AWS Firewall Manager

AWS Firewall Manager
- Quản lý các rule bảo mật trên tất cả các account trong một AWS Organization
- Security policy: tập hợp các rule bảo mật dùng chung:
- WAF rules (áp dụng cho: Application Load Balancer, API Gateway, CloudFront)
- AWS Shield Advanced (áp dụng cho: ALB, CLB, NLB, Elastic IP, CloudFront)
- Security Groups (áp dụng cho: EC2, Application Load Balancer, và ENI trong VPC)
- AWS Network Firewall (bảo mật ở cấp độ VPC)
- Amazon Route 53 Resolver DNS Firewall
- Policy được tạo ở cấp độ region
- ✅ Rule sẽ được tự động áp dụng cho resource mới được tạo (đảm bảo compliance)
→ áp dụng trên toàn bộ account hiện tại và tương lai trong Organization
WAF vs. Firewall Manager vs. Shield
- Tổng quan:
- WAF, Shield và Firewall Manager thường được sử dụng kết hợp với nhau để đạt được mức bảo vệ toàn diện.
- AWS WAF:
- Định nghĩa các rule Web ACL trong AWS WAF.
- Nếu bạn cần bảo vệ chi tiết ở tầng ứng dụng cho từng tài nguyên cụ thể (Application Layer), chỉ cần WAF là đủ.
- AWS Firewall Manager:
- Nếu muốn sử dụng AWS WAF trên nhiều account, tự động hóa việc cấu hình WAF và áp dụng cho các tài nguyên mới, hãy dùng Firewall Manager kết hợp với WAF.
- AWS Shield:
- Shield Advanced cung cấp các tính năng nâng cao bổ sung lên trên AWS WAF, bao gồm:
- Hỗ trợ chuyên biệt từ Shield Response Team (SRT).
- Báo cáo chi tiết (advanced reporting).
- Nếu hệ thống của bạn thường xuyên bị DDoS, nên cân nhắc mua Shield Advanced.
- Shield Advanced cung cấp các tính năng nâng cao bổ sung lên trên AWS WAF, bao gồm:
Bạn thấy bài này thế nào?