- 製品›
- セキュリティ、アイデンティティ、コンプライアンス›
- AWS Network Firewall
AWS Network Firewall の強み
AWS Network Firewall は、自動化されたインテリジェントドリブンのネットワークセキュリティで Amazon VPC を保護するのに役立ちます。きめ細かなルールを作成してトラフィックを制御し、Amazon 脅威インテリジェンスを活用した AWS マネージドルールを使用してアクティブな脅威を自動的にブロックできます。また、地理的 IP フィルタリング、ディープパケットインスペクション、高度な侵入防止機能、プロキシ機能などの機能を通じて、VPC 全体で AWS Network Firewall をデプロイし、一貫した保護を実現することもできます。AWS Network Firewall は自動的にスケールするため、運用オーバーヘッドを削減しながらワークロードを防御するのに役立ちます。
利点
AWS Network Firewall を自動的にスケールして、マネージドインフラストラクチャを保護
Amazon 脅威インテリジェンスを活用した AWS マネージドルールを使用することによって、アクティブな脅威から防御できます。地理的 IP フィルタリングを使用して、送信元または送信先の国に基づいてトラフィックをフィルタリングできます。自動ドメインリスト機能は、実際のネットワークトラフィックパターンに基づいてカスタムルールを作成できるように、ログを分析するのに役立ちます。ウェブフィルタリングや既知の不正 IP のブロックなど、複数のセキュリティユースケースをカバーする AWS Marketplace パートナーのマネージドルールを活用できます。
AWS Network Firewall を使用すると、複数のファイアウォールエンドポイントをアカウント全体でデプロイすることでファイアウォールポリシーを一元的に管理し、簡素化された AWS Transit Gateway 統合を通じてアカウント内で一元的な検査を実行できます。
ユースケース
クラウド境界のセキュリティとアクセスコントロール
AWS Network Firewall は、統合された侵入検知/防止システムと地理的 IP フィルタリングを使用して VPC 境界で着信トラフィックをフィルタリングすることで、エンタープライズグレードの境界防御を実現します。イングレストラフィックとエグレストラフィックの両方のためにステートフルインスペクションとインライン TLS インスペクションをデプロイし、暗号化されたネットワークフローを復号、モニタリング、保護します。カスタムセキュリティルールを作成して、悪意のあるトラフィックパターンをブロックし、認可されていないリージョンからのアクセスを制限します。AWS セキュリティサービスとシームレスに統合し、包括的なインバウンドおよびアウトバウンドトラフィック保護を実現します。
ネットワークトラフィックの保護とモニタリング
AWS Network Firewall は、ドメインフィルタリング、ディープパケットインスペクション、アウトバウンドウェブトラフィックのプロキシコントロール、およびアウトバウンドトラフィックの地理ベースのアクセスコントロールを通じて、包括的な VPC ネットワーク保護を提供します。プロトコルベースのブロッキングや HTTP/HTTPS トラフィックインスペクションなどの高度なセキュリティ機能をデプロイし、クラウドワークロードを保護します。また、AWS Network Firewall プロキシを使用して、HTTPS トラフィックの復号と検査、データの漏えい防止、エンタープライズグレードのフィルタリングルールの強制適用を行うこともできます。
アクティブな脅威の検出とブロック
自動化されたセキュリティ対応と継続的な保護更新により、攻撃ライフサイクル全体を通じてアクティブな脅威を検出してブロックするには、AWS Network Firewall と Active Threat Defense を使用するか、または AWS Marketplace パートナーから提供されるマネージドルールを使用して、新たなセキュリティ脅威からクラウド環境を保護します。
VPC 間トラフィックのセキュリティと検査
AWS Network Firewall は、ステートフルインスペクションと高度な侵入防止機能を通じて East-West トラフィックを保護し、シグネチャベースの検出を使用して VPC 間通信に脅威が発生していないかをモニタリングします。AWS Transit Gateway との統合により、VPC とアベイラビリティーゾーン全体で一貫したセキュリティポリシーを実装できます。これは、AWS インフラストラクチャ全体のワークロードとデータを一元的な管理で保護するのに役立ちます。
導入事例
Rapid7 が Network Firewall を利用してネットワークセキュリティを強化する方法をご覧ください
今日お探しの情報は見つかりましたか?
ぜひご意見をお寄せください。ページのコンテンツ品質の向上のために役立てさせていただきます