Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS Network Firewall - VPC-Schutz

AWS Network Firewall - VPC-Schutz

AWS Network Firewall bietet verwalteten Netzwerkschutz für VPCs mit Stateful Inspection und Intrusion Prevention.

Security, Identity & Compliance
Preismodell Pay per firewall hour and data processed
Verfügbarkeit All major regions
Datensouveränität EU regions available
Zuverlässigkeit 99.9% availability SLA

Was ist AWS Network Firewall?

AWS Network Firewall ist ein vollständig verwalteter Netzwerk-Firewall-Service mit granularer Kontrolle über VPC-Traffic. Der Service kombiniert Stateful Packet Inspection, Intrusion Prevention System (IPS), Protocol Detection und Domain Filtering.

Im Gegensatz zu Security Groups und NACLs bietet Network Firewall erweiterte Funktionen auf VPC-Ebene mit Deep Packet Inspection und Suricata-basierter Bedrohungserkennung.

Kernfunktionen

  • Stateful Inspection: Connection Tracking für TCP/UDP/ICMP
  • Intrusion Prevention: Suricata-kompatible IPS-Regeln mit täglichen Updates
  • Domain Filtering: SNI und HTTP Host Header Inspection
  • TLS Inspection: Entschlüsselung und Inspection von HTTPS-Traffic
  • AWS Firewall Manager: Zentrale Policy-Verwaltung über Accounts

Typische Anwendungsfälle

Zentrale VPC-Inspection: In Hub-and-Spoke-Architekturen filtert Network Firewall den gesamten Traffic zwischen VPCs und zum Internet. Zentrale Policies vereinfachen Compliance.

Malware-Schutz: AWS Managed Rules erkennen bekannte Malware-Familien, C2-Traffic und Exploit-Versuche. TLS Inspection ermöglicht Analyse auch von verschlüsseltem Traffic.

Compliance-Logging: Alle Verbindungen werden protokolliert und können zu SIEM-Systemen gestreamt werden. Erfüllt Anforderungen von PCI DSS und anderen Standards.

Vorteile

  • Enterprise-Grade Firewall ohne Infrastruktur-Management
  • Automatische Rule-Updates durch AWS Managed Rules
  • Skaliert automatisch bis 100 Gbps pro Endpoint
  • Integration mit AWS Organizations für Multi-Account-Management

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei AWS Network Firewall: Wir helfen bei Netzwerk-Architektur-Design, Suricata-Rule-Entwicklung und der Migration von On-Premises-Firewalls.

Verfügbare Varianten & Optionen

IPS with AWS Managed Rules

Stärken
  • Suricata-kompatible IPS-Regeln
  • Automatische Updates durch AWS
  • Open-Source Emerging Threats Rules
Einschränkungen
  • Zusätzliche Kosten für Rule Groups

Typische Anwendungsfälle

VPC protection
Intrusion prevention
Traffic filtering
Network security

Technische Spezifikationen

Deployment Multi-AZ mit automatischem Failover
Logging CloudWatch, S3, Kinesis Data Firehose
Protocols TCP, UDP, ICMP, HTTP, TLS, DNS
Rule capacity 30,000 Stateful Rules pro Firewall
Rule formats Suricata, 5-tuple, Domain-based
Throughput Bis zu 100 Gbps pro Endpoint

Häufig gestellte Fragen

Was ist AWS Network Firewall?

AWS Network Firewall ist ein verwalteter Firewall-Service mit Stateful Inspection, Intrusion Prevention und Domain Filtering für VPCs. Er nutzt Suricata als IPS-Engine und bietet erweiterte Filterung über Security Groups hinaus.

Wann sollte ich Network Firewall statt Security Groups nutzen?

Nutzen Sie Network Firewall für IPS mit Suricata-Regeln, Domain-basierte Filterung, zentrale Policies über mehrere VPCs und Compliance-Anforderungen mit zentralem Logging. Security Groups bleiben für Instance-Level-Zugriffskontrolle.

Welche Rule-Typen werden unterstützt?

Stateless Rules für schnelle 5-tuple-Filterung, Stateful Rules mit Connection Tracking, Suricata-kompatible IPS-Regeln für Deep Packet Inspection und Domain-basierte Rules für HTTP/HTTPS-Filterung.

Was kosten AWS Managed Rule Groups?

Threat Signatures IPS kosten ca. 0,01 Euro pro GB zusätzlich zur Standard-Datenverarbeitung. Die Rules werden täglich automatisch aktualisiert.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Vergleichbare Produkte anderer Cloud-Anbieter

Als Multi-Cloud Partner helfen wir Ihnen, die richtige Plattform für Ihre spezifischen Anforderungen zu wählen.

Bereit, mit AWS Network Firewall - VPC-Schutz zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren