà utilisé Firewall Manager dans votre organisation; Cependant, vous devez installer la solution dans votre compte d'administrateur Firewall Manager. Si vous n'avez pas encore configuré Firewall Manager, reportez-vous au guide d'implémentation pour ces étapes.

Avantages

Configurer des politiques AWS WAF, DNS et de groupe de sécurité

Configurez et auditez facilement les règles AWS WAF, DNS et de groupe de sécurité dans vos environnements AWS multicompte à l'aide d'AWS Firewall Manager.

Automatiser l'Installation de Firewall Manager

Elle vous permet d'activer automatiquement les éléments nécessaires à l'utilisation de Firewall Manager.Vous pouvez ainsi vous concentrer sur vos besoins de sécurité spécifiques.

Déployer la protection anti-DDoS sur plusieurs comptes

Profitez de votre abonnement AWS Shield Advanced pour protéger vos comptes AWS Organizations contre les attaques DDoS.

Détails techniques

Vous pouvez déployer automatiquement cette architecture à l'aide du guide d'implémentation et du modèle AWS CloudFormation qui l'accompagne.

L'architecture peut être divisée en deux flux de travail : le gestionnaire de politiques et le générateur de rapport de conformité.

Formation
Getting Started with AWS Security, Identity, and Compliance

Ce cours fournit une vue d'ensemble des technologies de sécurité, des cas d'utilisation, des avantages et des services AWS. La section portant sur la protection des infrastructures aborde l'utilisation d'AWS WAF pour le filtrage du trafic.

S'inscrire maintenant 
Formation
Introduction to AWS Organizations

Ce cours présente AWS Organizations, le service dédié à la gestion par politiques de plusieurs comptes AWS. Nous y abordons ses fonctions principales, sa terminologie, ses modalités d'accès et d'utilisation, tout en proposant une démonstration.

S'inscrire maintenant 
Formation
AWS Certified Security – Specialty

Cet examen met à l'épreuve votre expertise technique dans le domaine de la sécurisation de la plateforme AWS. Il est destiné à toute personne occupant un poste dans la sécurité et ayant de l'expérience.

Planifier votre examen 

Cette page vous a-t-elle été utile ?

Cas d’utilisation de cette solution AWS
  • Titre
Plus...
Options de déploiement
Prêt à vous lancer ?
Déployer cette solution en la lançant dans votre console AWS

Vous avez besoin d'aide ? Déployez avec un partenaire.
Trouvez un expert tiers certifié AWS pour vous aider dans ce déploiement