Berita Terbaru
Diposisikan sebagai Challenger dalam Gartner® Magic Quadrant™ untuk Network Firewalls selama dua tahun berturut-turut
Pelajari lebih lanjut >savings plan pay-as-you-go untuk Cloud Firewall telah tersedia
Pelajari lebih lanjut >Cloud Firewall memperoleh sertifikasi IPS dari ICSA Labs
Pelajari lebih lanjut >Pengenalan Produk
Alibaba Cloud Cloud Firewall adalah solusi firewall berbasis SaaS. Ini memberikan isolasi dan kontrol keamanan terpadu di berbagai dimensi, termasuk Batas Internet, Batas VPC, Batas NAT, Batas Host, dan Batas DNS. Sebagai pertahanan jaringan primary Anda, ini mengintegrasikan Firewall internet, Firewall VPC, Firewall NAT, firewall Host, dan Firewall DNS untuk memberikan perlindungan komprehensif bagi aset internet, jaringan virtual, dan Host Anda.
Edisi Cloud Firewall
• Pertahanan traffic outbound abnormal dan kontrol akses
• Pertahanan serangan Internet inbound dan kontrol akses
• Kemampuan Firewall Dasar
• Menyediakan Kontrol Aliran Utara-Selatan
• Menyediakan IPS Jaringan untuk Traffic U-S
• Analisis traffic dan management log
• Topologi traffic
• management Terpusat Grup Keamanan
• management Terpusat Multi-Akun
• Mendukung aturan perlindungan kustom
• Semua fitur yang disediakan oleh Enterprise Edition
• Melindungi traffic antara VPC dari beberapa akun yang dihubungkan oleh Instans CEN
• Pertahanan traffic outbound abnormal dan kontrol akses
• Pertahanan serangan Internet inbound dan kontrol akses
• Kemampuan Firewall Dasar
• Menyediakan Kontrol Aliran Utara-Selatan
• Menyediakan IPS Jaringan untuk Traffic U-S
• Analisis traffic dan management log
• Topologi traffic
• management Terpusat Grup Keamanan
• management Terpusat Multi-Akun
• Mendukung aturan perlindungan kustom
• Semua fitur yang disediakan oleh Enterprise Edition
• Melindungi traffic antara VPC dari beberapa akun yang dihubungkan oleh Instans CEN
Manfaat
Alibaba Cloud Cloud Firewall mudah digunakan, stabil, dan andal. Di-deploy di seluruh Batas Internet, VPC, dan NAT, ini memungkinkan Anda dengan mudah mem-buat sistem keamanan cloud dengan keuntungan berikut
cloud-native
Produk ini mendukung perlindungan satu klik untuk Aset publik, termasuk alamat IP publik dari instans ECS, IP publik SLB, HAVIP, EIP, dan NAT EIP. Ini juga mendukung perlindungan otomatis untuk aset yang baru ditambahkan. Anda dapat meng-aktifkan secara instan tanpa mengubah arsitektur jaringan Anda. Ini pastikan pertahanan langsung tanpa konfigurasi yang kompleks, secara signifikan mengurangi upaya O&M.
Elastisitas dan Stabilitas
Cloud Firewall diskalakan dengan lancar sesuai kebutuhan bisnis Anda, pastikan nol gangguan. Ini juga memiliki fitur HA bawaan untuk memberikan jaminan stabilitas yang superior.
Pertahanan ancaman Mendalam
Secara proaktif mendeteksi dan mem-Blok traffic berbahaya secara real time, termasuk serangan peretas, eksploitasi kerentanan, serangan brute-force, cacing, Program penambangan, Trojan backdoor, dan Serangan DoS. Ini melindungi sistem informasi perusahaan dan arsitektur jaringan Anda di cloud, mencegah akses tidak sah dan pelanggaran data.
penagihan Fleksibel
Bisnis kecil dan Menengah dapat memilih model pay-as-you-go, sementara perusahaan Tingkat Tinggi dapat memilih paket subscription. metode penagihan kami beragam dan fleksibel.
Fitur
fine-grained access control
Cloud Firewall memungkinkan Anda secara terpusat me-manage kebijakan access control dari Internet ke layanan dan kebijakan mikrosegmentasi di antara layanan. Cloud Firewall mendukung fine-grained access control dari Lapisan 4 ke Lapisan 7, termasuk Kontrol akses berdasarkan alamat IP, port, aplikasi, domain, dan lokasi.
Deteksi dan Perlindungan Koneksi keluar
Cloud Firewall dapat mendeteksi dan menganalisis traffic Koneksi keluar dari Sumber daya cloud untuk membantu membedakan request berbahaya. Cloud Firewall dapat menampilkan sesi pemantulan lalu lintas Koneksi keluar untuk aset Anda secara real-time, membantu mendeteksi Host yang mencurigakan dan pelanggaran pada kesempatan pertama.
Isolasi dan Kontrol VPC
Firewall VPC membantu mendeteksi dan mengontrol traffic antara VPC dan traffic antara VPC dan data center. Dengan cara ini, Anda dapat mengimplementasikan kontrol fine-grained atas traffic antara VPC, traffic antara VPC dan data center, dan perlindungan terhadap serangan pergerakan lateral internal.
Deteksi dan Perlindungan Intrusi real-time
Cloud Firewall menggunakan Mesin deteksi ancaman bawaan dan Intelijen ancaman untuk mem-Blok dan mencegat intrusi traffic berbahaya dan serangan umum di Internet secara real-time, termasuk eksekusi perintah, reverse shell, serangan database, Program penambangan dan trojan, virus, dan cacing.
Perlindungan Patch Virtual untuk Kerentanan
Cloud Firewall dapat ber-integrasi dengan Security Center untuk mendeteksi kerentanan yang dieksploitasi oleh peretas untuk me-launch serangan ke aset yang terhubung ke Internet Anda. Cloud Firewall juga menyediakan patch virtual untuk bertahan melawan kerentanan ini, termasuk kerentanan nol hari. Dengan cara ini, Anda dapat mencegah aset Anda disusupi menggunakan kerentanan.
Kontrol Risiko Eksposur Aset
Cloud Firewall memungkinkan Anda untuk secara terpusat me-manage dan menganalisis aset yang terekspos ke Internet (seperti EIP, alamat IP publik dari instans ECS, Instance SLB, dan ENI). Cloud Firewall juga mendukung fine-grained access control dan pertahanan risiko Internet, membantu mengurangi permukaan serangan jaringan.
management Multi-Akun
Cloud Firewall mendukung fitur management resource untuk membantu mengimplementasikan kontrol keamanan terpusat pada resource dari berbagai akun (seperti integrasi perlindungan resource, konfigurasi kebijakan keamanan, perlindungan serangan, dan melihat statistik log). Ini membantu meningkatkan efisiensi dari operasi keamanan.
Analisis traffic Ter-visualisasi
Cloud Firewall dapat menampilkan informasi traffic secara visual (seperti informasi traffic dan Grafik Tren Lalu Lintas dari semua alamat IP publik, statistik pada traffic inbound dan outbound teratas, dan Grafik tren serta distribusi traffic di seluruh VPC), membantu Pemantauan traffic outbound untuk aset yang terhubung ke Internet dan aset internal Anda.
Audit dan Analisis log jaringan
Cloud Firewall mendukung fitur audit log untuk record log (termasuk log traffic, log event, dan Log operasi) untuk membantu mengaudit network traffic secara real-time. Misalnya, Anda dapat mengaudit dan me-lacak log pertahanan serangan dan hasil hit dari aturan Kontrol akses.
Perbandingan Fitur
| Fitur | Alibaba Cloud | Vendor F |
|---|---|---|
| Perlindungan Aset Jaringan Cloud | ||
| Traffic Internet | ✔ | ✔ |
| Traffic VPC-ke-VPC | ✔ | ✔ |
| Lalu Lintas Gateway NAT | ✔ | ✔ |
| Sinkronisasi Otomatis dan Perlindungan untuk Aset publik | ✔ | ✖ |
| Ketersediaan tinggi Elastic | ✔ | Memerlukan deployment terpisah dari Komponen HA |
| management Multi-akun | ✔ | Memerlukan pembelian terpisah dari Komponen Manajer |
| Pencegahan Intrusi & Kontrol akses | ||
| Perlindungan Dasar IPS | ✔ | ✔ |
| Intelijen ancaman | ✔ | ✔ |
| Patch Kerentanan Darurat | 3 jam | 24+ jam |
| Pertahanan Cerdas | ✔ | ✖ |
| Deteksi Data Sensitif outbound | ✔ | ✖ |
| Buku Alamat Cerdas | ✔ | ✖ |
| Visualisasi & Analisis Traffic | ||
| Deteksi Anomali untuk Tren Lalu Lintas | ✔ | ✔ |
| Analisis Eksposur Publik | ✔ | ✔ |
| Analisis Koneksi keluar Proaktif | ✔ | ✖ |
| Analisis Akses Antar-VPC | ✔ | ✖ |
| Analisis Traffic Akses Alat AI | ✔ | ✖ |
Skenario
Kemampuan Keamanan yang Diperlukan untuk Perlindungan dan Kontrol Aset yang Terhubung ke Internet
Cloud Firewall menyediakan perlindungan otomatis untuk aset Anda yang terhubung ke Internet. Ini menggabungkan fitur Intelijen ancaman seluruh jaringan dan Patch virtual untuk melindungi aset Anda yang terhubung ke Internet dari serangan. Selain itu, Cloud Firewall memungkinkan Anda menyortir aset yang terhubung ke Internet dan mengontrol akses ke aset yang terhubung ke Internet.
Sorotan
-
Pencegahan Risiko yang Diakibatkan oleh Eksposur Aset di Cloud ke InternetAnda dapat dengan mudah men-handle masalah keamanan yang disebabkan oleh eksposur aset cloud.
-
management Kebijakan Akses dan Spesifikasi KeamananCloud Firewall membantu memeriksa kebijakan akses untuk traffic inbound dan outbound.
Layanan Terkait
Solusi Cloud Firewall dalam Skenario Cloud Hibrida
Anda dapat men-deploy firewall cloud di antara berbagai VPC atau antara VPC dan data center untuk meng-isolasi VPC dan bertahan dari serangan pergerakan lateral. Anda juga dapat men-deploy Cloud Firewall untuk melindungi koneksi Jalur sewa antara VPC dan data center dalam skenario Cloud Hibrida.
Sorotan
-
Keamanan Lalu Lintas antara VPCCloud Firewall dapat membantu Anda mendeteksi dan mengontrol traffic di antara berbagai VPC.
-
Pencegahan Risiko yang Diakibatkan oleh Akses antara VPC dan data centerFitur kontrol dan perlindungan untuk traffic antara VPC juga berlaku untuk traffic antara VPC dan data center.
Layanan Terkait
Memenuhi Persyaratan Perlindungan Tingkat Keamanan Siber
Anda dapat men-deploy Cloud Firewall untuk memenuhi persyaratan tingkat 2 dan tingkat 3 dari Perlindungan Tingkat Keamanan Siber 2.0 (seperti persyaratan untuk perlindungan batas, Kontrol akses, Pencegahan Intrusi, pencegahan kode berbahaya, pencegahan spam, dan audit keamanan).
Sorotan
-
Perlindungan Tingkat Keamanan SiberAnda dapat men-deploy Cloud Firewall untuk memenuhi persyaratan Perlindungan Tingkat Keamanan Siber 2.0 (seperti persyaratan untuk perlindungan batas zona, Kontrol akses jaringan, Pencegahan Intrusi jaringan, dan audit keamanan traffic).
