O Cloud Firewall protege sua infraestrutura em nuvem contra ameaças de rede e aplica políticas de segurança em todos os limites de tráfego.
Data center empresarial na nuvem
Ao migrar serviços para a nuvem ou operar data centers em grande escala, os ativos públicos ficam expostos a ameaças de entrada, e o tráfego leste-oeste não controlado cria riscos de movimento lateral. O Cloud Firewall oferece análise de tráfego em toda a rede, bloqueia tráfego malicioso da Internet e suporta políticas personalizadas de controle de acesso.
Firewall de Internet — tráfego norte-sul
O firewall de Internet situa-se na borda da Internet e gerencia todo o tráfego de entrada e saída dos seus ativos públicos. Ele fornece controle granular sobre o tráfego entre ativos públicos e a Internet, reduzindo a superfície de ataque e diminuindo o risco de segurança para o tráfego de serviço.
Firewalls NAT — tráfego de saída das VPCs
Quando recursos em uma virtual private cloud (VPC), como instâncias do Elastic Compute Service (ECS) ou do Elastic Container Instance (ECI), acessam a Internet por meio de um NAT Gateway, eles ficam expostos a acessos não autorizados, violações de dados e tráfego malicioso. Ative os firewalls NAT para bloquear tráfego não autorizado.
Firewall de VPC — tráfego leste-oeste entre VPCs e data centers
O firewall de VPC inspeciona e controla o tráfego leste-oeste entre VPCs, bem como entre VPCs e data centers. O tráfego que passa por um roteador de trânsito da Enterprise Edition, roteador de trânsito da Basic Edition ou Express Connect é coberto. O firewall protege o tráfego interno entre diferentes VPCs e entre uma VPC e um data center (Virtual Border Router ou VBR), uma nuvem de terceiros (VBR) ou uma VPN.
Firewall interno — controle no nível da instância ECS
O firewall interno gerencia grupos de segurança do ECS para controlar o tráfego de entrada e saída de cada instância ECS em uma VPC. As políticas de controle de acesso publicadas são sincronizadas automaticamente com os grupos de segurança do ECS. Esse firewall também suporta verificações de conformidade de grupos de segurança e visualização da microssegmentação desses grupos.
Nuvem híbrida e DMZ baseada em nuvem
Operar uma nuvem híbrida significa que o tráfego flui em ambas as direções: norte-sul entre sua zona desmilitarizada (DMZ) e a Internet, e leste-oeste entre seu data center local e as VPCs na nuvem. Uma lacuna em qualquer direção deixa seu ambiente exposto.
O Cloud Firewall cobre ambos os caminhos de tráfego. Ele oferece proteção de tráfego norte-sul para a DMZ e proteção de tráfego leste-oeste entre seu data center e as VPCs, garantindo a segurança da comunicação em todo o ambiente híbrido. Se a DMZ estiver implantada na nuvem, o Cloud Firewall também protege o tráfego entre a DMZ e o data center local.
Gerenciamento de múltiplas contas
Gerenciar a segurança em várias contas da Alibaba Cloud geralmente exige alternar entre consoles e duplicar o trabalho de políticas. O Cloud Firewall integra-se ao Resource Directory para centralizar esse processo.
Ative o recurso de gerenciamento de múltiplas contas para proteger centralmente os recursos em várias contas pelo console do Cloud Firewall, configure políticas de segurança para todas as contas em uma única interface e monitorar o tráfego da VPC por conta, tudo isso sem precisar alternar entre consoles separados. Essa abordagem garante proteção em múltiplas bordas de rede e reduz a sobrecarga operacional.
Grandes eventos e cenários de alto confronto
Campanhas de ataque em larga escala, exploits de dia zero e ameaças direcionadas de alto confronto exigem respostas mais rápidas do que os fluxos de trabalho padrão permitem. O Cloud Firewall permite bloquear endereços IP ou nomes de domínio em lote, rastrear e combater atacantes, além de prevenir ataques a vulnerabilidades de dia zero. Assim, sua equipe responde em escala sem gargalos manuais.