複数のAWSアカウントに対してWAF・Shield・セキュリティグループ・Network Firewallのポリシーを一元管理するサービス。 AWS Organizationsと連携し、組織全体にセキュリティルールを自動適用できる。
WAF・Shield・Network Firewallの「管理レイヤー」として機能する。 単体サービスとの最大の違いは「Organizationsのマルチアカウントへの一括ポリシー適用」と「新規アカウント作成時の自動適用」にある。 SAP・SCS試験でOrganizationsとセットで出題される。