Cloud Firewall

Proporciona control de tráfico y protección de seguridad para Internet, nube privada virtual (VPC) y hosts en VPC

Últimas noticias

Noticias

Reconocido como Challenger en el Magic Quadrant™ de Gartner® en la categoría firewalls de red durante dos años consecutivos

Más información >
Documentación

Hay planes de ahorro de pago por uso para Cloud Firewall disponibles

Más información >
Blog

Cloud Firewall obtuvo la certificación IPS de ICSA Labs

Más información >

Introducción del producto

Cloud Firewall de Alibaba Cloud es una solución de firewall en modalidad SaaS. Ofrece aislamiento de seguridad y control unificados en múltiples dimensiones, incluidos los perímetros de Internet, VPC, NAT, host y DNS. Como su principal defensa de red, integra el firewall de Internet, el firewall de VPC, los firewalls de NAT, el firewall de host y el firewall de DNS para brindar protección integral a sus activos de Internet, de red virtual y de host.

Ediciones de Cloud Firewall

Hay varias especificaciones de servicio para elegir. Más información >
Pago por uso
Firewall de Internet
• Defensa del tráfico anómalo saliente y controles de acceso
• Defensa contra ataques entrantes por Internet y controles de acceso
$ 0 .36 /hour Configuración de la IP pública
$ 0 .06 / GB Procesamiento de tráfico
Edición Premium
Firewall de Internet
• Capacidad básica de firewall
• Control de flujo norte-sur
• IPS de red para el tráfico norte-sur
• Análisis de tráfico y gestión de registros
Desde $ 420 /Por mes
Edición Enterprise
Firewall de Internet, firewall de VPC y firewall interno
• Topología del tráfico
• Gestión centralizada de grupos de seguridad
• Gestión centralizada multicuenta
• Compatibilidad con reglas de protección personalizadas
Desde $ 1450 /Por mes
Edición Ultimate
Firewall de Internet, firewall de VPC y firewall interno
• Todas las características proporcionadas por la edición Enterprise
• Protección del tráfico entre VPC de múltiples cuentas conectadas por una instancia de CEN
Desde $ 3900 /Por mes
Pago por uso
Firewall de Internet
• Defensa del tráfico anómalo saliente y controles de acceso
• Defensa contra ataques entrantes por Internet y controles de acceso
$ 0 .36 /hour Configuración de la IP pública
$ 0 .06 / GB Procesamiento de tráfico
Edición Premium
Firewall de Internet
• Capacidad básica de firewall
• Control de flujo norte-sur
• IPS de red para el tráfico norte-sur
• Análisis de tráfico y gestión de registros
Desde $ 420 /Por mes
Edición Enterprise
Firewall de Internet, firewall de VPC y firewall interno
• Topología del tráfico
• Gestión centralizada de grupos de seguridad
• Gestión centralizada multicuenta
• Compatibilidad con reglas de protección personalizadas
Desde $ 1450 /Por mes
Edición Ultimate
Firewall de Internet, firewall de VPC y firewall interno
• Todas las características proporcionadas por la edición Enterprise
• Protección del tráfico entre VPC de múltiples cuentas conectadas por una instancia de CEN
Desde $ 3900 /Por mes

Ventajas

Cloud Firewall de Alibaba Cloud es fácil de usar, estable y confiable. Implementado en los perímetros de Internet, VPC y NAT, le permite crear fácilmente un sistema de seguridad en la nube con las siguientes ventajas

Integración en segundos

• Cloud Firewall es un servicio totalmente gestionado que elimina la necesidad de implementación de dispositivos.
Cloud Firewall se puede integrar en cuestión de segundos. Puede utilizar inmediatamente el servicio para proteger su red.

Escalado elástico

Cloud Firewall es una solución de software como servicio (SaaS) implementada en modo clúster compatible con un escalado fluido.
• Cloud Firewall está desarrollado con base en la arquitectura de virtualización de funciones de red (NFV) y proporciona una capacidad de protección de más de 100 Gbit/s para el tráfico este-oeste.

Protección inteligente nativa en la nube

• Cloud Firewall proporciona una capacidad de control de acceso integral.
• Cloud Firewall tiene un motor de detección de amenazas inteligente incorporado e inteligencia de amenazas.

Acceso de tráfico completo visualizado

• Cloud Firewall es compatible con la visualización de la topología de tráfico en toda la red.
• Cloud Firewall le permite analizar las tendencias y rastrear las fuentes de tráfico anormal.

Características

Control de acceso detallado

Cloud Firewall permite gestionar centralmente las políticas de control de acceso desde Internet a los servicios y las políticas de microsegmentación entre servicios. Cloud Firewall es compatible con un control de acceso detallado desde la capa 4 hasta la capa 7, incluido el control de acceso basado en direcciones IP, puertos, aplicaciones, dominios y ubicaciones.

Detección y protección de conexiones salientes

Cloud Firewall puede detectar y analizar el tráfico de conexión saliente de los recursos de la nube para ayudar a distinguir las solicitudes maliciosas. Cloud Firewall puede mostrar sesiones de espejo de tráfico de conexión saliente para sus activos en tiempo real, lo que ayuda a detectar hosts sospechosos e infracciones lo más rápido posible.

Aislamiento y control de VPC

Los firewalls de VPC ayudan a detectar y controlar el tráfico entre VPC y centros de datos. De esta manera, puede implementar un control detallado sobre el tráfico entre VPC, el tráfico entre VPC y centros de datos, y la protección contra ataques de movimiento lateral interno.

Detección y protección de intrusiones en tiempo real

Cloud Firewall utiliza el motor de detección de amenazas incorporado y la inteligencia de amenazas para bloquear e interceptar intrusiones de tráfico malicioso y ataques comunes en Internet en tiempo real, incluyendo ejecuciones de comandos, ataques a bases de datos, softwares mineros y troyanos, virus y gusanos.

Protección de parches virtuales para vulnerabilidades

Cloud Firewall puede integrarse con Security Center para detectar vulnerabilidades explotadas por piratas informáticos para lanzar ataques a sus activos en Internet. Cloud Firewall también proporciona parches virtuales para defenderse contra estas vulnerabilidades, incluidas las vulnerabilidades de día cero. De esta manera, puede evitar que sus activos sean objeto de intrusiones mediante vulnerabilidades.

Control de riesgos de exposición de activos

Cloud Firewall le permite gestionar centralmente y analizar los activos expuestos a Internet (como EIP, direcciones IP públicas de instancias de ECS, instancias de SLB y ENI). Cloud Firewall también es compatible con el control de acceso detallado y la defensa de riesgos de Internet, lo que ayuda a reducir la superficie de ataque de la red.

Gestión de múltiples cuentas

Cloud Firewall es compatible con las funciones de gestión de recursos para ayudar a implementar el control de seguridad centralizado sobre los recursos de varias cuentas (como la integración de protección de recursos, las configuraciones de políticas de seguridad, las protecciones contra ataques y las estadísticas de registro de visualización). Esto ayuda a mejorar la eficiencia de la OyM de seguridad.

Análisis de tráfico visualizado

Cloud Firewall puede mostrar la información de tráfico de manera visualizada (como la información de tráfico y los gráficos de tendencias de tráfico de todas las direcciones IP públicas, las estadísticas sobre el tráfico entrante y saliente superior, y los gráficos de tendencias y distribución del tráfico en las VPC), lo que ayuda a supervisar el tráfico saliente de sus activos de Internet y activos internos.

Auditoría y análisis de registros de red

Cloud Firewall es compatible con la función de auditoría de registros (incluidos los registros de tráfico, los registros de eventos y los registros de operaciones) para ayudar a auditar el tráfico de la red en tiempo real. Por ejemplo, puede auditar y realizar un seguimiento de los registros de defensa de ataques y los resultados de las reglas de control de acceso.

Comparación de funcionalidades

Función Alibaba Cloud Vendor F
Protección de activos de red en la nube
Tráfico de Internet
Tráfico de VPC a VPC
Tráfico de NAT Gateway
Sincronización automática y protección de activos de Internet
Alta disponibilidad elástica Requiere implementación separada de componentes de alta disponibilidad
Gestión de múltiples cuentas Requiere compra separada de un componente Manager
Prevención de intrusiones & control de acceso
Protección básica de IPS
Inteligencia de amenazas
Aplicación de parches para vulnerabilidades urgentes 3 horas 24+ horas
Defensa inteligente
Detección de datos sensibles salientes
Libreta de direcciones inteligente
Visualización & análisis de tráfico
Detección de anomalías en tendencias de tráfico
Análisis de exposición pública
Análisis proactivo de conexiones salientes
Análisis de acceso entre VPC
Análisis de tráfico de acceso de herramientas de IA

Actualización del producto

      Más información >

      Escenarios

      Capacidades de seguridad necesarias para la protección y el control de activos en Internet

      Cloud Firewall proporciona protección automática para sus activos en Internet. Combina la inteligencia de amenazas en toda la red y características de parches virtuales para proteger sus activos en Internet contra los ataques. Además, Cloud Firewall le permite ordenar y controlar el acceso a sus activos en Internet.

      Puntos destacados

      • Prevención de riesgos derivados de la exposición de activos en la nube a Internet

        Puede manejar fácilmente los problemas de seguridad causados por la exposición de los activos en la nube.

      • Gestión de especificaciones de seguridad y políticas de acceso

        Cloud Firewall ayuda a verificar las políticas de acceso para el tráfico entrante y saliente.

      Servicio relacionado

      Soluciones de firewall en la nube en escenarios de nube híbrida

      Puede implementar un firewall en la nube entre varias VPC o entre una VPC y un centro de datos para aislar las VPC y defenderse de los ataques de movimiento lateral. También puede implementar Cloud Firewall para proteger las conexiones de línea arrendadas entre una VPC y un centro de datos en escenarios de nube híbrida.

      Puntos destacados

      • Seguridad del tráfico entre VPC

        Cloud Firewall puede ayudarlo a detectar y controlar el tráfico entre varias VPC.

      • Prevención de riesgos derivados del acceso entre VPC y centros de datos

        La función de control y protección para el tráfico entre VPC también se aplica al tráfico entre VPC y centros de datos.

      Servicio relacionado

      Cómo cumplir con los requisitos de protección clasificada de ciberseguridad

      Puede implementar Cloud Firewall para cumplir con los requisitos de nivel 2 y nivel 3 de protección clasificada de ciberseguridad 2.0 (como requisitos para protección de bordes, control de acceso, prevención de intrusiones, prevención de códigos maliciosos, prevención de spam y auditoría de seguridad).

      Puntos destacados

      • Protección clasificada de ciberseguridad

        Puede implementar Cloud Firewall para cumplir con los requisitos de la protección clasificada de ciberseguridad 2.0 (como los requisitos para la protección de los bordes de la zona, el control de acceso a la red, la prevención de intrusiones en la red y la auditoría de seguridad del tráfico).

      Servicio relacionado

      Relatos de clientes

      Alibaba Cloud ha proporcionado productos y servicios confiables y potentes para respaldar nuestro negocio a lo largo de los años. Estamos entusiasmados de continuar trabajando con Alibaba Cloud para ofrecer soluciones digitales confiables a nuestros clientes, potenciando nuestro crecimiento y eficiencia con IA.

      Dr. Luan Huanbo | Fundador y CEO de 6Estates

      Utilizamos Cloud Firewall por sus completas características (como control de acceso, análisis de tráfico y prevención de intrusiones). Este servicio ofrece monitoreo en tiempo real del tráfico de red, lo que nos permite establecer y aplicar políticas de seguridad fácilmente. También ayuda a detectar y mitigar posibles amenazas de red, garantizando la seguridad y la estabilidad de nuestro entorno de nube.

      Las amplias ofertas de productos de Alibaba Cloud (como almacenamiento, informática, seguridad y redes) satisfacen nuestras diversas necesidades y expectativas.

      Kan Tse | HRIS, Chow Sang Sang Holdings International Ltd.

      Para garantizar una experiencia digital segura, estable y fluida, Chow Sang Sang adoptó una combinación de productos básicos de Alibaba Cloud para almacenar, procesar y proporcionar acceso a los datos. Chow Sang Sang utiliza múltiples productos de seguridad (como Web Application Firewall (WAF), Cloud Firewall y Bastionhost) para salvaguardar y administrar su seguridad en línea.

      Hundsun & IHS Markit China se enorgullece de ser una de las primeras instituciones financieras en implementar sus sistemas de aplicaciones bancarias centrales en Alibaba FinCloud. Hundsun & IHS Markit China espera continuar su fructífera asociación con Alibaba Cloud y poder conocer más servicios e innovar nuevas soluciones juntos.

      Hundsun & IHS Markit China adoptaron una gama de productos y servicios de Alibaba Cloud Security, incluidos Anti-DDoS, WAF, KMS, Bastionhost y Cloud Firewall, colaborando estrechamente con el equipo de compliance de Alibaba Cloud para cumplir con las regulaciones de TI para las instituciones financieras establecidas por el People's Bank of China.

      Tonghai Financial planea migrar más aplicaciones y sistemas a Alibaba Cloud en el futuro. Sus ingenieros de TI pueden centrarse en sus trabajos y minimizar la carga de trabajo en la construcción de infraestructura y mantenimiento de hardware.

      El apoyo de Alibaba Cloud puede garantizar la agilidad y escalabilidad de su infraestructura de TI. La gama completa de soluciones de seguridad de Alibaba Cloud (como Anti-DDoS, Cloud Firewall y Security Center) mejoró la postura de seguridad de Tonghai Financial y ayudó a cumplir con los requisitos reglamentarios.

      Kiplepay espera continuar su crecimiento con Alibaba Cloud como socio y proveedor estratégico. Espera continuar impulsando los ecosistemas de pago para sus consumidores y clientes, aumentando su confianza en Kiplepay en el mercado.

      Ricky Lew | Director Ejecutivo, Kiplepay Sdn. Bhd.

      Los servicios de monitoreo de Cloud Firewall, Web Application Firewall (WAF) y Security Center de Alibaba Cloud protegen el procesamiento backend de Kiplepay de los ciberataques y se encargan de las vulnerabilidades y la línea de base de los sistemas permitiendo operaciones comerciales diarias fluidas que mejoran la experiencia del usuario.

      Alibaba Cloud proporciona capacidades de escalado dinámico para aprovisionar y desaprovisionar automáticamente recursos en la nube en función de los requisitos de carga de trabajo. Key Links quería sacarle provecho a estas capacidades para superar sus desafíos comerciales y eligió a Alibaba Cloud como su socio en la nube.

      Key Links aprovechó Cloud Firewall para establecer políticas, proteger su red y controlar el tráfico que se origina en Internet. Utilizó Web Application Firewall (WAF) para identificar y mitigar las amenazas en tiempo real (como el tráfico malicioso) de las interfaces orientadas al usuario final.

      Su asociación con Alibaba Cloud ayudó a Matrix a operar un lugar de negociación y compensación global seguro y regulado, optimizar los costos de infraestructura y expandir sus operaciones en los EAU.

      Basab Banerjee | Director de informática de Matrix

      Matrix implementó una variedad de productos de seguridad basados en la nube, como Alibaba Cloud Anti-DDoS, Cloud Firewall y Web Application Firewall (WAF) para reforzar las capacidades generales de seguridad de su plataforma de negociación.

      phone Contactar con nosotros
      Hi, I'm Alibaba Cloud AI Assistant!
      I can help with questions and solutions.