Was ist AWS Firewall Manager?
AWS Firewall Manager ist ein Security-Management-Service für die zentrale Administration von Firewall- und Schutzrichtlinien über mehrere AWS-Accounts und Ressourcen hinweg. Er arbeitet mit AWS Organizations und ermöglicht das einmalige Definieren von Security-Policies, die automatisch auf neue und bestehende Ressourcen sowie neu hinzukommende Accounts angewendet werden.
Kernfunktionen
- Zentrale Policy-Verwaltung: Definieren Sie WAF-Regeln, Security Groups, Network ACLs und Firewall-Konfigurationen einmalig für die gesamte Organisation
- Automatische Anwendung: Policies werden automatisch auf neue Ressourcen und neu beitretende Accounts angewendet
- Compliance-Monitoring: Dashboard zeigt nicht-konforme Ressourcen über alle Accounts hinweg
- Automatische Remediation: Optionale automatische Korrektur von Policy-Verletzungen
- Multi-Service-Support: AWS WAF, AWS Shield Advanced, VPC Security Groups, Network Firewall, DNS Firewall, auch Third-Party-Firewalls aus dem AWS Marketplace
Typische Anwendungsfälle
Enterprise Security Governance: Security-Teams definieren Unternehmens-Policies zentral. Alle Accounts und Regionen folgen automatisch denselben Sicherheitsstandards.
WAF-Management: Verwalten Sie WAF-Regeln für alle Application Load Balancer, CloudFront-Distributionen und API Gateways von einer zentralen Stelle.
Security Group Audit: Überwachen Sie Security Groups und Network ACLs auf übermäßig permissive Regeln und erzwingen Sie Baseline-Konfigurationen.
Vorteile
- Einheitliche Security-Policies über alle Accounts
- Automatische Compliance für neue Ressourcen und Accounts
- Zentrale Sichtbarkeit über den Security-Status der Organisation
- Reduzierter manueller Aufwand für Security-Teams
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei AWS Firewall Manager: Security-Policy-Design, AWS Organizations Setup, WAF-Regelwerk-Entwicklung und Compliance-Monitoring für Multi-Account-Umgebungen.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was verwaltet AWS Firewall Manager?
Firewall Manager verwaltet AWS WAF, AWS Shield Advanced, VPC Security Groups und Network ACLs, AWS Network Firewall sowie Route 53 Resolver DNS Firewall zentral über alle Accounts einer AWS Organization.
Benötige ich AWS Organizations?
Ja, Firewall Manager setzt AWS Organizations voraus. Richtlinien werden zentral definiert und automatisch auf alle oder ausgewählte Member-Accounts sowie neu hinzukommende Accounts angewendet.
Was kostet AWS Firewall Manager?
Firewall Manager berechnet eine monatliche Grundgebühr pro Policy-Typ und Region, zuzüglich der Kosten der zugrunde liegenden Services wie AWS WAF oder AWS Config. Für Nutzer von AWS Shield Advanced ist die Protection-Policy für Shield ohne Zusatzkosten enthalten. Details siehe offizielle Pricing-Seite.
Wie funktioniert die automatische Remediation?
Firewall Manager erkennt nicht-konforme Ressourcen und kann automatisch Security Groups, WAF-Regeln oder Firewall-Konfigurationen anwenden, um Compliance mit der zentralen Policy herzustellen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.