AWS Organizationsで30以上のアカウントを管理する企業が、各VPCからインターネットへの送信トラフィックに対してFQDNベースの許可リスト制御と既知マルウェアC2シグネチャのブロックを実装したい。セキュリティチームが全アカウントのポリシーを一元管理し、新規アカウントにも自動適用したい。要件を満たす構成はどれか。
AWS Network FirewallはFQDNフィルタリングとSuricataベースIPSルールを提供する。Firewall ManagerによりOrganizations新規アカウントへの自動適用が可能で、集中検査アーキテクチャで管理を効率化できる。