Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS Shield - DDoS-Schutz

AWS Shield - DDoS-Schutz

AWS Shield schützt Webanwendungen vor DDoS-Angriffen. Standard kostenlos, Advanced mit erweitertem Schutz und Support.

Security, Identity & Compliance
Preismodell Shield Standard kostenlos; Shield Advanced mit monatlicher Grundgebühr (Jahresvertrag) plus nutzungsbasierten Gebühren
Verfügbarkeit Globaler Service
Datensouveränität Globaler Service
Zuverlässigkeit Shield Advanced: SLA mit Service Credits bei DDoS-bedingten Verfügbarkeitsausfällen geschützter Ressourcen (siehe offizielle SLA-Seite) SLA

Was ist AWS Shield?

AWS Shield ist ein verwalteter DDoS-Schutzservice, der Webanwendungen auf AWS vor Distributed Denial of Service Angriffen schützt. Der Service bietet automatische Erkennung und Abwehr von Netzwerk- und Transportschicht-Angriffen, die auf Ihre AWS-Ressourcen abzielen.

Shield existiert in zwei Varianten: Shield Standard ist kostenlos in allen AWS-Accounts aktiviert und bietet Basisschutz gegen häufige DDoS-Angriffe. Shield Advanced bietet erweiterten Schutz für größere und komplexere Angriffe, Zugang zum AWS DDoS Response Team und Kosten-Schutz bei Angriffen.

Kernfunktionen

  • Automatische Erkennung und Abwehr von DDoS-Angriffen auf Layer 3, 4 und 7
  • Always-on Detection ohne Latenzeinbußen im Normalbetrieb
  • Integration mit CloudFront, Route 53, ALB und Global Accelerator
  • Echtzeit-Metriken und Angriffs-Diagnostik in der AWS Console
  • DDoS Response Team (DRT) Zugang bei Shield Advanced

Typische Anwendungsfälle

Schutz von Webanwendungen: E-Commerce-Plattformen, SaaS-Anwendungen und Unternehmenswebsites profitieren von automatischem Schutz vor volumetrischen Angriffen, die Websites unerreichbar machen könnten.

API-Absicherung: APIs die über API Gateway oder Application Load Balancer bereitgestellt werden, erhalten Schutz vor Überlastungsangriffen, die Backend-Systeme zum Absturz bringen könnten.

DNS-Schutz: Route 53 Hosted Zones sind automatisch durch Shield Standard geschützt, was die Verfügbarkeit Ihrer DNS-Infrastruktur auch bei Angriffen sicherstellt.

Vorteile

  • Shield Standard ist kostenlos und automatisch aktiviert
  • Keine Konfiguration für Basisschutz erforderlich
  • Skaliert automatisch mit der Angriffsgröße
  • Shield Advanced deckt mit dem enthaltenen WAF-Anfragekontingent einen Teil des Kostenrisikos bei Angriffen ab

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei AWS Shield: Bewertung Ihres DDoS-Risikos, Konfiguration von Shield Advanced, Integration mit WAF für Layer 7 Schutz und Optimierung Ihrer Sicherheitsarchitektur.

Typische Anwendungsfälle

DDoS protection
Web applications
APIs
DNS protection

Häufig gestellte Fragen

Was ist der Unterschied zwischen Shield Standard und Shield Advanced?

Shield Standard ist kostenlos und schützt automatisch vor den häufigsten DDoS-Angriffen auf Layer 3 und 4. Shield Advanced bietet erweiterten Schutz für Layer 7, 24/7 Zugang zum DDoS Response Team, Kosten-Schutz bei Skalierung während eines Angriffs und detaillierte Angriffs-Diagnostik.

Welche AWS-Services schützt Shield?

Shield Standard schützt automatisch CloudFront, Route 53, Global Accelerator und Elastic Load Balancing. Shield Advanced erweitert den Schutz auf EC2, Elastic IP Adressen und zusätzliche Ressourcen mit erweiterten Erkennungsfunktionen.

Was kostet AWS Shield Advanced?

Shield Advanced kostet eine monatliche Grundgebühr von 3.000 USD im Rahmen eines einjährigen Vertrags, zuzüglich nutzungsbasierter Gebühren für Datenübertragung. Im Preis enthalten ist ein hohes Kontingent an AWS-WAF-Anfragen; als DDoS erkannte Anfragen werden nicht gegen dieses Kontingent gezählt.

Wie schnell reagiert Shield auf Angriffe?

Shield Standard erkennt und blockiert die meisten Angriffe innerhalb von Sekunden. Shield Advanced bietet zusätzlich proaktive Erkennung und das DDoS Response Team kann bei komplexen Angriffen manuell eingreifen.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Access Context Manager - Attributbasierte Zugriffskontrolle

Access Context Manager definiert Access Levels und Service-Perimeter für feingranulare, attributbasierte …

Preismodell Kostenlos: Laut offizieller Preisseite …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Advisory Notifications - Meldungen zu Sicherheit und Datenschutz

Advisory Notifications liefert Mitteilungen zu kritischen Sicherheits- und Datenschutzereignissen in der Google Cloud …

Preismodell Für Advisory Notifications …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Artifact Analysis - Schwachstellen-Scanning für Artefakte

Artifact Analysis prüft Container-Images und Pakete auf Schwachstellen und speichert die zugehörigen Metadaten. Der …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Assured Open Source Software - Kuratierte OSS-Pakete von Google

Assured OSS stellt Open-Source-Pakete bereit, die Google selbst absichert und verwendet - mit SBOM, VEX-Daten und …

Preismodell Free Tier und Premium Tier; der Premium …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Audit Manager - Compliance-Audits in Google Cloud

Audit Manager führt automatisierte Compliance-Bewertungen gegen integrierte und eigene Frameworks durch und sammelt …

Preismodell Free Tier mit Kernfunktionen und …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Cloud IDS - Managed Intrusion Detection für VPC-Netzwerke

Cloud IDS überwacht Netzwerkverkehr in Google Cloud und meldet erkannte schädliche Aktivität. Die Erkennung basiert auf …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

76 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit AWS Shield - DDoS-Schutz zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren