All Products
Search
Document Center

Cloud Firewall:Fitur yang didukung oleh berbagai edisi Cloud Firewall

Last Updated:May 15, 2026

Cloud Firewall menawarkan empat edisi. Halaman ini mencantumkan fitur yang didukung oleh masing-masing edisi sehingga Anda dapat memilih edisi yang tepat sebelum melakukan pembelian.

Penting

Mulai 15 Oktober 2025, Cloud Firewall menggunakan Billing 2.0. Pengguna baru menggunakan Billing 2.0 secara default. Pengguna yang sudah ada dapat tetap menggunakan Billing 1.0 atau melakukan upgrade. Lihat Billing 1.0 dan petunjuk upgrade untuk detail selengkapnya.

Daftar fitur

Tabel di bawah ini mencakup semua fitur dalam Billing 2.0.

错 — Tidak didukung
对 — Didukung

Dashboard

Feature

Description

Pay-as-you-go

Premium

Enterprise

Ultimate

References

Overview

Menampilkan aset yang dilindungi, data traffic selama 7 hari terakhir, dan risiko keamanan yang telah dipertahankan.

对

对

对

对

Data overview

Traffic topology graph

Menampilkan graf topologi traffic visual untuk aset cloud yang dilindungi oleh Cloud Firewall.

错

错

对

对

Traffic topology graph

Firewall switch

Feature

Description

Pay-as-you-go

Premium

Enterprise

Ultimate

References

Internet firewall

Melindungi traffic inbound dan outbound antara Internet dan aset publik (IPv4 dan IPv6).

对

对

对

对

Internet firewall

NAT firewall

Melindungi traffic dari aset dengan IP privat yang mengakses Internet melalui NAT gateway.

对

对

对

对

NAT firewall

VPC firewall

Melindungi traffic antara virtual private cloud (VPC) dan antara VPC dengan pusat data.

对

错

对

对

VPC firewall

Network traffic analysis

Feature

Description

Pay-as-you-go

Premium

Enterprise

Ultimate

References

Suspicious outbound connections

Memantau koneksi keluar dari aset publik dan privat ke Internet secara real-time untuk mendeteksi traffic yang tidak biasa.

对

对

对

对

Outbound connections

Internet exposure

Mendeteksi alamat IP, port, dan aplikasi dari aset yang dilindungi yang terekspos ke Internet, dilengkapi laporan analitik visual.

对

对

对

对

Internet Exposure

VPC access

Memantau traffic antara VPC yang saling terhubung secara real-time untuk mendeteksi dan troubleshooting traffic yang tidak biasa.

对

错

对

对

VPC Access

Attack prevention

Feature

Description

Pay-as-you-go

Premium

Enterprise

Ultimate

References

Intrusion prevention

Mendeteksi dan memblokir traffic berbahaya secara real-time, termasuk serangan peretas, eksploitasi, serangan brute-force, cacing, program penambangan, Trojan backdoor, dan Serangan DoS.

对

对

对

对

Intrusion prevention

Vulnerability prevention

Menyinkronkan kerentanan yang terdeteksi oleh Security Center pada aset publik dan menyediakan pencegahan serangan terhadap kerentanan tersebut, sehingga menutup celah antara deteksi dan perlindungan.

对

对

对

对

Vulnerability Prevention

Breach awareness

Mendeteksi event intrusi server untuk mencegah kerugian bisnis.

对

对

对

对

Breach awareness

Data breach

Mendeteksi kebocoran data sensitif dan muatan berisiko dalam koneksi keluar dari aset cloud Anda.

对

对

对

对

Data breach

IPS configuration

Mengonfigurasi mesin deteksi ancaman dengan lima mode perlindungan: Basic protection mengintersepsi serangan cloud umum seperti pemindaian port, serangan database, reverse shell, dan eksploitasi. Virtual patching memblokir kerentanan populer dan eksploitasi berisiko tinggi tanpa memerlukan patch. Threat intelligence memanfaatkan basis data global Alibaba Cloud tentang IP dan domain berbahaya untuk memblokir ancaman yang tidak dikenal (tidak tersedia di Premium). Intelligent defense menggunakan AI untuk mendeteksi serangan maju yang tidak dikenal. Protection whitelist memungkinkan traffic layanan normal lolos meskipun menyerupai traffic serangan.

对

对 (threat intelligence tidak tersedia)

对

对

IPS Configuration

Access control

Feature

Description

Pay-as-you-go

Premium

Enterprise

Ultimate

References

Internet border

Kontrol akses Lapisan 4–7 (Utara-Selatan) untuk traffic inbound dan outbound pada aset publik. Memblokir serangan eksternal dan mengontrol koneksi keluar aktif.

对

对

对

对

Configure an access control policy for the Internet border

NAT border

Kontrol akses Lapisan 4–7 (Utara-Selatan) untuk traffic IP privat di belakang NAT gateway yang mengakses jaringan publik.

对

对

对

对

Configure an access control policy for the NAT border

VPC border

Kontrol akses (timur-barat) untuk traffic antara VPC, antara VPC dan pusat data, atau antara VPC dan cloud pihak ketiga.

对

错

对

对

Configure an access control policy for the VPC border

Internal border

Kontrol akses untuk traffic inbound dan outbound antara Instance ECS guna membatasi pergerakan lateral yang tidak sah.

错

错

对

对

Internal firewall

Security group check

Mengaudit aturan berisiko tinggi dalam security group ECS dan memberikan saran perbaikan.

对

对

对

对

Security group check

Address books

Mengelompokkan alamat IP, port, atau nama domain ke dalam buku alamat yang dapat digunakan ulang — kustom, layanan cloud, atau intelijen ancaman. Referensikan dan perbarui otomatis dalam kebijakan kontrol akses hanya dengan satu klik.

对

对

对

对

Manage address books

Synchronization nodes

Feature

Description

Pay-as-you-go

Premium

Enterprise

Ultimate

References

ACK cluster synchronization nodes

Mengumpulkan alamat IP Pod secara dinamis dari lingkungan kontainer ACK dan menyinkronkannya ke buku alamat. Menghilangkan pembaruan manual akibat perubahan IP yang sering terjadi.

对 Hingga 5

对 Hingga 2

image Hingga 5

image Hingga 10

ACK cluster

Private DNS synchronization nodes

Secara otomatis melakukan resolusi pemetaan nama domain ke IP dari PrivateZone atau server DNS yang dikelola sendiri untuk digunakan dalam kebijakan kontrol akses berbasis domain.

Private DNS

Log monitoring

Feature

Description

Pay-as-you-go

Premium

Enterprise

Ultimate

References

Log auditing

Secara default menyimpan log selama 7 hari untuk pelacakan event dan troubleshooting. Mencakup tiga tipe log: Event logs (traffic yang sesuai dengan kebijakan kontrol akses, termasuk jenis ancaman, IP sumber dan tujuan, jenis aplikasi, serta tingkat keparahan), Traffic logs (seluruh traffic melalui Cloud Firewall untuk analisis pasca-insiden), dan Operation logs (semua perubahan konfigurasi, seperti mengaktifkan firewall atau mengubah pengaturan IPS).

对

对

对

对

Log auditing

Log analysis

Mengumpulkan dan menganalisis semua log traffic secara real-time. Durasi penyimpanan dapat dikonfigurasi dari 7 hingga 730 hari, dan Anda dapat menyesuaikan sakelar pengiriman. Mendukung notifikasi real-time khusus berdasarkan metrik tertentu.

对

对

对

对

Log analysis

Management and monitoring

Feature

Description

Pay-as-you-go

Premium

Enterprise

Ultimate

References

Business visualization

Mengelompokkan aset cloud ke dalam aplikasi, kelompok aplikasi, dan kelompok bisnis. Memvisualisasikan informasi aset dan hubungan akses di seluruh lingkungan cloud Anda.

错

错

对

对

Custom groups, Security group visualization, Application Group Visualization

Multi-account management

Mengelola beberapa Akun Alibaba Cloud dari satu Konsol untuk berbagi sumber daya dan memastikan akses traffic yang aman.

对

对

对

对

Multi-account management

Alert notifications

Mengirimkan notifikasi SMS atau email saat mendeteksi anomali traffic, kompromi host, koneksi keluar mencurigakan, ancaman kerentanan, perlindungan dinonaktifkan, atau pencegahan intrusi dinonaktifkan.

对

对

对

对

Alert notifications

Referensi