AWS Firewall Manager 自動化

集中設定、管理和稽核所有帳戶和資源的防火牆規則

概觀

透過 Automations for AWS Firewall Manager,您可以跨所有 AWS Organizations 帳戶和資源,以自動化方式集中設定、管理和稽核防火牆規則。使用此 AWS 解決方案,您可以在整個組織中維持一致的安全狀態。

此解決方案提供預設規則,以便為 AWS WAF 設定應用程式級防火牆,稽核未使用且過於寬鬆的 Amazon Virtual Private Cloud (Amazon VPC) 安全群組,以及設定 DNS 防火牆以封鎖惡意網域的查詢。

或者,此解決方案可協助您建立防火牆安全規則的快速基準,並透過與 AWS Shield Advanced 整合來防範分散式拒絕服務 (DDoS) 攻擊。您還可以使用此功能來自動化主動事件回應,以及以運作狀態為基礎的偵測。

注意:如果您已經在您的組織中使用 Firewall Manager,則可以使用此解決方案;但是,必須在您的 Firewall Manager 管理員帳戶中安裝該解決方案。如果尚未設定 Firewall Manager,請參閱實作指南以獲取相關步驟。

優勢

設定 AWS WAF、DNS 和安全群組政策

使用 AWS Firewall Manager 在多帳戶 AWS 環境中,輕鬆設定和稽核 AWS WAF、DNS 和安全群組規則。

自動執行 Firewall Manager 安裝

善用此解決方案來安裝使用 Firewall Manager 所需的先決條件,這樣您就可以花更多時間關注您的特定安全需求。

跨帳戶部署 DDoS 保護機制

利用您的 AWS Shield Advanced 訂閱,在 AWS Organizations 中的帳戶之間部署 DDoS 防護、設定運作狀態檢查,以及啟用 Shield 應變小組的主動事件回應。

技術詳細資訊

您可以使用實作指南和隨附的 AWS CloudFormation 範本自動部署此架構。

該解決方案包括兩個顯示主堆疊的架構,以及一個具有 Shield Advanced 功能的選用堆疊。使用預設參數部署解決方案的所有堆疊時,會在您的 AWS 帳戶中部署下列元件。

  • 主要堆疊
  • 適用於 Shield Advanced 的具有自動化功能的選用堆疊
培訓
AWS 安全、身分和合規入門

本課程概述了 AWS 安全技術、使用案例、優勢和服務。基礎架構保護部分涵蓋用於流量篩選的 AWS WAF。

立即報名 
培訓
AWS Organizations 簡介

本課程將向您介紹 AWS Organizations,該服務提供適用於多個 AWS 帳戶的政策管理。我們將討論主要功能和術語,回顧如何存取和使用該服務,並提供示範。

立即報名 
培訓
AWS Certified Security – Specialty

這個考試可測試您在保護 AWS 平台安全的技術專長。目標對象是具備安全角色經驗的任何人。

安排您的考試 

本頁對您是否有幫助?

適用於此 AWS 解決方案的使用案例
  • 標題
更多...
部署選項
準備好開始使用了嗎?
在 AWS Console 中啟動此解決方案,即可將其部署

需要更多協助嗎? 與合作夥伴合作執行部署。
找到 AWS 認證的第三方專家以協助此部署