Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS Shield - DDoS-Schutz

AWS Shield - DDoS-Schutz

AWS Shield schützt Webanwendungen vor DDoS-Angriffen. Standard kostenlos, Advanced mit erweitertem Schutz und Support.

Security, Identity & Compliance
Preismodell Shield Standard kostenlos; Shield Advanced mit monatlicher Grundgebühr (Jahresvertrag) plus nutzungsbasierten Gebühren
Verfügbarkeit Globaler Service
Datensouveränität Globaler Service
Zuverlässigkeit Shield Advanced: SLA mit Service Credits bei DDoS-bedingten Verfügbarkeitsausfällen geschützter Ressourcen (siehe offizielle SLA-Seite) SLA

Was ist AWS Shield?

AWS Shield ist ein verwalteter DDoS-Schutzservice, der Webanwendungen auf AWS vor Distributed Denial of Service Angriffen schützt. Der Service bietet automatische Erkennung und Abwehr von Netzwerk- und Transportschicht-Angriffen, die auf Ihre AWS-Ressourcen abzielen.

Shield existiert in zwei Varianten: Shield Standard ist kostenlos in allen AWS-Accounts aktiviert und bietet Basisschutz gegen häufige DDoS-Angriffe. Shield Advanced bietet erweiterten Schutz für größere und komplexere Angriffe, Zugang zum AWS DDoS Response Team und Kosten-Schutz bei Angriffen.

Kernfunktionen

  • Automatische Erkennung und Abwehr von DDoS-Angriffen auf Layer 3, 4 und 7
  • Always-on Detection ohne Latenzeinbußen im Normalbetrieb
  • Integration mit CloudFront, Route 53, ALB und Global Accelerator
  • Echtzeit-Metriken und Angriffs-Diagnostik in der AWS Console
  • DDoS Response Team (DRT) Zugang bei Shield Advanced

Typische Anwendungsfälle

Schutz von Webanwendungen: E-Commerce-Plattformen, SaaS-Anwendungen und Unternehmenswebsites profitieren von automatischem Schutz vor volumetrischen Angriffen, die Websites unerreichbar machen könnten.

API-Absicherung: APIs die über API Gateway oder Application Load Balancer bereitgestellt werden, erhalten Schutz vor Überlastungsangriffen, die Backend-Systeme zum Absturz bringen könnten.

DNS-Schutz: Route 53 Hosted Zones sind automatisch durch Shield Standard geschützt, was die Verfügbarkeit Ihrer DNS-Infrastruktur auch bei Angriffen sicherstellt.

Vorteile

  • Shield Standard ist kostenlos und automatisch aktiviert
  • Keine Konfiguration für Basisschutz erforderlich
  • Skaliert automatisch mit der Angriffsgröße
  • Shield Advanced deckt mit dem enthaltenen WAF-Anfragekontingent einen Teil des Kostenrisikos bei Angriffen ab

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei AWS Shield: Bewertung Ihres DDoS-Risikos, Konfiguration von Shield Advanced, Integration mit WAF für Layer 7 Schutz und Optimierung Ihrer Sicherheitsarchitektur.

Typische Anwendungsfälle

DDoS protection
Web applications
APIs
DNS protection

Häufig gestellte Fragen

Was ist der Unterschied zwischen Shield Standard und Shield Advanced?

Shield Standard ist kostenlos und schützt automatisch vor den häufigsten DDoS-Angriffen auf Layer 3 und 4. Shield Advanced bietet erweiterten Schutz für Layer 7, 24/7 Zugang zum DDoS Response Team, Kosten-Schutz bei Skalierung während eines Angriffs und detaillierte Angriffs-Diagnostik.

Welche AWS-Services schützt Shield?

Shield Standard schützt automatisch CloudFront, Route 53, Global Accelerator und Elastic Load Balancing. Shield Advanced erweitert den Schutz auf EC2, Elastic IP Adressen und zusätzliche Ressourcen mit erweiterten Erkennungsfunktionen.

Was kostet AWS Shield Advanced?

Shield Advanced kostet eine monatliche Grundgebühr von 3.000 USD im Rahmen eines einjährigen Vertrags, zuzüglich nutzungsbasierter Gebühren für Datenübertragung. Im Preis enthalten ist ein hohes Kontingent an AWS-WAF-Anfragen; als DDoS erkannte Anfragen werden nicht gegen dieses Kontingent gezählt.

Wie schnell reagiert Shield auf Angriffe?

Shield Standard erkennt und blockiert die meisten Angriffe innerhalb von Sekunden. Shield Advanced bietet zusätzlich proaktive Erkennung und das DDoS Response Team kann bei komplexen Angriffen manuell eingreifen.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Access Approval - Google Cloud Zugriffskontrolle

Access Approval für Google Cloud: Manuelle Genehmigung vor Support-Zugriff auf Ihre Daten. Transparenz und Kontrolle für …

Preismodell Keine Zusatzkosten, erfordert mindestens …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Access Transparency - Zugriffs-Protokollierung

Access Transparency protokolliert Zugriffe von Google-Mitarbeitern auf Ihre Cloud-Daten. Transparenz und Compliance für …

Preismodell Keine Zusatzkosten, erfordert mindestens …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

AI Protection - KI-Sicherheit

AI Protection im Security Command Center inventarisiert KI-Assets, bewertet KI-Risiken per Angriffspfad-Simulation und …

Preismodell In SCC Premium/Enterprise enthalten, …
SLA N/A (Bestandteil von Security Command Center)
Vergleichen →
Google Cloud

Assured Workloads - Compliance für regulierte Workloads

Assured Workloads ermöglicht die Einhaltung von Compliance-Anforderungen für regulierte Workloads in Google Cloud.

Preismodell Keine zusätzlichen Kosten für den Dienst …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Azure

Azure Attestation - Trusted Execution Verification

Azure Attestation verifiziert die Vertrauenswürdigkeit von TEEs wie Intel SGX, AMD SEV-SNP, VBS-Enklaven und TPM.

Preismodell Kostenlos
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Azure

Azure Cloud HSM - Hardware-Sicherheitsmodul

Azure Cloud HSM bietet FIPS 140-3 Level 3 validierte Hardware Security Module für kryptografische Schlüssel.

Preismodell Nutzungsbasiert pro HSM-Cluster-Stunde, …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

39 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit AWS Shield - DDoS-Schutz zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren