写点什么

Amazon 发布全新云平台安全服务:AWS 防火墙管理

  • 2018-05-08
  • 本文字数:1136 字

    阅读完需:约 4 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

Amazon 发布了一个全新的服务,叫做 AWS 防火墙管理,它为 AWS 的客户提供了一种跨账号集中配置 AWS Web 应用程序防火墙的方法。AWS 防火墙管理是 Amazon 最近推出的几项安全服务中的一部分。

Amazon 推出这项服务是为了满足客户的需求。 Jeff Barr 是 AWS 的首席宣传官,他在一篇讲 AWS 防火墙管理服务发布的博客中提到:

在过去的几年中,我们为客户提供了越来越完善的安全保护,其中包括 AWS WAF AWS Shield 。我们的客户正在充分利用所有这些安全服务,他们希望能够在一个集中化的面板中对这些选项进行管理。

AWS 的客户通过通过防火墙管理器可以访问每个服务来创建防火墙保护策略,通过应用程序负载平衡器(Load Balancer)和 Amazon CloudFront 基础架构使它们一致执行。除此之外,该安全服务还允许用户通过诸如 Imperva、F5 和 Trend Micro 等各种供应商在 AWS Marketplace 中使用自定义 WAF 规则和托管 WAF 规则。

想要使用 AWS 防火墙管理服务,用户必须满足以下要求:

  • 用户组织必须使用 AWS Organizations 来管理他们的账户,并且要启用所有的功能。

  • 必须要为防火墙管理服务指定一个管理员账号来为整个组织部署 WS WAF 防火墙规则。

  • 需要为所有账户启用 AWS Config 以便防火墙管理能够检测到所有新创建的资源。

一旦满足了上述前提,被指定的管理员就可以创建各种各样的政策(Policy)了。控制台会在整个政策的创建过程中为管理员提供指导。这个过程包括创建规则和规则组、为规则组制定政策、定义政策的范围以及创建实际的政策。

图片来源: https://aws.amazon.com/blogs/aws/aws-firewall-manager-central-management-for-your-web-application-portfolio/

通过制定政策,组织可以从中心化的 AWS 防火墙管理器中获益。比如,所有的资源和账户都可以遵守同一套强制性的政策。 Barr 在同一篇博客中提到:

通过跨帐户的和跨应用程序的自动化政策的执行,您的安全团队可以确保,当他们使用防火墙管理器时,新创建的和现有的应用程序将遵守组织范围内的安全策略。他们也能够找到那些不满足要求的应用程序和 AWS 资源,然后用几分钟就能使它们符合安全标准。

使用 AWS Shield Advanced 服务的用户能够免费使用 AWS 防火墙管理服务和 AWS WAF。其他用户则需要按月按区域进行收费,还需要收取 WAF Web ACLs、WAF Rules 以及 AWS Config Rules 的常规费用。关于 AWS 防火墙管理服务的价格细则请参看定价页面。该服务目前在美国东部区域(弗吉尼亚北部)、美国西部区域(俄勒冈)以及所有Amazon CloudFront 的关键区域可用。关于AWS 防火墙管理服务的更多细节请查看 AWS 网站

阅读英文原文: Amazon Launches a New Cloud Security Service: AWS Firewall Manager

2018-05-08 09:141821

评论

发布
暂无评论
发现更多内容

青山不改,绿水长流

escray

学习 面试

游戏运营方法论

石云升

游戏化运营 运营创新

PostgreSQL函数、索引和视图操作Demo展示

wangkx

postgresql

悬挂引用是如何被Rust消灭的?

袁承兴

rust 内存模型 指针 引用 泛型

SpreadJS 纯前端表格控件应用案例:实验室信息化管理系统

葡萄城技术团队

用Emoji解释编程语言中的map、filter、reduce

wangkx

Python Python PEP

为什么会出现零代码开发平台?

代码制造者

编程语言 低代码 企业信息化 零代码 编程开发

云中谁寄锦书来,免费生成一封七夕情书吧

郭旭东

阿里云 七夕 云效

兼具艺术情怀和舒适旅居体验,木莲庄做了什么

InfoQ_967a83c6d0d7

从“人居美学”的理念出发,木莲庄酒店很不一样

InfoQ_967a83c6d0d7

SpreadJS 纯前端表格控件应用案例:物业行业全面预算管理系统

葡萄城技术团队

SpreadJS 纯前端表格控件应用案例:资料填报系统

葡萄城技术团队

Python3 单例模式

wangkx

Python Singleton

一键超频 双C Carry,普通用户如何挖潜英特尔十代酷睿?

E科讯

阿里为什么推荐使用LongAdder,而不是volatile?

王磊

Java 性能 volatile

话题讨论 | 作为一名程序员,沟通能力是否重要?

InfoQ写作社区官方

程序员 写作平台 话题讨论

区块链承兑商支付系统开发,USDT支付软件搭建

13530558032

ARTS 挑战打卡第十四周(200810-200816)

老胡爱分享

ARTS 打卡计划

永续合约交易系统源码开发,合约交易所开发

13530558032

3D渲染集群,你了解多少?

华为云开发者联盟

容器 华为云 集群 3D渲染 3D模型

Python中的global关键字的用法以及如何设置项目级的Global变量

陈磊@Criss

有它的加持,单机玩转百亿大数据不是梦!

易观大数据

Java中的volatile关键字

wangkx

Java volatile

CECBC区块链专委会副主任吴桐主讲成都市委宣传部区块链和数字

CECBC

区块链 数字货币

大数据思维与运用

石云升

大数据 数据建模 数据驱动

乘风人脸识别来了,企业能得到什么?

ToB行业头条

人工智能 人脸识别 百度大脑

oeasy教你玩转linux010104灵魂之问whatis

o

ARTS 挑战打卡第十五周(200817-200823)

老胡爱分享

ARTS 打卡计划

Tencent AI Lab 日常实习生招聘

InfoQ_d00afcd122a8

招聘

工作就是解决一个又一个问题

escray

学习 面试

SpreadJS 纯前端表格控件应用案例:PtLims云平台

葡萄城技术团队

Amazon发布全新云平台安全服务:AWS防火墙管理_亚马逊云科技_Steef-Jan Wiggers_InfoQ精选文章