AWS Network Firewall

VPC 全体に Network Firewall セキュリティをデプロイする
AWS Network Firewall アニメーション解説ビデオ
AWS Network Firewall の強み
AWS Network Firewall を使用すると、ネットワークトラフィックをきめ細かく制御するファイアウォールルールを作成し、VPC 全体にファイアウォールのセキュリティを容易に導入することができます。

AWS Network Firewall の利点

ネットワークファイアウォールを自動的にスケールして、マネージドインフラストラクチャを保護します
何千ものカスタムルールを定義できる柔軟なエンジンで固有のワークロードを保護します
既存のアカウントと VPC 全体のセキュリティポリシーを一元的に管理し、新しいアカウントに必須ポリシーを自動的に適用します

仕組み

AWS Network Firewall では、ネットワークトラフィックをきめ細かく制御するファイアウォールルールを定義できます。Network Firewall は AWS Firewall Manager と連携するため、Network Firewall ルールに基づいてポリシーを構築し、それらのポリシーを仮想プライベートクラウド (VPC) とアカウント全体に一元的に適用できます。

この図は、AWS Network Firewall がファイアウォールに入るすべてのトラフィックを検査およびフィルタリングする方法を示しています。

ユースケース

インバウンドのインターネットトラフィックを検査

インバウンド暗号化トラフィックインスペクション、ステートフルインスペクション、プロトコル検出などの機能を使用してトラフィックフローを検査します。

アウトバウンドトラフィックをフィルタリングする

アウトバウンドトラフィックフィルタリングをデプロイして、データ損失を防ぎ、コンプライアンス要件を満たし、既知のマルウェア通信をブロックします。

インバウンドのインターネットトラフィックの侵入を防ぐ

ステートフルインスペクション、プロトコル検出などの機能を使用して、アクティブなトラフィックフローを検査します。

AWS Direct Connect と VPN のトラフィックを保護する

AWS Transit Gateway でサポートされているクライアントデバイスおよび オンプレミス環境から AWS Direct Connect と VPN のトラフィックを保護します。

AWS の詳細を見る