Cloud Firewall は 4 つのエディションを提供しています。このページでは、各エディションでサポートされている機能を一覧にしており、購入前に適切なエディションを選択する上で役立ちます。
2025年10月15日より、Cloud Firewall では Billing 2.0 が適用されます。新規ユーザーには、デフォルトで Billing 2.0 が適用されます。既存のユーザーは Billing 1.0 を継続して使用するか、アップグレードできます。詳細については、「Billing 1.0 とアップグレード手順」をご参照ください。
機能一覧
以下の表は、Billing 2.0 で提供されるすべての機能を示しています。
— 非対応
— 対応
ダッシュボード
機能 | 説明 | Pay-as-you-go | Premium | Enterprise | Ultimate | 関連ドキュメント |
概要 | 保護対象アセット、過去 7 日間のトラフィックデータ、防御したセキュリティリスクを表示します。 |
|
|
|
| |
トラフィックトポロジーグラフ | Cloud Firewall が保護するクラウドアセットの視覚的なトラフィックトポロジーグラフを表示します。 |
|
|
|
|
ファイアウォールスイッチ
機能 | 説明 | Pay-as-you-go | Premium | Enterprise | Ultimate | 関連ドキュメント |
インターネットファイアウォール | インターネットとパブリックアセット (IPv4 および IPv6) 間のインバウンドおよびアウトバウンドトラフィックを保護します。 |
|
|
|
| |
NAT ファイアウォール | NAT ゲートウェイを介してインターネットにアクセスするプライベート IP アセットからのトラフィックを保護します。 |
|
|
|
| |
VPC ファイアウォール | 仮想プライベートクラウド (VPC) 間、および VPC とデータセンター間のトラフィックを保護します。 |
|
|
|
|
ネットワークトラフィック分析
機能 | 説明 | Pay-as-you-go | Premium | Enterprise | Ultimate | 関連ドキュメント |
不審なアウトバウンド接続 | パブリックおよびプライベートアセットからインターネットへのアウトバウンド接続をリアルタイムで監視し、異常なトラフィックを検出します。 |
|
|
|
| |
インターネットエクスポージャー | インターネットに公開されている保護対象アセットの IP アドレス、ポート、アプリケーションを検出し、視覚的な分析レポートを提供します。 |
|
|
|
| |
VPC アクセス | 相互接続された VPC 間のトラフィックをリアルタイムで監視し、異常なトラフィックを検出してトラブルシューティングを行います。 |
|
|
|
|
攻撃防止
機能 | 説明 | Pay-as-you-go | Premium | Enterprise | Ultimate | 関連ドキュメント |
侵入防止 | ハッカー攻撃、エクスプロイト、ブルートフォース攻撃、ワーム、マイニングプログラム、バックドア型トロイの木馬、DoS 攻撃などの悪意のあるトラフィックをリアルタイムで検出およびブロックします。 |
|
|
|
| |
脆弱性保護 | Security Center がパブリックアセットで検出した脆弱性を同期し、それらの脆弱性に対する攻撃を防御することで、検出から保護までのループを完結させます。 |
|
|
|
| |
侵害検知 | サーバー侵入イベントを検出し、ビジネス上の損失を防ぎます。 |
|
|
|
| |
情報漏洩 | クラウドアセットからのアウトバウンド接続に含まれる機密データの漏洩やリスクのあるペイロードを検出します。 |
|
|
|
| |
IPS 設定 | 脅威検知エンジンは、5 つの保護モードで設定できます: 基本保護 は、ポートスキャン、データベース攻撃、リバースシェル、エクスプロイトなどの一般的なクラウド攻撃を遮断します。仮想パッチ は、パッチを適用することなく、一般的な脆弱性や高リスクのエクスプロイトをブロックします。脅威インテリジェンス は、Alibaba Cloud の悪意のある IP やドメインのグローバルデータベースを活用して、未知の脅威をブロックします (Premium では利用不可)。インテリジェント防御 は、AI を使用して高度な未知の攻撃を検知します。保護ホワイトリスト は、攻撃トラフィックに類似していても、正常なサービストラフィックを通過させます。 |
|
|
|
|
アクセス制御
機能 | 説明 | Pay-as-you-go | Premium | Enterprise | Ultimate | 関連ドキュメント |
インターネット境界 | パブリックアセットのインバウンドおよびアウトバウンドトラフィックに対するレイヤー 4–7 アクセス制御 (ノースサウス)。外部攻撃をブロックし、アクティブなアウトバウンド接続を制御します。 |
|
|
|
| |
NAT 境界 | NAT ゲートウェイの背後にあるプライベート IP トラフィックがパブリックネットワークにアクセスするためのレイヤー 4–7 アクセス制御 (ノースサウス)。 |
|
|
|
| |
VPC 境界 | VPC 間、VPC とデータセンター間、または VPC とサードパーティクラウド間のトラフィックに対するアクセス制御 (イーストウエスト)。 |
|
|
|
| |
内部境界 | ECS インスタンス間のインバウンドおよびアウトバウンドトラフィックのアクセスを制御し、不正なラテラルムーブメントを制限します。 |
|
|
|
| |
セキュリティグループチェック | ECS セキュリティグループ内の高リスクルールを監査し、修正を提案します。 |
|
|
|
| |
アドレス帳 | IP アドレス、ポート、またはドメイン名を再利用可能なアドレス帳 (カスタム、クラウドサービス、または脅威インテリジェンス) にグループ化します。アクセス制御ポリシーからワンクリックで参照でき、自動更新されます。 |
|
|
|
|
同期ノード
機能 | 説明 | Pay-as-you-go | Premium | Enterprise | Ultimate | 関連ドキュメント |
ACK クラスター同期ノード | ACK コンテナ環境から Pod の IP アドレスを動的に収集し、アドレス帳に同期します。これにより、頻繁な IP 変更に伴う手動更新が不要になります。 |
|
|
|
| |
プライベート DNS 同期ノード | PrivateZone または自己管理 DNS サーバーからドメイン名と IP のマッピングを自動的に解決し、ドメインベースのアクセス制御ポリシーで利用できます。 | ❌ | ❌ | ❌ | ❌ |
ログ監視
機能 | 説明 | Pay-as-you-go | Premium | Enterprise | Ultimate | 関連ドキュメント |
ログ監査 | イベントの追跡とトラブルシューティングのため、デフォルトで 7 日間のログを保持します。対象は以下の 3 種類のログです: イベントログ (アクセス制御ポリシーに一致したトラフィックであり、脅威の種類、送信元と宛先の IP、アプリケーションの種類、深刻度を含みます)、トラフィックログ (インシデント後の分析のために Cloud Firewall を通過したすべてのトラフィック)、操作ログ (ファイアウォールの有効化や IPS 設定の変更など、すべての設定変更)。 |
|
|
|
| |
ログ分析 | すべてのトラフィックログをリアルタイムで収集・分析します。保存期間は 7 日から 730 日まで設定可能で、配信スイッチをカスタマイズできます。特定のメトリクスに対するカスタムのリアルタイムアラートを設定できます。 |
|
|
|
|
管理と監視
機能 | 説明 | Pay-as-you-go | Premium | Enterprise | Ultimate | 関連ドキュメント |
ビジネスの可視化 | クラウドアセットをアプリケーション、アプリケーション グループ、ビジネスグループにグループ化します。クラウド環境全体のアセット情報とアクセス関係を可視化します。 |
|
|
|
| |
マルチアカウント管理 | 単一のコンソールから複数の Alibaba Cloud アカウントを管理し、リソースを共有して安全なトラフィックアクセスを確保します。 |
|
|
|
| |
アラート通知 | トラフィックの異常、ホストの侵害、不審なアウトバウンド接続、脆弱性の脅威、保護の無効化、または侵入防止の無効化が検出された場合に、SMS またはメールでアラートを送信します。 |
|
|
|
|
関連ドキュメント
購入前の FAQ — Cloud Firewall の機能に関するよくある質問
サブスクリプション 2.0 — Premium、Enterprise、Ultimate エディションの課金
Pay-as-you-go 2.0 — Pay-as-you-go エディションの課金
Cloud Firewall の購入 — Cloud Firewall の購入方法