速来报名!AICon北京站鸿蒙专场~ 了解详情
写点什么

Amazon 发布全新云平台安全服务:AWS 防火墙管理

  • 2018-05-08
  • 本文字数:1136 字

    阅读完需:约 4 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

Amazon 发布了一个全新的服务,叫做 AWS 防火墙管理,它为 AWS 的客户提供了一种跨账号集中配置 AWS Web 应用程序防火墙的方法。AWS 防火墙管理是 Amazon 最近推出的几项安全服务中的一部分。

Amazon 推出这项服务是为了满足客户的需求。 Jeff Barr 是 AWS 的首席宣传官,他在一篇讲 AWS 防火墙管理服务发布的博客中提到:

在过去的几年中,我们为客户提供了越来越完善的安全保护,其中包括 AWS WAF AWS Shield 。我们的客户正在充分利用所有这些安全服务,他们希望能够在一个集中化的面板中对这些选项进行管理。

AWS 的客户通过通过防火墙管理器可以访问每个服务来创建防火墙保护策略,通过应用程序负载平衡器(Load Balancer)和 Amazon CloudFront 基础架构使它们一致执行。除此之外,该安全服务还允许用户通过诸如 Imperva、F5 和 Trend Micro 等各种供应商在 AWS Marketplace 中使用自定义 WAF 规则和托管 WAF 规则。

想要使用 AWS 防火墙管理服务,用户必须满足以下要求:

  • 用户组织必须使用 AWS Organizations 来管理他们的账户,并且要启用所有的功能。

  • 必须要为防火墙管理服务指定一个管理员账号来为整个组织部署 WS WAF 防火墙规则。

  • 需要为所有账户启用 AWS Config 以便防火墙管理能够检测到所有新创建的资源。

一旦满足了上述前提,被指定的管理员就可以创建各种各样的政策(Policy)了。控制台会在整个政策的创建过程中为管理员提供指导。这个过程包括创建规则和规则组、为规则组制定政策、定义政策的范围以及创建实际的政策。

图片来源: https://aws.amazon.com/blogs/aws/aws-firewall-manager-central-management-for-your-web-application-portfolio/

通过制定政策,组织可以从中心化的 AWS 防火墙管理器中获益。比如,所有的资源和账户都可以遵守同一套强制性的政策。 Barr 在同一篇博客中提到:

通过跨帐户的和跨应用程序的自动化政策的执行,您的安全团队可以确保,当他们使用防火墙管理器时,新创建的和现有的应用程序将遵守组织范围内的安全策略。他们也能够找到那些不满足要求的应用程序和 AWS 资源,然后用几分钟就能使它们符合安全标准。

使用 AWS Shield Advanced 服务的用户能够免费使用 AWS 防火墙管理服务和 AWS WAF。其他用户则需要按月按区域进行收费,还需要收取 WAF Web ACLs、WAF Rules 以及 AWS Config Rules 的常规费用。关于 AWS 防火墙管理服务的价格细则请参看定价页面。该服务目前在美国东部区域(弗吉尼亚北部)、美国西部区域(俄勒冈)以及所有Amazon CloudFront 的关键区域可用。关于AWS 防火墙管理服务的更多细节请查看 AWS 网站

阅读英文原文: Amazon Launches a New Cloud Security Service: AWS Firewall Manager

2018-05-08 09:141274

评论

发布
暂无评论
发现更多内容

基于微信小程序+Springboot线上租房平台设计和实现【三端实现小程序+WEB响应式用户前端+后端管理】

hunter_coder

人工智能 openai

Bartender 5:帮助用户隐藏、组织和自定义Mac菜单栏中的图标和通知

Rose

犀牛8 mac版 Rhinoceros 8中文直装版下载安装

Rose

基于微信小程序的校园维修管理系统-开题报告参考

hunter_coder

后端开发

万界星空科技定制化MES系统帮助实现数字化生产

万界星空科技

生产管理系统 mes 定制开发 万界星空科技 定制MES

mac赛车竞速游戏:弯道卡丁车车手 for Mac 中文版下载

你的猪会飞吗

Mac游戏下载 Mac游戏推荐 Mac游戏分享 苹果电脑游戏推荐

阿里巴巴中国站拍立淘API返回值分析:图像识别技术助力电商市场竞争

技术冰糖葫芦

API Explorer API 测试 API 策略

Three-Body Technology Raindrop & Blade三体声音科技-落英中国扬琴音源

Rose

TDengine 签约红有软件,优化信息化基础开发平台

TDengine

数据库 涛思数据 tdengine 时序数据库

Git 开发规范

玄兴梦影

git

蓝易云 - maven教程:mvn package -T 2C命令解释

百度搜索:蓝易云

Java 云计算 maven 运维 云服务器

DataWorks Copilot:大模型时代数据开发的新范式

阿里云大数据AI技术

sql 大数据 阿里云 Dataworks

ShineScrum捷行公开课

ShineScrum

蓝易云 - jenkins教程:sshPublisher示例(Publish over SSH插件)

百度搜索:蓝易云

运维 自动化 SSH jenkins 云服务器

海量数据处理利器 Roaring BitMap 原理介绍

vivo互联网技术

大数据处理 BitMap Roaringbitmap

汉化版ProPresenter下载 现场分屏演示工具ProPresenter

Rose

2023 年零信任落地关键词:整合、身份、普及

芯盾时代

iam 统一身份认证 零信任

Royal TSX v6.1激活版 macOS强大的远程管理软件

Rose

基于django(爱抚宠物) 小程序设计和实现(源码+LW+部署讲解)

hunter_coder

后端开发

基于协同过滤技术的网上书城设计实现(源码+lw+部署文档+讲解等)

hunter_coder

后端开发

INFINI Labs 助力开源与教育:免费许可证计划全面升级

极限实验室

easysearch Pizza 免费许可证

上新:NFTScan 正式上线 Bitcoin-brc20 浏览器!

NFT Research

NFT\ NFTScan API】

Ample Bass Jazz 低音爵士 mac虚拟音源

Rose

蓝易云 - 在C/C++中使用vcpkg

百度搜索:蓝易云

c++ 编程 运维 服务器 云服务器

技术解读数据库如何实现“多租户”?

华为云开发者联盟

数据库 sql 华为云 华为云开发者联盟 企业号2024年6月PK榜

VMware ESXi 8.0U2c macOS Unlocker & OEM BIOS ConnectX-3 网卡定制版 (集成驱动版)

sysin

esxi OEM BIOS unlocker ConnectX-3

GPT-4o API 实测解析:开发者的福音还是挑战?

蓉蓉

gpt4o

Amazon发布全新云平台安全服务:AWS防火墙管理_亚马逊云科技_Steef-Jan Wiggers_InfoQ精选文章