跳至主要内容

AWS Network Security Manager

AWS Network Security Manager

只需定义一次网络安全策略,即可在账户和资源中强制执行这些策略。

Network Security Manager 的优势

    只需定义一次策略,即可在范围内的账户和资源(包括新创建的资源)中自动强制执行这些策略。Network Security Manager 监控配置偏差并自动恢复您定义的基准,因此您的预期安全态势和实际部署保持一致。

    使用分层策略,从组织范围的基准向下分层到特定于应用程序的规则,并使用 AND/OR/NOT 逻辑根据账户、OU、资源类型、标签或资源属性精确地确定其范围。Network Security Manager 将适用层解析为每种资源的统一配置,因此您的安全模型遵循您的组织结构。

    将更改保持在草稿状态,直到您准备好部署,在发布之前进行验证,然后单击一下即可回滚到以前的版本。每个发布的版本均不可变且可审计。用自然语言描述您的需求,让 Network Security Manager 生成规则,这样您就可以在几分钟而不是几天内响应新威胁。

Network Security Manager 的使用案例

    将 AWS WAF 规则、Shield Advanced 保护和日志记录配置部署到生产账户中面向互联网的资源。策略在新资源创建时自动应用于新资源。

    中央安全设定了不可谈判的基准。应用程序团队在这些护栏中为自己的工作负载添加规则。两个团队互不等待,Network Security Manager 将两组规则合并为每个资源统一的配置。

    发布新公告后,将相应的规则添加到相关策略中,然后将其发布,Network Security Manager 将在几分钟内在您的组织中部署更新。