すべてのプロダクト
Search
ドキュメントセンター

Cloud Firewall:Cloud Firewall の各エディションでサポートされている機能

最終更新日:Jun 21, 2025

Cloud Firewall を購入する前に、ビジネス要件、さまざまな Cloud Firewall エディションでサポートされている機能、およびコストに基づいて Cloud Firewall エディションを選択する必要があります。そのため、さまざまな Cloud Firewall エディションでサポートされている機能を理解する必要があります。

機能リスト

次の表は、さまざまな Cloud Firewall エディションでサポートされている機能を示しています。

説明
  • 错: この機能はサポートされていません。

  • 对: この機能はサポートされています。

機能

説明

無料版

従量課金版

プレミアム版

エンタープライズ版

アルティメット版

参照資料

概要

Cloud Firewall の防御機能の概要を提供し、保護された資産の統計、過去 7 日間のトラフィック統計、および防止されたセキュリティリスクの統計を表示します。

错

对

对

对

对

詳細については、「データ概要」をご参照ください。

Cloud Firewall によって保護されているクラウド資産のビジュアル トラフィック トポロジーを表示します。

错

错

错

对

对

詳細については、「トラフィック トポロジー」をご参照ください。

ファイアウォール スイッチ

インターネット ファイアウォールは、インターネットとパブリック IP アドレス (IPv4 アドレスと IPv6 アドレスを含む) 間のインバウンド トラフィックとアウトバウンド トラフィックを保護します。

错

对

对

对

对

詳細については、「インターネット ファイアウォール」をご参照ください。

NAT ファイアウォールは、NAT ゲートウェイを介したプライベート IP アドレスからインターネットへのトラフィックを保護します。

错

对

对

对

对

詳細については、「NAT ファイアウォール」をご参照ください。

仮想プライベート クラウド (VPC) ファイアウォールは、VPC 間のトラフィック、VPC とデータ センター間のトラフィックを保護します。

错

对

错

对

对

詳細については、「VPC ファイアウォール」をご参照ください。

トラフィック分析

アウトバウンド接続: パブリック クラウド資産およびプライベート クラウド資産からインターネットへのアウトバウンド接続をリアルタイムで監視し、異常トラフィックを迅速に検出します。

错

对

对

对

对

詳細については、「アウトバウンド接続アクティビティ」をご参照ください。

インターネット公開: Cloud Firewall によって保護されているクラウド資産の IP アドレス、ポート、およびアプリケーションをリアルタイムで検出し、視覚的な分析レポートを提供します。

错

对

对

对

对

詳細については、「インターネット公開」をご参照ください。

VPC アクセス: 相互接続された VPC 間のトラフィックをリアルタイムで監視し、VPC ネットワーク トラフィック データをリアルタイムで取得し、異常トラフィックを検出して迅速にトラブルシューティングするのに役立ちます。

错

对

错

对

对

詳細については、「VPC アクセス」をご参照ください。

攻撃防御

侵入防御: 攻撃、悪用試行、ブルートフォース攻撃、ワーム、マイニング プログラム、バックドア、DoS 攻撃、およびその他の悪意のあるトラフィックをリアルタイムでアクティブに検出してブロックし、クラウドベースの企業情報システムとネットワーク アーキテクチャを保護します。

错

对

对

对

对

詳細については、「侵入防御」をご参照ください。

脆弱性保護: Security Center によって検出された脆弱性を Cloud Firewall に接続されたインターネットに接続された資産で自動的に同期し、これらの脆弱性に対する保護を提供し、脆弱性検出と保護のクローズドループを作成します。

错

对

对

对

对

詳細については、「脆弱性保護」をご参照ください。

侵害認識: サーバー侵入を検出して、重大なビジネス損失を防ぐのに役立ちます。

错

对

对

对

对

詳細については、「侵害認識」をご参照ください。

データ侵害: クラウド資産からのアウトバウンド接続中に機密データの漏洩と危険なペイロードを迅速に検出し、ビジネス損失を防ぐのに役立ちます。

错

对

对

对

对

詳細については、「データ侵害」をご参照ください。

組み込みの脅威検出エンジンを提供し、防御ルールを構成できます。これにより、侵入をより正確に検出してブロックするのに役立ちます。

脅威エンジンの動作原理

  • 基本保護

    Alibaba Cloud セキュリティ攻撃および防御プラクティスから蓄積された侵入防御ルールを組み込んでおり、悪意のあるポート スキャン、データベース攻撃、リバース シェル、任意のコード実行、エクスプロイト、およびその他の一般的なクラウドにおけるネットワーク攻撃を正確にブロックして、サーバー侵入を防ぎます。

  • 仮想パッチ

    業務システムにパッチをインストールすることなく、一般的な脆弱性、高リスクの 0-day および N-day 脆弱性に対する正確な保護のための仮想パッチをサポートし、エクスプロイト攻撃に対するタイムリーな防御を提供します。

  • 脅威インテリジェンス

    Alibaba Cloud のグローバル ネットワーク (悪意のあるアクセス ソース、スキャン ソース、コマンド アンド コントロール サーバーなど) からの悪意のある IP とドメイン名の脅威インテリジェンス データベースを組み込んでおり、未知の脅威と侵入に対する先制的な防御、攻撃動作のブロック、および大規模な侵入の防止を提供します。

  • インテリジェント防御

    AI 技術と攻撃および攻撃特性に関する大量のデータに基づいて、未知の攻撃を識別します。この機能は、より高度な攻撃の検出も改善します。

  • 保護ホワイトリスト

    攻撃特性を持つ可能性のある通常のトラフィックを許可するホワイトリストを構成できます。これにより、ビジネスが期待どおりに実行されるようになります。

错

对

对

对

对

詳細については、「IPS 構成」をご参照ください。

アクセス制御

インターネット境界: パブリック IP アドレスのインバウンド トラフィックとアウトバウンド トラフィック (南北トラフィック) に対するレイヤー 4-7 アクセス制御をサポートし、外部の悪意のある攻撃を効果的に防止し、信頼できない外部接続を防ぐためにアウトバウンド トラフィックを厳密に制御します。

错

对

对

对

对

詳細については、「インターネット ファイアウォール アクセス制御ポリシーの構成」をご参照ください。

NAT 境界: NAT ゲートウェイを介してインターネットにアクセスするプライベート IP アドレスのレイヤー 4-7 アクセス制御 (南北トラフィック) をサポートし、内部ネットワークからインターネットへの不正アクセスを効果的にブロックします。

错

对

对

对

对

詳細については、「NAT ファイアウォール アクセス制御ポリシーの構成」をご参照ください。

VPC 境界: 異なる VPC 間、および VPC とデータ センターまたはサードパーティ クラウド間 (東西トラフィック) のトラフィックのアクセス制御をサポートし、信頼できるトラフィックを許可しながら不正な内部トラフィックをブロックします。

错

对

错

对

对

詳細については、「VPC ファイアウォール アクセス制御ポリシーの構成」をご参照ください。

内部ファイアウォール: Elastic Compute Service (ECS) インスタンス間のインバウンド トラフィックとアウトバウンド トラフィックのアクセス制御をサポートし、ECS インスタンス間の不正アクセスを制限します。

错

错

错

对

对

詳細については、「内部ファイアウォール」をご参照ください。

セキュリティ グループ チェック: ECS セキュリティ グループの高リスク ルールを検出し、修復の提案を提供し、セキュリティ グループをより安全かつ効率的に使用できるようにします。

对

对

对

对

对

詳細については、「セキュリティ グループ チェック」をご参照ください。

アドレス帳管理: カスタム アドレス帳、クラウド サービス アドレス帳、および脅威インテリジェンス アドレス帳をサポートします。複数の IP アドレス、ポート、またはドメイン名をアドレス帳に追加し、ワンクリックでアクセス制御ポリシーでそれらを参照して自動的に更新できるため、アクセス制御ポリシーの効率が向上します。

错

对

对

对

对

詳細については、「アドレス帳管理」をご参照ください。

同期ノード

ACK クラスタ同期ノード: ACK コンテナ環境向けに特別に設計されており、ポッド IP アドレスの動的収集をサポートし、アドレス帳に更新することで、頻繁な IP 変更によって発生するアクセス制御の課題を解決し、手動構成の作業負荷を大幅に削減し、セキュリティと管理の効率を向上させます。

image

image

image

image

image

詳細については、「ACK クラスタ」をご参照ください。

プライベート DNS 同期ノード: PaaS またはホスト サービス アプリケーション用に構成された内部ドメイン名解決レコードを持つプライベート ゾーンまたは自己構築 DNS サーバーを使用する企業に適しています。Cloud Firewall は、プライベート DNS 同期ノードを介して対応するドメイン名と IP マッピング関係を自動的に取得し、ドメイン名アプリケーション アクセス制御ポリシーに使用できます。

错

错

错

对

对

詳細については、「プライベート DNS」をご参照ください。

ログ監視

ログ 監査: デフォルトで 7 日間のログ 監査を提供し、イベントの追跡とトラブルシューティングを容易にします。

監査でサポートされているログ タイプ

  • イベントログ: Cloud Firewall を通過し、アクセス制御ポリシーにヒットしたトラフィックのイベント データを記録します。イベントログには、イベントが発生した時刻、脅威タイプ、送信元 IP アドレス、宛先 IP アドレス、アプリケーション タイプ、および重大度などの情報を表示できます。

  • トラフィックログ: Cloud Firewall を通過するトラフィックのデータを記録します。イベントが発生したときにログ分析機能を使用してトラフィックとトラフィック ソースを分析し、構成されたアクセス制御ポリシーが有効になっているかどうかを確認できます。

  • 操作ログ: ファイアウォールの有効化または無効化、侵入防御構成の変更など、Cloud Firewall のすべての構成と Cloud Firewall で実行される操作を記録します。

错

对

对

对

对

詳細については、「ログ 監査」をご参照ください。

ログ分析: Cloud Firewall に接続されているすべてのトラフィックログをリアルタイムで自動的に収集、保存、および高度な分析を実行します。保存期間は 7 ~ 730 日の間でカスタマイズでき、配信スイッチはカスタマイズできます。重要なビジネス異常が発生したときにタイムリーに対応できるように、特定のメトリックに基づくカスタマイズされたリアルタイム監視とアラートをサポートします。

错

对

对

对

对

詳細については、「ログ分析」をご参照ください。

ビジネスの可視化

カスタム グループを作成して、クラウド資産のアプリケーションとアプリケーショングループまたはビジネスグループ間の関係を構築できます。

クラウド資産の情報とアクセス関係を提供します。

错

错

错

对

对

詳細については、「カスタム グループ化」をご参照ください。

詳細については、「セキュリティ グループの可視化」をご参照ください。

詳細については、「アプリケーショングループの可視化」をご参照ください。

複数アカウント一元管理

複数アカウントの一元管理をサポートします。リソースを共有し、複数アカウントにわたるアクセスを保護できます。

错

对

对

对

对

詳細については、「複数アカウント一元管理」をご参照ください。

アラート通知

Cloud Firewall によって検出された例外について、ショートメッセージまたはメールでできるだけ早く通知します。例外には、異常トラフィック、侵害されたホスト、疑わしいアウトバウンド接続、脆弱性、保護されていないパブリック IP アドレス、無効になっている侵入防御などがあります。

説明

Cloud Firewall 無料版は、週次レポート通知項目のみをサポートしています。

对

对

对

对

对

詳細については、「アラート通知」をご参照ください。

参照資料

  • Cloud Firewall 機能の詳細については、「販売前 FAQ」をご参照ください。

  • サブスクリプション課金方式を使用する Cloud Firewall のプレミアム版、エンタープライズ版、およびアルティメット版 の課金方式については、「サブスクリプション」をご参照ください。

  • 従量課金方式を使用する Cloud Firewall の課金方式については、「従量課金」をご参照ください。

  • Cloud Firewall の購入方法については、「Cloud Firewall の購入」をご参照ください。