Automações para o AWS Firewall Manager

Configurar, gerenciar e auditar regras de firewall de maneira centralizada em todas as suas contas e recursos

Visão geral

O Automations for AWS Firewall Manager permite que você configure, gerencie e audite as regras de firewall de maneira centralizada em todas as suas contas e recursos do AWS Organizations de forma automatizada. Ao usar essa solução da AWS, é possível manter uma postura de segurança consistente em toda a sua organização.

Essa solução fornece regras predefinidas para configurar firewalls em nível de aplicativo para o AWS WAF, auditar grupos de segurança da Amazon Virtual Private Cloud (Amazon VPC) não utilizados e excessivamente permissivos e configurar um firewall de DNS para bloquear consultas de domínios inválidos.

Essa solução ajuda você a criar uma linha de base rápida de regras de segurança de firewall e a proteger contra ataques distribuídos de negação de serviço (DDoS) por meio da integração com o AWS Shield Avançado. Você também pode automatizar a resposta proativa a eventos e a detecção baseada na integridade com esse recurso.

Observação: você pode usar essa solução se já usa o Firewall Manager em sua organização. No entanto, você deve instalar a solução em sua conta de administrador do Firewall Manager. Se você ainda não tiver configurado o Firewall Manager, consulte o guia de implementação para conhecer as etapas.

Benefícios

Configurar AWS WAF, DNS e políticas de grupo de segurança

Configure e audite facilmente regras do AWS WAF, DNS e grupos de segurança em seus ambientes AWS de várias contas usando o AWS Firewall Manager.

Automatize a instalação do Firewall Manager

Utilize essa solução para instalar os pré-requisitos necessários para usar o Firewall Manager, para que você possa dedicar mais tempo às suas necessidades específicas de segurança.

Implantar a proteção contra DDoS nas contas

Aproveite sua assinatura do AWS Shield Avançado para implantar a proteção contra DDoS em contas no AWS Shield Avançado, configurar verificações de integridade e permitir uma resposta proativa a eventos da equipe de resposta do Shield.

Detalhes técnicos

É possível implantar automaticamente essa arquitetura ao usar o guia de implementação e o modelo do AWS CloudFormation que o acompanha.

A solução inclui duas arquiteturas que mostram a pilha primária e uma pilha opcional com os recursos do Shield Avançado. A implantação de todas as pilhas da solução com os parâmetros padrão implanta os seguintes componentes na sua conta da AWS.

  • Pilha primária
  • Pilhas opcionais com automações para o Shield Avançado
Treinamento
Conceitos básicos sobre segurança, identidade e conformidade na AWS

Este curso fornece uma visão geral das tecnologias de segurança da AWS, além de casos de uso, benefícios e serviços. A seção de proteção de infraestrutura abrange o AWS WAF para filtragem de tráfego.

Inscreva-se agora 
Treinamento
Introdução ao AWS Organizations

Este curso apresenta o AWS Organizations, o serviço que oferece gerenciamento com base em políticas para várias contas da AWS. Discutimos os principais recursos e terminologia, analisamos como acessar e usar o serviço e fornecemos uma demonstração.

Inscreva-se agora 
Treinamento
AWS Certified Security – Specialty

Este exame testa sua experiência técnica na proteção de produtos e serviços da AWS. Ele é indicado para qualquer profissional que ocupe uma função especializada na área de segurança.

Agende seu exame 

Esta página foi útil?

Casos de uso dessa solução da AWS
  • Título
Mais...
Opções de implantação
Pronto para começar?
Implante esta solução a partir do seu Console da AWS

Precisa de ajuda? Implante com um parceiro.
Encontre um especialista terceirizado certificado pela AWS para ajudar com essa implantação