Dernières actualités
Positionné comme Challenger dans le Gartner® Magic Quadrant⢠pour les pare-feu réseau pendant deux années consécutives
En savoir plus >Les Savings Plan en paiement à l'utilisation pour Cloud Firewall sont disponibles
En savoir plus >Cloud Firewall a obtenu la certification IPS d'ICSA Labs
En savoir plus >Présentation du produit
Alibaba Cloud Cloud Firewall est une solution de pare-feu SaaS. Elle assure une isolation et un contrôle de sécurité unifiés sur plusieurs dimensions, notamment la frontière Internet, la frontière VPC, la frontière NAT, la frontière hôte et la frontière DNS. En tant que défense réseau principale, elle intègre le pare-feu Internet, le pare-feu VPC, les pare-feu NAT, le pare-feu hôte et le pare-feu DNS pour offrir une protection complète de vos ressources Internet, réseau virtuel et hôte.
Cloud Firewall Editions
⢠Défense contre le trafic sortant anormal et contrôles d'accès
⢠Défense contre les attaques Internet entrantes et contrôles d'accès
⢠Fonctionnalités de base du pare-feu
⢠Contrôle du flux nord-sud
⢠IPS réseau pour le trafic nord-sud
⢠Analyse du trafic et gestion des journaux
⢠Topologie du trafic
⢠Gestion centralisée des groupes de sécurité
⢠Gestion centralisée multi-comptes
⢠Prise en charge de règles de protection personnalisées
⢠Toutes les fonctionnalités de l'Enterprise Edition
⢠Protection du trafic entre les VPC multi-comptes connectés via une instance CEN
⢠Défense contre le trafic sortant anormal et contrôles d'accès
⢠Défense contre les attaques Internet entrantes et contrôles d'accès
⢠Fonctionnalités de base du pare-feu
⢠Contrôle du flux nord-sud
⢠IPS réseau pour le trafic nord-sud
⢠Analyse du trafic et gestion des journaux
⢠Topologie du trafic
⢠Gestion centralisée des groupes de sécurité
⢠Gestion centralisée multi-comptes
⢠Prise en charge de règles de protection personnalisées
⢠Toutes les fonctionnalités de l'Enterprise Edition
⢠Protection du trafic entre les VPC multi-comptes connectés via une instance CEN
Avantages
Alibaba Cloud Cloud Firewall est simple d'utilisation, stable et fiable. Déployé aux frontières Internet, VPC et NAT, il vous permet de construire facilement un système de sécurité cloud avec les avantages suivants
Cloud natif
Le produit prend en charge la protection en un clic des actifs publics, y compris les adresses IP publiques des instances ECS, les adresses IP publiques SLB, les HAVIP, les EIP et les EIP NAT. Il prend également en charge la protection automatique des actifs nouvellement ajoutés. Vous pouvez l'activer instantanément sans modifier votre architecture réseau. Cela garantit une défense immédiate sans configuration complexe, réduisant considérablement les efforts d'exploitation et maintenance.
Élasticité et stabilité
Cloud Firewall s'adapte en toute fluidité à vos besoins métier, sans aucune interruption. Il intègre également la haute disponibilité pour garantir une stabilité optimale.
Protection avancée contre les menaces
Cloud Firewall détecte et bloque de manière proactive le trafic malveillant en temps réel, notamment les attaques de pirates, les exploitations de vulnérabilités, les attaques par force brute, les vers, les programmes de minage, les chevaux de Troie et les attaques DoS. Cela protège vos systèmes d'information et votre architecture réseau sur le cloud, en empêchant les accès non autorisés et les violations de données.
Facturation flexible
Les petites et moyennes entreprises peuvent opter pour le paiement à l'utilisation, tandis que les grandes entreprises peuvent choisir un abonnement. Nos modes de facturation sont variés et flexibles.
Fonctionnalités
Contrôle d'accès granulaire
Cloud Firewall vous permet de gérer de manière centralisée les politiques de contrôle d'accès depuis Internet vers les services et les politiques de microsegmentation entre services. Cloud Firewall prend en charge le contrôle d'accès granulaire de la couche 4 à la couche 7, y compris le contrôle d'accès basé sur les adresses IP, les ports, les applications, les domaines et les emplacements.
Détection et protection des connexions sortantes
Cloud Firewall peut détecter et analyser le trafic sortant des ressources cloud afin de distinguer les requêtes malveillantes. Cloud Firewall peut afficher les sessions miroir du trafic sortant de vos actifs en temps réel, facilitant ainsi la détection précoce des hôtes suspects et des violations.
Isolation et contrôle VPC
Les pare-feu VPC permettent de détecter et de contrôler le trafic entre les VPC ainsi que le trafic entre les VPC et les centres de données. Vous pouvez ainsi mettre en œuvre un contrôle granulaire du trafic inter-VPC, du trafic entre les VPC et les centres de données, et assurer la protection contre les attaques par mouvement latéral.
Détection et protection contre les intrusions en temps réel
Cloud Firewall utilise son moteur intégré de détection des menaces et ses renseignements sur les menaces pour bloquer et intercepter en temps réel les intrusions de trafic malveillant et les attaques courantes sur Internet, notamment les exécutions de commandes, les shells inversés, les attaques de bases de données, les programmes de minage et chevaux de Troie, les virus et les vers.
Protection par correctifs virtuels contre les vulnérabilités
Cloud Firewall peut s'intégrer à Security Center pour détecter les vulnérabilités exploitées par les pirates afin de lancer des attaques sur vos actifs exposés à Internet. Cloud Firewall fournit également des correctifs virtuels pour se défendre contre ces vulnérabilités, y compris les vulnérabilités zero-day. Vous pouvez ainsi empêcher l'intrusion de vos actifs via des vulnérabilités.
Contrôle des risques d'exposition des actifs
Cloud Firewall vous permet de gérer et d'analyser de manière centralisée les actifs exposés à Internet (tels que les EIP, les adresses IP publiques des instances ECS, les instances SLB et les ENI). Cloud Firewall prend également en charge le contrôle d'accès granulaire et la défense contre les risques Internet, contribuant à réduire la surface d'attaque réseau.
Gestion multi-comptes
Cloud Firewall prend en charge les fonctionnalités de gestion des ressources pour mettre en œuvre un contrôle de sécurité centralisé sur les ressources de plusieurs comptes (notamment l'intégration de la protection des ressources, les configurations de politiques de sécurité, les protections contre les attaques et la consultation des statistiques de journaux). Cela contribue à améliorer l'efficacité de l'exploitation et maintenance de la sécurité.
Analyse visuelle du trafic
Cloud Firewall peut afficher les informations de trafic de manière visuelle (telles que les informations de trafic et les graphiques de tendance de toutes les adresses IP publiques, les statistiques sur les principaux trafics entrants et sortants, ainsi que les graphiques de tendance et la répartition du trafic entre les VPC), facilitant la surveillance du trafic sortant de vos actifs exposés à Internet et de vos actifs internes.
Audit et analyse des journaux réseau
Cloud Firewall prend en charge la fonctionnalité d'audit des journaux (y compris les journaux de trafic, les journaux d'événements et les journaux d'opérations) pour auditer le trafic réseau en temps réel. Par exemple, vous pouvez auditer et suivre les journaux de défense contre les attaques et les résultats de correspondance des règles de contrôle d'accès.
Comparaison des fonctionnalités
| Fonctionnalité | Alibaba Cloud | Fournisseur F |
|---|---|---|
| Protection des actifs réseau cloud | ||
| Trafic Internet | ✔ | ✔ |
| Trafic VPC à VPC | ✔ | ✔ |
| Trafic NAT Gateway | ✔ | ✔ |
| Synchronisation automatique et protection des actifs publics | ✔ | ✖ |
| Haute disponibilité élastique | ✔ | Nécessite le déploiement séparé de composants haute disponibilité |
| Gestion multicompte | ✔ | Nécessite l'achat séparé d'un composant Manager |
| Prévention des intrusions et contrôle d'accès | ||
| Protection IPS de base | ✔ | ✔ |
| Renseignements sur les menaces | ✔ | ✔ |
| Correctifs de vulnérabilités d'urgence | 3 heures | 24+ heures |
| Défense intelligente | ✔ | ✖ |
| Détection des données sensibles sortantes | ✔ | ✖ |
| Carnet d'adresses intelligent | ✔ | ✖ |
| Visualisation et analyse du trafic | ||
| Détection d'anomalies du trafic | ✔ | ✔ |
| Analyse d'exposition publique | ✔ | ✔ |
| Analyse proactive des connexions sortantes | ✔ | ✖ |
| Analyse des inter-accès VPC | ✔ | ✖ |
| Analyse du trafic d'accès aux outils IA | ✔ | ✖ |
Scénarios
Capacités de sécurité pour la protection et le contrôle des actifs exposés à Internet
Cloud Firewall assure la protection automatique de vos actifs exposés à Internet. Le service combine renseignements sur les menaces à l'échelle du réseau et correctifs virtuels pour protéger vos actifs contre les attaques. Cloud Firewall vous permet également de répertorier vos actifs exposés à Internet et d'en contrôler l'accès.
Points forts
-
Prévention des risques liés à l'exposition des actifs cloud à InternetVous pouvez facilement traiter les problèmes de sécurité liés à l'exposition de vos actifs cloud.
-
Gestion des politiques d'accès et des spécifications de sécuritéCloud Firewall vous aide à vérifier les politiques d'accès pour le trafic entrant et sortant.
Service associé
Solutions Cloud Firewall pour les scénarios de cloud hybride
Vous pouvez déployer un pare-feu cloud entre plusieurs VPC ou entre un VPC et un centre de données afin d'isoler les VPC et de vous protéger contre les attaques par mouvement latéral. Vous pouvez également déployer Cloud Firewall pour protéger les connexions par lignes dédiées entre un VPC et un centre de données dans des scénarios de cloud hybride.
Points forts
-
Sécurité du trafic entre les VPCCloud Firewall vous permet de détecter et de contrôler le trafic entre plusieurs VPC.
-
Prévention des risques liés aux accès entre les VPC et les centres de donnéesLa fonctionnalité de contrôle et de protection du trafic entre les VPC s'applique également au trafic entre les VPC et les centres de données.
Service associé
Conformité aux exigences de la Protection classée de la cybersécurité
Vous pouvez déployer Cloud Firewall pour répondre aux exigences de niveau 2 et de niveau 3 de la Protection classée de la cybersécurité 2.0 (protection des frontières, contrôle d'accès, prévention des intrusions, protection contre les codes malveillants, protection contre le spam et audit de sécurité).
Points forts
-
Protection classée de la cybersécuritéVous pouvez déployer Cloud Firewall pour répondre aux exigences de la Protection classée de la cybersécurité 2.0 (protection des frontières de zone, contrôle d'accès réseau, prévention des intrusions réseau et audit de sécurité du trafic).
