全部产品
Search
文档中心

Cloud Firewall:Fitur yang didukung oleh berbagai edisi Cloud Firewall

更新时间:Dec 18, 2025

Sebelum membeli Cloud Firewall, pilih edisi yang sesuai dengan kebutuhan bisnis, fitur yang ditawarkan, dan biaya. Memahami fitur setiap edisi membantu Anda mengambil keputusan yang tepat.

Penting

Mulai 15 Oktober 2025, item yang dapat ditagih untuk Cloud Firewall akan diperbarui ke Billing 2.0. Pengguna baru menggunakan Billing 2.0 secara default. Pengguna yang sudah ada dapat tetap menggunakan Billing 1.0 dan memiliki opsi untuk melakukan upgrade ke Billing 2.0. Untuk informasi selengkapnya mengenai perubahan harga pada Billing 1.0 dan cara melakukan upgrade ke Billing 2.0, lihat Billing 1.0 dan instruksi upgrade.

Daftar fitur

Tabel berikut menjelaskan fitur yang didukung oleh berbagai edisi Cloud Firewall dalam Billing 2.0.

Catatan
  • 错: Menunjukkan bahwa fitur tidak didukung.

  • 对: Menunjukkan bahwa fitur didukung.

Feature

Description

Pay-as-you-go Edition

Premium Edition

Enterprise Edition

Ultimate Edition

References

Overview

Menyediakan ikhtisar kemampuan pertahanan Cloud Firewall. Menampilkan statistik aset yang dilindungi, data traffic selama 7 hari terakhir, dan risiko keamanan yang telah dipertahankan.

对

对

对

对

Data overview

Menampilkan graf topologi traffic visual untuk aset cloud yang dilindungi oleh Cloud Firewall.

错

错

对

对

Traffic topology graph

Firewall switch

Internet firewall melindungi traffic inbound dan outbound antara Internet dan aset publik dengan alamat IP (termasuk IPv4 dan IPv6).

对

对

对

对

Internet firewall

NAT firewalls melindungi traffic dari aset dengan IP privat yang mengakses Internet melalui NAT Gateway.

对

对

对

对

NAT firewall

VPC firewall melindungi traffic antara virtual private cloud (VPC) dan antara VPC dengan pusat data.

对

错

对

对

VPC firewall

Network traffic analysis

Suspicious Outbound Connections. Menyediakan pemantauan waktu nyata terhadap koneksi keluar dari aset cloud publik dan privat ke Internet untuk mendeteksi traffic yang tidak biasa secara cepat.

对

对

对

对

Outbound connections

Internet Exposure. Mendeteksi alamat IP, port, dan aplikasi dari aset cloud yang dilindungi oleh Cloud Firewall yang terekspos ke Internet secara waktu nyata. Menyediakan laporan analitik visual.

对

对

对

对

Internet Exposure

VPC Access. Memantau traffic antara VPC yang saling terhubung secara waktu nyata. Ini membantu Anda mendapatkan data traffic jaringan VPC secara waktu nyata untuk mendeteksi dan menangani traffic yang tidak biasa secara cepat.

对

错

对

对

VPC Access

Attack prevention

Intrusion prevention. Secara aktif mendeteksi dan mencegat traffic berbahaya secara waktu nyata. Ini mencakup serangan berbahaya dari peretas, eksploitasi, serangan brute-force, cacing, program penambangan, Trojan backdoor, dan serangan DoS. Melindungi sistem informasi dan arsitektur jaringan berbasis cloud Anda.

对

对

对

对

Intrusion prevention

Vulnerability Prevention. Secara otomatis menyinkronkan kerentanan yang terdeteksi oleh Security Center pada aset publik yang terhubung ke Cloud Firewall. Menyediakan pencegahan serangan terhadap kerentanan tersebut untuk menciptakan siklus tertutup antara deteksi dan perlindungan.

对

对

对

对

Vulnerability Prevention

Breach awareness. Membantu Anda mendeteksi event intrusi server untuk mencegah kerugian bisnis besar.

对

对

对

对

Breach awareness

Data breach. Membantu Anda mendeteksi kebocoran data sensitif dan muatan berisiko secara cepat selama koneksi keluar dari aset cloud Anda. Ini mencegah kerugian bisnis.

对

对

对

对

Data breach

Mesin deteksi ancaman bawaan memungkinkan Anda mengonfigurasi aturan pencegahan serangan untuk deteksi dan pemblokiran ancaman intrusi yang lebih tepat.

Cara kerja mesin deteksi ancaman

  • Basic protection

    Mencakup aturan pencegahan intrusi yang dikumpulkan dari pengalaman nyata Alibaba Cloud dalam pertahanan dan serangan. Secara tepat mencegat serangan jaringan cloud umum seperti pemindaian port berbahaya, serangan database, reverse shell, eksekusi kode sembarang, dan eksploitasi. Ini mencegah risiko seperti intrusi server.

  • Virtual patching

    Mendukung pembenahan virtual untuk perlindungan tepat terhadap kerentanan populer, eksploitasi 0-day berisiko tinggi, dan eksploitasi N-day. Anda tidak perlu menginstal patch pada sistem bisnis Anda. Ini memberikan pertahanan tepat waktu terhadap eksploitasi kerentanan.

  • Threat intelligence (Tidak didukung oleh Premium Edition)

    Mencakup database intelijen ancaman global Alibaba Cloud berisi alamat IP dan nama domain berbahaya (seperti sumber akses berbahaya, sumber pemindaian, dan layanan C&C). Memberikan pertahanan proaktif terhadap ancaman dan intrusi yang tidak diketahui, memblokir perilaku serangan, dan mencegah intrusi skala besar.

  • Intelligent defense

    Menggunakan teknologi artificial intelligence yang dikombinasikan dengan data serangan dan fitur dalam jumlah besar untuk mendeteksi perilaku serangan yang tidak diketahui secara cerdas. Ini meningkatkan deteksi serangan lanjutan.

  • Protection whitelist

    Memungkinkan Anda menambahkan daftar putih perlindungan untuk mengizinkan traffic layanan normal yang mungkin memiliki fitur menyerupai serangan. Ini memastikan layanan Anda berjalan lancar.

对

对

对

对

IPS Configuration

Access control

Internet Border. Mendukung kontrol akses Lapisan 4 hingga Lapisan 7 (Utara-Selatan) untuk traffic inbound dan outbound aset publik. Secara efektif mencegah serangan berbahaya eksternal dan mengontrol ketat traffic keluar dari koneksi aktif untuk mencegah koneksi keluar yang tidak tepercaya.

对

对

对

对

Configure an access control policy for the Internet border

NAT Border. Mendukung kontrol akses Lapisan 4 hingga Lapisan 7 (Utara-Selatan) untuk traffic dari alamat IP privat di belakang gateway NAT yang mengakses jaringan publik. Secara efektif mencegat akses tidak sah dari jaringan internal ke jaringan publik.

对

对

对

对

Configure an access control policy for the NAT border

VPC Border. Mendukung kontrol akses (timur-barat) untuk traffic antara VPC yang berbeda, antara VPC dan pusat data, atau antara VPC dan cloud pihak ketiga. Memblokir traffic internal yang tidak sah dan mengizinkan traffic tepercaya.

对

错

对

对

Configure an access control policy for the VPC border

Internal Border. Mendukung kontrol akses untuk traffic inbound dan outbound antara instance ECS untuk membatasi akses tidak sah di antara mereka.

错

错

对

对

Internal firewall

Security group check. Mendeteksi aturan berisiko tinggi dalam grup keamanan server ECS dan memberikan saran perbaikan. Ini membantu Anda menggunakan fitur grup keamanan secara lebih aman dan efisien.

对

对

对

对

Security group check

Manage address books. Mendukung buku alamat kustom, buku alamat layanan cloud, dan database alamat intelijen ancaman. Anda dapat menambahkan beberapa alamat IP, port, atau nama domain ke dalam buku alamat. Anda kemudian dapat mereferensikan dan memperbarui secara otomatis dalam kebijakan kontrol akses dengan satu klik untuk meningkatkan efisiensi kebijakan.

对

对

对

对

Manage address books

Synchronization nodes

ACK cluster synchronization nodes: Dirancang untuk lingkungan kontainer ACK. Secara dinamis mengumpulkan alamat IP pod dan memperbaruinya ke buku alamat. Ini menyelesaikan tantangan kontrol akses akibat perubahan IP yang sering, secara signifikan mengurangi konfigurasi manual, serta meningkatkan efisiensi keamanan dan manajemen.

对

Hingga 5

对

Hingga 2

image

Hingga 5

image

Hingga 10

ACK cluster

Private DNS synchronization nodes: Cocok untuk perusahaan yang menggunakan PrivateZone atau server DNS yang dikelola sendiri dan telah mengonfigurasi rekaman DNS untuk nama domain internal layanan seperti PaaS atau host. Cloud Firewall dapat menggunakan node sinkronisasi DNS privat untuk secara otomatis mendapatkan pemetaan nama domain ke IP yang sesuai dan menggunakannya dalam kebijakan kontrol akses berbasis nama domain.

Private DNS

Log Monitoring

Log auditing. Menyediakan fitur audit log selama 7 hari secara default untuk pelacakan event, troubleshooting, dan tujuan lainnya.

Tipe log yang didukung

  • Event logs: Mencatat event di mana traffic yang melewati Cloud Firewall cocok dengan kebijakan kontrol akses. Anda dapat melihat informasi seperti waktu, jenis ancaman, alamat IP sumber, alamat IP tujuan, jenis aplikasi, dan tingkat keparahan.

  • Traffic Logs: Mencatat semua data traffic yang melewati Cloud Firewall. Saat terjadi event ancaman, Anda dapat menggunakan log traffic untuk menganalisis traffic dan sumber akses, serta memeriksa apakah kebijakan kontrol akses yang dikonfigurasi efektif.

  • Operation logs: Mencatat semua konfigurasi dan operasi pengguna untuk Cloud Firewall, seperti mengaktifkan atau menonaktifkan firewall dan mengubah konfigurasi pencegahan intrusi.

对

对

对

对

Log auditing

Log analysis. Secara otomatis mengumpulkan, menyimpan, dan melakukan analisis lanjutan terhadap semua log traffic dari aset yang terhubung ke Cloud Firewall secara waktu nyata. Durasi penyimpanan dapat dikustomisasi dari 7 hingga 730 hari, dan Anda juga dapat mengkustomisasi sakelar pengiriman. Mendukung pemantauan waktu nyata dan peringatan berdasarkan metrik tertentu untuk memastikan respons tepat waktu saat terjadi anomali pada layanan kritis.

对

对

对

对

Log analysis

Business Visualization

Memungkinkan Anda membangun hubungan antara aplikasi, kelompok aplikasi, dan kelompok bisnis untuk aset cloud Anda menggunakan kelompok kustom.

Mendukung visualisasi bisnis untuk membantu Anda memahami secara komprehensif informasi aset cloud dan hubungan aksesnya.

错

错

对

对

Custom groups

Security group visualization

Application Group Visualization

Multi-account management

Mendukung fitur manajemen multi-akun. Ini membantu Anda berbagi sumber daya dan memastikan akses traffic yang aman di berbagai akun.

对

对

对

对

Multi-account management

Alert notifications

Saat terjadi anomali traffic, kompromi host, koneksi keluar mencurigakan, ancaman kerentanan, perlindungan dinonaktifkan, atau pencegahan intrusi dinonaktifkan pada aset Anda, Anda dapat menerima notifikasi tepat waktu melalui pesan teks atau email.

对

对

对

对

Alert notifications

Referensi

  • Untuk informasi selengkapnya mengenai fitur Cloud Firewall, lihat Pre-sales FAQ.

  • Untuk informasi selengkapnya mengenai metode penagihan untuk edisi subscription Cloud Firewall (Premium Edition, Enterprise Edition, dan Ultimate Edition), lihat Subscription 2.0.

  • Untuk informasi selengkapnya mengenai metode penagihan untuk Cloud Firewall (Pay-as-you-go), lihat Pay-as-you-go 2.0.

  • Untuk informasi selengkapnya mengenai cara membeli Cloud Firewall, lihat Purchase Cloud Firewall.