Cloud Firewall

인터넷, VPC(Virtual Private Cloud), VPC 내 호스트에 대한 트래픽 제어 및 보안 보호 제공

최신 뉴스

뉴스

2년 연속 네트워크 방화벽 부문 Gartner® Magic Quadrant™에서 Challenger 기업으로 선정

자세히 알아보기 >
참고 자료

Cloud Firewall에 대한 종량제 절약 요금제 사용 가능

자세히 알아보기 >
Blog

Cloud Firewall, ICSA Labs로부터 IPS 인증 획득

자세히 알아보기 >

Cloud Firewall 에디션

다양한 서비스 사양을 선택할 수 있습니다. 자세히 알아보기 >
종량제
Internet Firewall
• 아웃바운드 비정상 트래픽 방어 및 접속 제어
• 인바운드 인터넷 공격 방어 및 접속 제어
$ 0 .36 /hour 공용 IP 구성
$ 0 .06 / GB 트래픽 처리
프리미엄 에디션
Internet Firewall
• 기본 방화벽 기능
• 남북 흐름 제어 제공
• N-S 트래픽을 위한 네트워크 IPS 제공
• 트래픽 분석 및 로그 관리
최저 $ 420 /매월
엔터프라이즈 에디션
Internet Firewall, VPC Firewall, and Internal Firewall
• 트래픽 토폴로지
• 보안 그룹 중앙 집중식 관리
• 다중 계정 중앙 집중식 관리
• 사용자 지정 보호 규칙 지원
최저 $ 1450 /매월
얼티밋 에디션
Internet Firewall, VPC Firewall, and Internal Firewall
• Enterprise 에디션에서 제공하는 모든 기능
• CEN 인스턴스로 연결된 여러 계정의 VPC 간 트래픽 보호
최저 $ 3900 /매월
종량제
Internet Firewall
• 아웃바운드 비정상 트래픽 방어 및 접속 제어
• 인바운드 인터넷 공격 방어 및 접속 제어
$ 0 .36 /hour 공용 IP 구성
$ 0 .06 / GB 트래픽 처리
프리미엄 에디션
Internet Firewall
• 기본 방화벽 기능
• 남북 흐름 제어 제공
• N-S 트래픽을 위한 네트워크 IPS 제공
• 트래픽 분석 및 로그 관리
최저 $ 420 /매월
엔터프라이즈 에디션
Internet Firewall, VPC Firewall, and Internal Firewall
• 트래픽 토폴로지
• 보안 그룹 중앙 집중식 관리
• 다중 계정 중앙 집중식 관리
• 사용자 지정 보호 규칙 지원
최저 $ 1450 /매월
얼티밋 에디션
Internet Firewall, VPC Firewall, and Internal Firewall
• Enterprise 에디션에서 제공하는 모든 기능
• CEN 인스턴스로 연결된 여러 계정의 VPC 간 트래픽 보호
최저 $ 3900 /매월

혜택

몇 초 안에 통합

• Cloud Firewall은 디바이스를 배포할 필요가 없는 완전 관리형 서비스입니다.
• Cloud Firewall은 몇 초 내에 통합할 수 있습니다. 서비스를 즉시 사용하여 네트워크를 보호할 수 있습니다.

탄력적인 확장성

Cloud Firewall은 원활한 확장을 지원하는 클러스터 모드로 배포되는 서비스형 소프트웨어(SaaS) 솔루션입니다.
• Cloud Firewall은 네트워크 기능 가상화(NFV) 아키텍처를 기반으로 개발되었으며, 동-서 트래픽에 대해 100Gbit/s 이상의 보호 기능을 제공합니다.

클라우드 네이티브 인텔리전트 보호

• Cloud Firewall은 포괄적인 접속 제어 기능을 제공합니다.
• Cloud Firewall에는 인텔리전트 위협 탐지 엔진과 위협 인텔리전스가 내장되어 있습니다.

시각화된 전체 트래픽 액세스

• Cloud Firewall은 네트워크 전반의 트래픽 토폴로지 시각화를 지원합니다.
• Cloud Firewall을 사용하면 추세를 분석하고 비정상 트래픽의 출처를 추적할 수 있습니다.

특징

세분화된 접속 제어

Cloud Firewall을 사용하면 인터넷에서 서비스까지의 접속 제어 정책과 서비스 간의 마이크로세그멘테이션 정책을 중앙에서 관리할 수 있습니다. Cloud Firewall은 IP 주소, 포트, 애플리케이션, 도메인, 위치를 기반으로 한 접속 제어를 비롯하여 Layer 4부터 Layer 7까지 세분화된 접속 제어를 지원합니다.

아웃바운드 연결 탐지 및 보호

Cloud Firewall은 클라우드 리소스의 아웃바운드 연결 트래픽을 감지하고 분석하여 악성 요청을 구분할 수 있습니다. Cloud Firewall은 자산에 대한 아웃바운드 연결 트래픽 미러 세션을 실시간으로 표시하여 의심스러운 호스트와 침해를 조기에 탐지할 수 있도록 지원합니다.

VPC 격리 및 제어

VPC 방화벽은 VPC 간 트래픽과 VPC와 데이터 센터 간 트래픽을 감지하고 제어합니다. 이를 통해 VPC 간 트래픽, VPC와 데이터 센터 간 트래픽을 세밀하게 제어하고 내부 측면 이동 공격에 대한 보호를 구현할 수 있습니다.

실시간 침입 탐지 및 보호

Cloud Firewall은 내장된 위협 탐지 엔진과 위협 인텔리전스를 사용하여 명령 실행, 리버스 셸, 데이터베이스 공격, 마이닝 및 트로이 목마 프로그램, 바이러스, 웜 등 악성 트래픽 침입과 인터넷의 일반적인 공격을 실시간으로 차단하고 가로채는 기능을 제공합니다.

취약점에 대한 가상 패치 보호

Cloud Firewall은 Security Center와 통합하여 해커가 인터넷에 연결된 자산에 대한 공격을 시작하기 위해 악용하는 취약점을 탐지할 수 있습니다. 또한 Cloud Firewall은 제로데이 취약점을 포함하여 이러한 취약점을 방어하기 위한 가상 패치를 제공합니다. 이렇게 하면 취약점을 이용한 자산 침입을 방지할 수 있습니다.

자산 노출 리스크 제어

Cloud Firewall을 사용하면 인터넷에 노출된 자산(예: EIP, ECS 인스턴스의 공용 IP 주소, SLB 인스턴스, ENI)을 중앙에서 관리하고 분석할 수 있습니다. 또한 Cloud Firewall은 세분화된 접속 제어 및 인터넷 위험 방어를 지원하여 네트워크 공격 표면을 줄이는 데 도움을 줍니다.

다중 계정 관리

Cloud Firewall은 리소스 관리 기능을 지원하여 여러 계정의 리소스에 대한 중앙 집중식 보안 제어(예: 리소스 보호 통합, 보안 정책 구성, 공격 보호, 로그 통계 보기)를 구현하는 데 도움을 줍니다. 이를 통해 보안 O&M의 효율성을 개선할 수 있습니다.

시각화된 트래픽 분석

Cloud Firewall은 트래픽 정보를 시각화된 방식으로 표시(예: 모든 공용 IP 주소의 트래픽 정보 및 트래픽 추세 차트, 상위 인바운드 및 아웃바운드 트래픽 통계, VPC 간 트래픽 추세 차트 및 분포)하여 인터넷에 연결된 자산과 내부 자산의 아웃바운드 트래픽을 모니터링하는 데 도움을 줍니다.

네트워크 로그 감사 및 분석

Cloud Firewall은 로그 레코드(트래픽 로그, 이벤트 로그, 작업 로그 포함)에 대한 로그 감사 기능을 지원하여 네트워크 트래픽을 실시간으로 감사할 수 있도록 도와줍니다. 예를 들어, 공격 방어 로그와 접속 제어 규칙의 히트 결과를 감사하고 추적할 수 있습니다.

기능 대비

      시나리오

      인터넷에 연결된 자산 보호 및 제어에 필요한 보안 기능

      Cloud Firewall은 인터넷에 연결된 자산에 대한 자동 보호 기능을 제공합니다. 네트워크 전반의 위협 인텔리전스와 가상 패치 기능을 결합하여 인터넷에 연결된 자산을 공격으로부터 보호합니다. 또한 Cloud Firewall을 사용하면 인터넷에 연결된 자산을 분류하고 인터넷에 연결된 자산에 대한 액세스를 제어할 수 있습니다.

      하이라이트

      • 온클라우드 자산이 인터넷에 노출되어 발생하는 리스크 방지

        클라우드 자산의 노출로 인한 보안 문제를 쉽게 처리할 수 있습니다.

      • 접속 정책 및 보안 사양 관리

        Cloud Firewall은 인바운드 및 아웃바운드 트래픽에 대한 접속 정책을 확인하는 데 도움이 됩니다.

      관련 서비스

      하이브리드 클라우드 시나리오의 Cloud Firewall 솔루션

      여러 VPC 간에 또는 VPC와 데이터 센터 간에 Cloud Firewall을 배포하여 VPC를 격리하고 횡방향 이동 공격을 방어할 수 있습니다. 또한 하이브리드 클라우드 시나리오에서 VPC와 데이터 센터 간의 임대 회선 연결을 보호하기 위해 Cloud Firewall을 배포할 수도 있습니다.

      하이라이트

      • Traffic Security between VPCs

        클라우드 방화벽은 여러 VPC 간의 트래픽을 감지하고 제어할 수 있습니다.

      • VPC와 데이터 센터 간 접속으로 인한 리스크 방지

        VPC 간 트래픽에 대한 제어 및 보호 기능은 VPC와 데이터 센터 간 트래픽에도 적용됩니다.

      관련 서비스

      안전등급보호제도의 요건 충족하기

      Cloud Firewall을 배포하여 안전등급보호제도 2.0의 레벨 2 및 레벨 3 요구 사항(예: 국경 보호, 접속 제어, 침입 방지, 악성 코드 방지, 스팸 방지 및 보안 감사에 대한 요구 사항)을 충족할 수 있습니다.

      하이라이트

      • 안전등급보호제도

        Cloud Firewall을 배포하여 안전등급보호제도 2.0의 요구 사항(예: 영역 경계 보호, 네트워크 접속 제어, 네트워크 침입 방지 및 트래픽 보안 감사에 대한 요구 사항)을 충족할 수 있습니다.

      관련 서비스

      고객 사례

      Alibaba Cloud는 수년 동안 안정적이고 강력한 제품과 서비스를 제공하여 비즈니스를 지원해 왔습니다. 앞으로도 Alibaba Cloud와 협력하여 고객에게 신뢰할 수 있는 디지털 솔루션을 제공하고 AI를 통해 성장과 효율성을 강화할 수 있게 되어 기대가 큽니다!

      Dr. Luan Huanbo | 6Estates 설립자 겸 CEO

      접속 제어, 트래픽 분석, 침입 방지 등 다양한 기능을 제공하는 Cloud Firewall을 활용하고 있습니다. 이 서비스는 네트워크 트래픽을 실시간으로 모니터링하여 보안 정책을 쉽게 설정하고 시행할 수 있도록 지원합니다. 또한 잠재적인 네트워크 위협을 탐지하고 완화하여 클라우드 환경의 보안과 안정성을 보장합니다.

      스토리지, 컴퓨팅, 보안, 네트워킹 등 Alibaba Cloud의 광범위한 제품군은 우리의 다양한 요구와 기대를 충족합니다.

      Kan Tse | HRIS, Chow Sang Sang Holdings International Ltd.

      안전하고 안정적이며 원활한 디지털 경험을 보장하기 위해 Chow Sang Sang은 기본 Alibaba Cloud 제품 조합을 채택하여 데이터 저장, 처리, 액세스를 제공하고 있습니다. Chow Sang Sang은 Web Application Firewall(WAF), Cloud Firewall, Bastionhost 등 여러 보안 제품을 사용하여 온라인 보안을 보호하고 관리하고 있습니다.

      Hundsun & IHS Markit China는 Alibaba FinCloud에 핵심 은행 애플리케이션 시스템을 구축한 최초의 금융 기관 중 하나가 된 것을 자랑스럽게 생각합니다. Hundsun & IHS Markit China는 더 많은 서비스를 실험하고 새로운 솔루션을 함께 혁신함으로써 Alibaba Cloud와 유익한 파트너십을 지속하기를 희망합니다.

      중국 인민은행이 정한 금융 기관의 IT 규정을 준수하기 위해 Hundsun & IHS Markit China는 중국 인민은행의 규정 준수 팀과 긴밀히 협력하면서 Anti-DDoS, WAF, KMS, Bastionhost, Cloud Firewall 등 다양한 Alibaba Cloud 보안 제품 및 서비스를 채택했습니다.

      Tonghai Financial은 향후 더 많은 애플리케이션과 시스템을 Alibaba Cloud로 마이그레이션할 계획입니다. IT 엔지니어는 업무에 집중하고 인프라 구축 및 하드웨어 유지 관리에 대한 워크로드를 최소화할 수 있습니다.

      Alibaba Cloud의 지원으로 IT 인프라의 민첩성과 확장성을 보장할 수 있습니다. Alibaba Cloud의 다양한 보안 솔루션(Anti-DDoS, Cloud Firewall, Security Center 등)은 Tonghai Financial의 보안 태세를 강화하고 규제 요건을 충족하는 데 도움이 되었습니다.

      Kiplepay는 전략적 파트너이자 공급자로서 Alibaba Cloud와 함께 계속 성장할 수 있기를 기대합니다. 앞으로도 고객과 고객사를 위한 결제 생태계를 지속적으로 강화하여 시장에서 Kiplepay에 대한 신뢰와 믿음을 높이기를 희망합니다.

      Ricky Lew | Kiplepay Sdn. CEO Bhd.

      Alibaba Cloud의 Cloud Firewall, Web Application Firewall(WAF), Security Center 모니터링 서비스는 Kiplepay의 백엔드 처리를 사이버 공격으로부터 보호하고 취약점 및 시스템 기준을 처리하여 사용자 경험을 향상시키는 원활한 일상 비즈니스 운영을 지원합니다.

      Alibaba Cloud는 워크로드 요구 사항에 따라 클라우드 리소스를 자동으로 프로비저닝 및 프로비저닝 해제할 수 있는 동적 확장 기능을 제공합니다. Key Links는 이러한 기능을 활용하여 비즈니스 과제를 극복하고자 했고, Alibaba Cloud를 클라우드 파트너로 선택했습니다.

      Key Links는 Cloud Firewall을 활용하여 정책을 설정하고, 네트워크를 보호하고, 인터넷에서 발생하는 트래픽을 제어했습니다. Web Application Firewall(WAF)을 사용하여 최종 사용자 대면 인터페이스에서 발생하는 실시간 위협(예: 악성 트래픽)을 식별하고 완화했습니다.

      Matrix는 Alibaba Cloud와의 파트너십을 통해 안전하고 규제가 엄격한 글로벌 거래소 및 청산 장소를 운영하고, 인프라 비용을 최적화하고, UAE에서 사업을 확장할 수 있었습니다.

      Basab Banerjee | Matrix CIO

      Matrix는 거래 플랫폼의 전반적인 보안 기능을 강화하기 위해 Alibaba Cloud Anti-DDoS, Cloud Firewall, Web Application Firewall(WAF)과 같은 다양한 클라우드 기반 보안 제품을 배포했습니다.

      phone 문의하기
      Hi, I'm Alibaba Cloud AI Assistant!
      I can help with questions and solutions.