Últimas notícias
Posicionado como Challenger no Gartner® Magic Quadrant™ para firewalls de rede por dois anos consecutivos
Saiba mais >Estão disponíveis planos de economia de pagamento conforme o uso para o Cloud Firewall
Saiba mais >O Cloud Firewall obteve certificação IPS do ICSA Labs
Saiba mais >Introdução ao produto
O Alibaba Cloud Firewall é uma solução de firewall baseada em SaaS. Ele oferece isolamento e controle de segurança unificados em várias dimensões, incluindo fronteira da Internet, fronteira da VPC, fronteira de NAT, fronteira de host e fronteira de DNS. Como sua principal defesa de rede, ele integra o firewall da Internet, o firewall VPC, os firewalls NAT, o firewall de host e o firewall de DNS para fornecer proteção abrangente para sua Internet, rede virtual e ativos de host.
Edições do Cloud Firewall
• Defesa de tráfego de saída anormal e controles de acesso
• Defesa contra ataque de saída da Internet e controles de acesso
• Capacidade básica do firewall
• Fornecer controle de fluxo norte-sul
• Fornecer rede IPS para tráfego N-S
• Analisar o tráfego e o gerenciamento de log
• Topologia do tráfego
• Gerenciamento centralizado do grupo de segurança
• Gerenciamento centralizado de múltiplas contas
• Suporte para regras de proteção personalizadas
• Todos os recursos da edição Enterprise
• Proteja o tráfego entre VPCs de várias contas conectadas por uma instância CEN
• Defesa de tráfego de saída anormal e controles de acesso
• Defesa contra ataque de saída da Internet e controles de acesso
• Capacidade básica do firewall
• Fornecer controle de fluxo norte-sul
• Fornecer rede IPS para tráfego N-S
• Analisar o tráfego e o gerenciamento de log
• Topologia do tráfego
• Gerenciamento centralizado do grupo de segurança
• Gerenciamento centralizado de múltiplas contas
• Suporte para regras de proteção personalizadas
• Todos os recursos da edição Enterprise
• Proteja o tráfego entre VPCs de várias contas conectadas por uma instância CEN
Benefícios
O Alibaba Cloud Cloud Firewall é fácil de usar, estável e confiável. Implantado em toda a Internet, VPC e bordas NAT, permite que você crie facilmente um sistema de segurança em nuvem com as seguintes vantagens
Nativo da nuvem
O produto tem suporte para a proteção com um só clique para ativos públicos, incluindo endereços IP públicos de instâncias ECS, IPs públicos SLB, HAVIPs, EIPs e EIPs NAT. Ele também tem suporte para proteção automática para ativos recém-adicionados. Você pode habilitá-lo de modo instantâneo sem alterar a arquitetura da rede. Isso garante defesa imediata sem configuração complexa, obtendo uma redução considerável os esforços de O&M.
Elasticidade e estabilidade
O Cloud Firewall é dimensionado facilmente conforme as necessidades dos negócios, garantindo que não haja interrupções. Ele também tem alta disponibilidade integrada para garantir estabilidade superior.
Defesa profunda contra ameaças
Ele detecta e bloqueia proativamente o tráfego mal-intencionado em tempo real, incluindo ataques de hackers, vulnerabilidades, ataques de força bruta, worms, programas de mineração, backdoor de cavalos-de-Troia e ataques de negação de serviço. Isso protege seus sistemas de informações empresariais e arquitetura de rede na nuvem, impedindo acesso não autorizado e violações de dados.
Faturamento flexível
Pequenas e médias empresas podem optar pelo modelo de pagamento conforme o uso, enquanto grandes empresas podem preferir um plano de assinatura. Nossos métodos são diversificados e flexíveis.
Atributos
Controle de acesso detalhado
O Cloud Firewall possibilita o gerenciamento centralizado de políticas de controle de acesso da Internet para serviços e políticas de microssegmentação entre serviços. O Cloud Firewall tem suporte para controle de acesso refinado da Camada 4 à Camada 7, incluindo controle de acesso com base em endereços IP, portas, aplicativos, domínios e locais.
Detecção e proteção de conexões de saída
O Cloud Firewall pode detectar e analisar o tráfego de conexão de saída dos recursos da nuvem para ajudar a distinguir solicitações mal-intencionadas. O Cloud Firewall pode exibir sessões espelhadas de tráfego de conexão de saída para seus ativos em tempo real, ajudando a detectar hosts suspeitos e violações na primeira oportunidade.
Isolamento e controle da VPC
Os firewalls de VPC ajudam a detectar e controlar o tráfego entre VPCs e o tráfego entre VPCs e data centers. Assim, você pode implementar um controle refinado sobre o tráfego entre VPCs, o tráfego entre VPCs e data centers e a proteção contra ataques de movimentos laterais internos.
Detecção e proteção em tempo real contra invasão
O Cloud Firewall usa o mecanismo de detecção de ameaças integrado e a inteligência de ameaças para bloquear e interceptar invasões mal-intencionadas de tráfego e ataques comuns na Internet em tempo real, incluindo execuções de comandos, shells reversos, ataques a bancos de dados, programas cavalo-de-Troia e mineração, vírus e worms.
Proteção de patch virtual para vulnerabilidades
O Cloud Firewall pode se integrar ao Security Center para detectar vulnerabilidades exploradas por hackers para niciar ataques aos seus ativos voltados para a Internet. O Cloud Firewall também fornece patches virtuais para defesa contra essas vulnerabilidades, incluindo vulnerabilidades de dia zero. Com isso, você pode prevenir que seus ativos sejam invadidos usando vulnerabilidades.
Controle de riscos de exposição a ativos
O Cloud Firewall permite gerenciar e analisar de maneira centralizada os ativos expostos à Internet (como EIPs, endereços IP públicos de instâncias ECS, instâncias SLB e ENIs). O Cloud Firewall também tem suporte para controle de acesso refinado e defesa contra riscos na Internet, ajudando a reduzir a superfície de ataque à rede.
Gerenciamento de múltiplas contas
O Cloud Firewall tem suporte para os recursos de Resource Management para ajudar a implementar o controle de segurança centralizado sobre recursos de várias contas (como integração com proteção de recursos, configurações de políticas de segurança, proteções contra ataques e visualização de estatísticas de log). Isso ajuda a melhorar a eficiência da segurança de O&M.
Análise do tráfego visualizado
O Cloud Firewall pode exibir as informações de tráfego de modo visualizado, como informações de tráfego e gráficos de tendências de tráfego de todos os endereços IP públicos, estatísticas sobre o tráfego de entrada e saída e gráficos de tendências e distribuição de tráfego entre VPCs, ajudando a monitorar o tráfego de saída para os ativos voltados para a Internet e os ativos internos.
Auditoria e análise de log de rede
O Cloud Firewall tem suporte para o recurso de auditoria de registros (incluindo registros de tráfego, eventos e registros de operação) para ajudar a auditar o tráfego da rede em tempo real. Por exemplo, é possível auditar e rastrear registros de defesa contra ataques e acertar os resultados das regras de controle de acesso.
Comparação de atributos
| Atributo | Alibaba Cloud | Fornecedor F |
|---|---|---|
| Proteção do ativo de rede na nuvem | ||
| Tráfego de Internet | ✔ | ✔ |
| Tráfego de VPC para VPC | ✔ | ✔ |
| Tráfego do gateway NAT | ✔ | ✔ |
| Sincronização automática e proteção para ativos públicos | ✔ | ✖ |
| Alta disponibilidade elástica | ✔ | Requer implantação separada de componentes de alta disponibilidade |
| Gerenciamento de múltiplas contas | ✔ | Requer compra separada de um componente de Gerenciador |
| Controle de acesso e prevenção de invasão | ||
| Proteção básica de IPS | ✔ | ✔ |
| Inteligência contra ameaças | ✔ | ✔ |
| Vulnerabilidade de emergência | 3 horas | Mais de 24 horas |
| Defesa inteligente | ✔ | ✖ |
| Detecção de dados confidenciais | ✔ | ✖ |
| Catálogo de endereços inteligente | ✔ | ✖ |
| Visualização e análise do tráfego | ||
| Detecção de anomalias de tendências de tráfego | ✔ | ✔ |
| Análise da exposição pública | ✔ | ✔ |
| Análise proativa de conexão de saída | ✔ | ✖ |
| Análise interacesso à VPC | ✔ | ✖ |
| Análise de tráfego de acesso da ferramenta de IA | ✔ | ✖ |
Cenários
Funcionalidades de segurança necessárias para proteção e controle de ativos na Internet
O Cloud Firewall fornece proteção automática para ativos voltados para a Internet. Ele combina inteligência de ameaças em toda a rede e recursos de correção virtual para proteger seus ativos voltados para a Internet contra ataques. Além disso, o Cloud Firewall permite classificar os ativos voltados para a Internet e controlar o acesso a eles.
Destaques
-
Prevenção de riscos introduzidos pela exposição de ativos na nuvem à InternetVocê pode lidar facilmente com os problemas de segurança provocados pela exposição de ativos na nuvem.
-
Gerenciamento de especificação de segurança e política de acessoO Cloud Firewall ajuda a verificar as políticas de acesso quanto aos tráfegos de entrada e saída.
Serviço relacionado
Soluções de Cloud Firewall em cenários de nuvem híbrida
Implante um firewall em nuvem entre várias VPCs ou entre uma VPC e um data center para isolar VPCs e defender-se contra ataques de movimento lateral. Também é possível pode implantar o Cloud Firewall para proteger conexões de linha alugada entre uma VPC e um data center em cenários de nuvem híbrida.
Destaques
-
Segurança do tráfego entre VPCsO Cloud Firewall pode ajudar você a detectar e controlar o tráfego entre várias VPCs.
-
Prevenção de riscos introduzidos pelo acesso entre VPCs e data centersO recurso de controle e proteção para o tráfego entre VPCs também pode ser usado para o tráfego entre VPCs e data centers.
Serviço relacionado
Cumprir os requisitos de proteção classificada da cibersegurança
Você pode implantar o Cloud Firewall para atender aos requisitos de nível 2 e 3 da Proteção Classificada de Segurança Cibernética 2.0 (como requisitos de proteção de fronteiras, controle de acesso, prevenção de invasão, prevenção de código mal-intencionado, prevenção de spam e auditoria de segurança).
Destaques
-
Proteção classificada de cibersegurançaÉ possível implantar o Cloud Firewall para atender aos requisitos da Proteção Classificada de Cibersegurança 2.0 (como requisitos de proteção de fronteira da zona, controle de acesso à rede, prevenção de invasão e auditoria de segurança do tráfego).
