WAF:セキュリティポリシーの設定 ◼ Web ACL Configuration設定 AWS Firewall Managerを活用したファイアウォールの運用 AWS Firewall Manager ポリシー First rule groups Last rule groups 各アカウントで作成したルールグループ が設定できる 例: Amazon IP reputation list Anonymous IP list 例: PHP application WordPress application
WAF:一元的に管理をしたいが柔軟性を持たせた運用がしたい ◼ OU単位での管理 AWS Firewall Managerを運用する上での課題 AWS Organizations AWS Organizations管理アカウント AWS Organizations 監査アカウント AWS Firewall Manager System OU A AWS WAF AWS WAF AWS WAF AWS WAF AWS WAF AWS WAF System OU B System OU C
継続的な改善に繋げるには ◼ 調査と分析:GuardDuty・Detectiveを使用した遮断対象の特定 AWS Firewall Managerを運用する上での課題 マネジメントアカウント 監査アカウント アカウント A アカウント B AWS Control Tower Amazon GuardDuty Amazon GuardDuty Amazon GuardDuty 委任 Amazon Detective Root OU Security OU System OU