Централизованное развертывание AWS Network Firewall в VPC
С помощью Firewall Manager администратор безопасности может применить правила брандмауэра для AWS Network Firewall, чтобы управлять входящим и исходящим трафиком в вашей сети через учетные записи и VPC Amazon из одной точки. Любые изменения набора правил, заданного централизованно, автоматически применяются к вашим учетным записям и VPC. Это позволяет администраторам безопасности последовательно применять централизованно установленные правила брандмауэра во всей организации, даже в случае создания новых учетных записей и VPC. В то же время диспетчер брандмауэра также сообщает о проблемах с несоответствием, в том числе о любых VPC и учетных записях, в которых отсутствует защита сетевого брандмауэра.
Автоматически развертывайте группы безопасности Amazon VPC, списки контроля доступа сети VPC, правила AWS WAF, средства защиты сервиса AWS Shield расширенный, правила Сетевого брандмауэра AWS и брандмауэра DNS Средства распознавания Amazon Route 53
Политики AWS можно применять автоматически к уже существующим или будущим ресурсам AWS, чтобы обеспечить соответствие установленным правилам брандмауэра во всей организации. Диспетчер брандмауэра AWS предоставляет возможность применения правил AWS WAF, в т. ч. управляемых, к аккаунтам Балансировщика нагрузки приложений, шлюзам API и Amazon CloudFront. Вы можете применять средства защиты сервиса AWS Shield расширенный к Классическому балансировщику нагрузки или Балансировщику нагрузки приложений, эластичным IP-адресам или дистрибутивам CloudFront. Подобным образом можно использовать Диспетчер брандмауэра AWS, чтобы создать общую основную группу безопасности для всех инстансов EC2 или списка контроля доступа сети для подсетей вашего облака VPC. С помощью диспетчера брандмауэра можно автоматически развертывать адреса сетевого брандмауэра и связанные правила в разных VPC. В то же время диспетчер брандмауэра позволяет связывать разные VPC с правилами брандмауэра DNS Средства распознавания Route 53. Можно автоматически применять правила к создаваемым ресурсам или настроить вместо этого получение уведомлений о создании нового ресурса.
Группы ресурсов из различных аккаунтов
AWS Firewall Manager позволяет группировать ресурсы по аккаунтам, типам и (или) тегам. Ваши специалисты по безопасности могут создавать политики для всех ресурсов в определенной группе или для всех аккаунтов организации.
Политики защиты для всех аккаунтов
AWS Firewall Manager интегрирован с AWS Organizations для автоматического получения списка аккаунтов в вашей организации AWS, что позволяет группировать ресурсы различных аккаунтов. Для начала нужно создать политики защиты, которые определяют группу ресурсов, а затем связать нужную группу с предпочитаемой политикой. В завершение требуется указать сферу применения политики для охвата определенного набора аккаунтов AWS или всех аккаунтов организации. Firewall Manager будет развертывать средства защиты только на ресурсах в аккаунтах в рамках сферы действия политики.
Принудительное иерархическое применение правил
AWS Firewall Manager позволяет применять политики защиты в иерархической последовательности, что разрешает делегировать задачи, связанные с созданием правил для конкретных приложений, сохраняя при этом возможность принудительно применять определенные правила централизованно. Централизованно применяемые правила постоянно контролируются на предмет любого случайного удаления или неправильного применения, что гарантирует их единообразное применение.
Панель управления с уведомлениями о соответствии требованиям
AWS Firewall Manager предоставляет визуальную панель управления, с помощью которой можно быстро просматривать, какие ресурсы AWS защищены, определять ресурсы, которые не соответствуют требованиям, и принимать соответствующие меры. Можно также получать уведомления об изменениях в своих конфигурациях с помощью потоков уведомлений SNS.
Выполняйте аудит существующих и создаваемых групп безопасности прямо в ваших облаках VPC
С помощью AWS Firewall Manager вы можете создавать политики для настройки ограничений, в соответствии с которыми можно разрешать или запрещать определенные группы безопасности в различных облаках VPC. AWS Firewall Manager выполняет постоянное наблюдение за группами безопасности, благодаря чему вы сможете вовремя выявлять слишком общие правила доступа и оптимизировать работу брандмауэра. Вы сможете получать оповещения о тех учетных записях и ресурсах, которые не соответствуют заданным требованиям, а также у вас будет возможность разрешить AWS Firewall Manager устранять потенциальные уязвимости автоматически.
Поддержка стороннего брандмауэра Торговой площадки AWS
Диспетчер брандмауэра AWS позволяет централизованно развертывать и отслеживать сторонние облачные брандмауэры Торговой площадки AWS во всех виртуальных частных облаках (VPC) в вашей организации. Этот сервис является решением для управления отдельным брандмауэром, который позволяет развертывать брандмауэры, оптимизированные для AWS, а также сторонние брандмауэры, подписанные на Торговую площадку AWS, и управлять ими. Вы можете автоматизировать межаккаунтное развертывание брандмауэров, связывание правил и настройку маршрутов VPC по мере создания новых аккаунтов и VPC в вашей организации.
Узнайте больше об AWS Firewall Manager, ознакомившись с документацией.
Получите мгновенный доступ к уровню бесплатного пользования AWS.