阿里云安全產品云防火墻是什么?有什么作用奖磁?

阿里云云防火墻(Cloud Firewall)是一款公共云環(huán)境下的SaaS化防火墻世澜,可統(tǒng)一管理南北向和東西向的流量,提供流量監(jiān)控署穗、精準訪問控制、實時入侵防御等功能嵌洼,全面保護您的網絡邊界案疲。可提供統(tǒng)一的互聯(lián)網邊界麻养、內網VPC邊界褐啡、主機邊界流量管控與安全防護,包括結合情報的實時入侵防護鳖昌、全流量可視化分析备畦、智能化訪問控制、日志溯源分析等能力许昨,是您的網絡邊界防護與等保合規(guī)利器懂盐。


云防火墻定位全景圖.png
阿里云云防火墻最新活動:
  • 云防火墻高級版支持1個月起購
  • 小型企業(yè)云防火墻按量版0元開通
  • 優(yōu)惠活動云防火墻等保套餐優(yōu)惠活動

活動直達:點此進入阿里云云防火墻活動

云防火墻優(yōu)惠圖.png

阿里云云防火墻功能概述

云防火墻主要包含互聯(lián)網邊界防火墻、VPC邊界防火墻糕档、主機邊界防火墻莉恼,為您提供互聯(lián)網、虛擬網絡、主機三種邊界防護俐银。
1尿背、互聯(lián)網邊界防火墻
互聯(lián)網邊界防火墻作用于互聯(lián)網邊界,對所有公網IP統(tǒng)一管控捶惜。

2田藐、主機邊界防火墻
主機防火墻對應安全組,對ECS間通信進行管控吱七。

3汽久、VPC邊界防火墻
VPC邊界防火墻作用于VPC邊界,對云企業(yè)網和高速通道流量進行管控陪捷。

阿里云云防火墻使用場景說明

互聯(lián)網邊界回窘、主機邊界防火墻和VPC邊界防火墻配合使用,可以精細化地管控數(shù)據訪問行為市袖,同時也組成了互聯(lián)網邊界-虛擬網絡邊界-主機邊界三層縱深防御體系啡直。
1、滿足精細化的訪問控制需求
云防火墻提供集中式的訪問控制苍碟,也就是出方向酒觅、入方向訪問控制策略,提供了應用微峰、域名等精細化訪問控制策略舷丹。
云防火墻可以統(tǒng)一管控所有VPC、所有區(qū)域蜓肆,并提供觀察模式颜凯、地址簿等優(yōu)化策略配置功能,配置相對簡單仗扬。

2症概、滿足微隔離的訪問控制需求
云防火墻提供分布式的訪問控制,目前底層利用的是安全組能力早芭,同時提供所有內部流量的可視能力彼城,幫助您優(yōu)化內對內策略。
同時退个,為您提供策略的觀察模式募壕、攔截訪問分析、智能策略等能力语盈。

阿里云云防火墻產品功能

1舱馅、精細化訪問控制
可統(tǒng)一管理互聯(lián)網到業(yè)務的訪問控制策略(南北向)和業(yè)務與業(yè)務之間的微隔離策略(東西向),提供流量監(jiān)控刀荒、精準訪問控制习柠、實時入侵防御等功能匀谣,支持全網流量可視和業(yè)務間訪問關系可視,全面保護您的網絡安全资溃。

2武翎、資產暴露管理
支持對互聯(lián)網暴露資產的統(tǒng)一管理以及分析,資產包括:開放公網IP溶锭、開放端口宝恶、開放應用、云產品趴捅; 詳情包括:公網IP垫毙、資產實例、應用拱绑、端口综芥、7日流量占比、風險評估猎拨、協(xié)議(云產品)膀藐、健康狀態(tài)(云產品)、所屬可用區(qū)(云產品)等红省。

3额各、安全正向代理
提供安全正向代理,對NAT網關出公網的流量進行防護吧恃。NAT網關訪問互聯(lián)網的流量會先經過云防火墻安全正向代理虾啦,實現(xiàn)對內網IP訪問互聯(lián)網的流量進行訪問控制和防護。

4痕寓、入侵檢測與防御IPS
云防火墻內置了威脅檢測引擎傲醉,可對互聯(lián)網上的惡意流量入侵活動和常規(guī)攻擊行為進行實時阻斷和攔截,并提供精準的威脅檢測虛擬補丁呻率,智能阻斷入侵風險需频。

5、主動外連檢測與封禁
支持云內資源的主動外聯(lián)網絡側檢測筷凤,協(xié)助客戶判斷惡意外連請求。主動外聯(lián)功能向您實時展示主機的主動外聯(lián)數(shù)據苞七,幫助您及時發(fā)現(xiàn)可疑主機藐守。

6、流量可視化
支持全網流量可視和業(yè)務間訪問關系可視蹂风。

7卢厂、網絡日志審計
通過云防火墻的所有流量會在日志審計頁面記錄下來,包括流量日志惠啄、事件日志和操作日志慎恒,幫助您實時審計您的網絡流量任内,并為您對可疑流量進行相應的處理提供依據。

阿里云云防火墻防護范圍

云防火墻可以防護以下云資產或流量:
1融柬、互聯(lián)網邊界防火墻(南北向)
ECS公網IP死嗦、SLB EIP、SLB公網IP粒氧、HAVIP越除、EIP、ECS EIP外盯、ENI EIP摘盆、NAT EIP、SLB IPv6饱苟、ECS IPv6孩擂、堡壘機IP資產。

2箱熬、VPC邊界防火墻(東西向)

  • 企業(yè)版轉發(fā)路由器的VPC邊界防火墻
    同地域多個專有網絡VPC(Virtual Private Cloud)互訪的流量类垦。
    通過企業(yè)版轉發(fā)路由器TR(Transit Router)實現(xiàn)跨地域多個VPC互訪的流量。
    VPC和邊界路由器VBR(Virtual Border Router)互訪的流量(即VPC和本地數(shù)據中心IDC互訪的流量)坦弟。
    VPC和云連接網CCN(Cloud Connect Network)互訪的流量护锤。
    多個VBR互訪的流量。
    CCN和VBR互訪的流量酿傍。

  • 基礎版轉發(fā)路由器的VPC邊界防火墻
    同地域多個專有網絡VPC(Virtual Private Cloud)互訪的流量烙懦。
    通過基礎版轉發(fā)路由器TR(Transit Router)實現(xiàn)跨地域多個VPC互訪的流量。
    VPC和邊界路由器VBR(Virtual Border Router)互訪的流量(即VPC和本地數(shù)據中心IDC互訪的流量)赤炒。
    VPC和云連接網CCN(Cloud Connect Network)互訪的流量氯析。

  • 高速通道VPC邊界防火墻
    高速通道連接專有網絡VPC(Virtual Private Cloud)模式下,同賬號同地域多個VPC互訪的流量莺褒。
    VPC對等連接模式下掩缓,同地域多個VPC互訪的流量。
    主機邊界防火墻:ECS實例之間的流量遵岩。

阿里云云防火墻推薦配置

根據網絡邊界配置防火墻你辣,便于邏輯分層,同時也方便后續(xù)維護尘执。
1舍哄、公網防護需求
如果您只有公網流量防護需求,就只需要在互聯(lián)網邊界防火墻處配置即出方向或入方向訪問控制策略誊锭。

2表悬、主機防護需求
如果您在防護公網流量的同時,還需要防護主機(ECS)之間的流量丧靡,可以將互聯(lián)網邊界防火墻和主機邊界防火墻配合使用蟆沫,即配置互聯(lián)網邊界防火墻訪問控制策略的同時籽暇,再在主機邊界防火墻處配置策略組訪問控制策略。

3饭庞、跨VPC&云上云下防護需求
如果您在防護公網流量的同時戒悠,還需要防護VPC之間、VPC與IDC之間的流量但绕,可以將互聯(lián)網邊界防火墻和VPC邊界防火墻配合使用救崔,即配置互聯(lián)網邊界防火墻訪問控制策略的同時,再在VPC邊界防火墻處配置訪問控制策略捏顺。

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
禁止轉載六孵,如需轉載請通過簡信或評論聯(lián)系作者。
  • 序言:七十年代末幅骄,一起剝皮案震驚了整個濱河市劫窒,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌拆座,老刑警劉巖主巍,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異挪凑,居然都是意外死亡孕索,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進店門躏碳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來搞旭,“玉大人,你說我怎么就攤上這事菇绵∫奚” “怎么了?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵咬最,是天一觀的道長翎嫡。 經常有香客問我,道長永乌,這世上最難降的妖魔是什么惑申? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮翅雏,結果婚禮上圈驼,老公的妹妹穿的比我還像新娘。我一直安慰自己枚荣,他們只是感情好,可當我...
    茶點故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布啼肩。 她就那樣靜靜地躺著橄妆,像睡著了一般衙伶。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上害碾,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天矢劲,我揣著相機與錄音,去河邊找鬼慌随。 笑死芬沉,一個胖子當著我的面吹牛,可吹牛的內容都是我干的阁猜。 我是一名探鬼主播丸逸,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼剃袍!你這毒婦竟也來了黄刚?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤民效,失蹤者是張志新(化名)和其女友劉穎憔维,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體畏邢,經...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡业扒,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了舒萎。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片程储。...
    茶點故事閱讀 38,064評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖逆甜,靈堂內的尸體忽然破棺而出虱肄,到底是詐尸還是另有隱情,我是刑警寧澤交煞,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布咏窿,位于F島的核電站,受9級特大地震影響素征,放射性物質發(fā)生泄漏集嵌。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一御毅、第九天 我趴在偏房一處隱蔽的房頂上張望根欧。 院中可真熱鬧,春花似錦端蛆、人聲如沸凤粗。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽嫌拣。三九已至柔袁,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間异逐,已是汗流浹背捶索。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留灰瞻,地道東北人腥例。 一個月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像酝润,于是被迫代替她去往敵國和親燎竖。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,802評論 2 345

推薦閱讀更多精彩內容