AWS Organizations で 20 アカウントを管理する金融機関が、全 VPC を通過するトラフィックにドメイン名フィルタリングとシグネチャベースの侵入防止機能を全アカウントで統一適用したい。新規アカウントが Organizations に加わった際も手動設定なしにポリシーが自動適用され、セキュリティチームが単一コンソールでポリシーを一元管理できる構成はどれか。
Firewall ManagerはOrganizations OU単位でNetwork Firewallポリシーを一元管理し、新規アカウント追加時に自動でエンドポイントをプロビジョニングする。ドメインフィルタリングとIPS機能を提供する。