Cloud Firewall menawarkan empat edisi. Halaman ini mencantumkan fitur yang didukung oleh masing-masing edisi sehingga Anda dapat memilih edisi yang tepat sebelum melakukan pembelian.
Mulai 15 Oktober 2025, Cloud Firewall menggunakan Billing 2.0. Pengguna baru menggunakan Billing 2.0 secara default. Pengguna yang sudah ada dapat tetap menggunakan Billing 1.0 atau melakukan upgrade. Lihat Billing 1.0 dan petunjuk upgrade untuk detail selengkapnya.
Daftar fitur
Tabel di bawah ini mencakup semua fitur dalam Billing 2.0.
— Tidak didukung
— Didukung
Dashboard
Feature | Description | Pay-as-you-go | Premium | Enterprise | Ultimate | References |
Overview | Menampilkan aset yang dilindungi, data traffic selama 7 hari terakhir, dan risiko keamanan yang telah dipertahankan. |
|
|
|
| |
Traffic topology graph | Menampilkan graf topologi traffic visual untuk aset cloud yang dilindungi oleh Cloud Firewall. |
|
|
|
|
Firewall switch
Feature | Description | Pay-as-you-go | Premium | Enterprise | Ultimate | References |
Internet firewall | Melindungi traffic inbound dan outbound antara Internet dan aset publik (IPv4 dan IPv6). |
|
|
|
| |
NAT firewall | Melindungi traffic dari aset dengan IP privat yang mengakses Internet melalui NAT gateway. |
|
|
|
| |
VPC firewall | Melindungi traffic antara virtual private cloud (VPC) dan antara VPC dengan pusat data. |
|
|
|
|
Network traffic analysis
Feature | Description | Pay-as-you-go | Premium | Enterprise | Ultimate | References |
Suspicious outbound connections | Memantau koneksi keluar dari aset publik dan privat ke Internet secara real-time untuk mendeteksi traffic yang tidak biasa. |
|
|
|
| |
Internet exposure | Mendeteksi alamat IP, port, dan aplikasi dari aset yang dilindungi yang terekspos ke Internet, dilengkapi laporan analitik visual. |
|
|
|
| |
VPC access | Memantau traffic antara VPC yang saling terhubung secara real-time untuk mendeteksi dan troubleshooting traffic yang tidak biasa. |
|
|
|
|
Attack prevention
Feature | Description | Pay-as-you-go | Premium | Enterprise | Ultimate | References |
Intrusion prevention | Mendeteksi dan memblokir traffic berbahaya secara real-time, termasuk serangan peretas, eksploitasi, serangan brute-force, cacing, program penambangan, Trojan backdoor, dan Serangan DoS. |
|
|
|
| |
Vulnerability prevention | Menyinkronkan kerentanan yang terdeteksi oleh Security Center pada aset publik dan menyediakan pencegahan serangan terhadap kerentanan tersebut, sehingga menutup celah antara deteksi dan perlindungan. |
|
|
|
| |
Breach awareness | Mendeteksi event intrusi server untuk mencegah kerugian bisnis. |
|
|
|
| |
Data breach | Mendeteksi kebocoran data sensitif dan muatan berisiko dalam koneksi keluar dari aset cloud Anda. |
|
|
|
| |
IPS configuration | Mengonfigurasi mesin deteksi ancaman dengan lima mode perlindungan: Basic protection mengintersepsi serangan cloud umum seperti pemindaian port, serangan database, reverse shell, dan eksploitasi. Virtual patching memblokir kerentanan populer dan eksploitasi berisiko tinggi tanpa memerlukan patch. Threat intelligence memanfaatkan basis data global Alibaba Cloud tentang IP dan domain berbahaya untuk memblokir ancaman yang tidak dikenal (tidak tersedia di Premium). Intelligent defense menggunakan AI untuk mendeteksi serangan maju yang tidak dikenal. Protection whitelist memungkinkan traffic layanan normal lolos meskipun menyerupai traffic serangan. |
|
|
|
|
Access control
Feature | Description | Pay-as-you-go | Premium | Enterprise | Ultimate | References |
Internet border | Kontrol akses Lapisan 4–7 (Utara-Selatan) untuk traffic inbound dan outbound pada aset publik. Memblokir serangan eksternal dan mengontrol koneksi keluar aktif. |
|
|
|
| |
NAT border | Kontrol akses Lapisan 4–7 (Utara-Selatan) untuk traffic IP privat di belakang NAT gateway yang mengakses jaringan publik. |
|
|
|
| |
VPC border | Kontrol akses (timur-barat) untuk traffic antara VPC, antara VPC dan pusat data, atau antara VPC dan cloud pihak ketiga. |
|
|
|
| |
Internal border | Kontrol akses untuk traffic inbound dan outbound antara Instance ECS guna membatasi pergerakan lateral yang tidak sah. |
|
|
|
| |
Security group check | Mengaudit aturan berisiko tinggi dalam security group ECS dan memberikan saran perbaikan. |
|
|
|
| |
Address books | Mengelompokkan alamat IP, port, atau nama domain ke dalam buku alamat yang dapat digunakan ulang — kustom, layanan cloud, atau intelijen ancaman. Referensikan dan perbarui otomatis dalam kebijakan kontrol akses hanya dengan satu klik. |
|
|
|
|
Synchronization nodes
Feature | Description | Pay-as-you-go | Premium | Enterprise | Ultimate | References |
ACK cluster synchronization nodes | Mengumpulkan alamat IP Pod secara dinamis dari lingkungan kontainer ACK dan menyinkronkannya ke buku alamat. Menghilangkan pembaruan manual akibat perubahan IP yang sering terjadi. |
|
|
|
| |
Private DNS synchronization nodes | Secara otomatis melakukan resolusi pemetaan nama domain ke IP dari PrivateZone atau server DNS yang dikelola sendiri untuk digunakan dalam kebijakan kontrol akses berbasis domain. |
Log monitoring
Feature | Description | Pay-as-you-go | Premium | Enterprise | Ultimate | References |
Log auditing | Secara default menyimpan log selama 7 hari untuk pelacakan event dan troubleshooting. Mencakup tiga tipe log: Event logs (traffic yang sesuai dengan kebijakan kontrol akses, termasuk jenis ancaman, IP sumber dan tujuan, jenis aplikasi, serta tingkat keparahan), Traffic logs (seluruh traffic melalui Cloud Firewall untuk analisis pasca-insiden), dan Operation logs (semua perubahan konfigurasi, seperti mengaktifkan firewall atau mengubah pengaturan IPS). |
|
|
|
| |
Log analysis | Mengumpulkan dan menganalisis semua log traffic secara real-time. Durasi penyimpanan dapat dikonfigurasi dari 7 hingga 730 hari, dan Anda dapat menyesuaikan sakelar pengiriman. Mendukung notifikasi real-time khusus berdasarkan metrik tertentu. |
|
|
|
|
Management and monitoring
Feature | Description | Pay-as-you-go | Premium | Enterprise | Ultimate | References |
Business visualization | Mengelompokkan aset cloud ke dalam aplikasi, kelompok aplikasi, dan kelompok bisnis. Memvisualisasikan informasi aset dan hubungan akses di seluruh lingkungan cloud Anda. |
|
|
|
| Custom groups, Security group visualization, Application Group Visualization |
Multi-account management | Mengelola beberapa Akun Alibaba Cloud dari satu Konsol untuk berbagi sumber daya dan memastikan akses traffic yang aman. |
|
|
|
| |
Alert notifications | Mengirimkan notifikasi SMS atau email saat mendeteksi anomali traffic, kompromi host, koneksi keluar mencurigakan, ancaman kerentanan, perlindungan dinonaktifkan, atau pencegahan intrusi dinonaktifkan. |
|
|
|
|
Referensi
Pre-sales FAQ — pertanyaan umum mengenai fitur Cloud Firewall
Subscription 2.0 — penagihan untuk edisi Premium, Enterprise, dan Ultimate
Pay-as-you-go 2.0 — penagihan untuk edisi Pay-as-you-go
Purchase Cloud Firewall — cara membeli Cloud Firewall