Firewall de nuvem

O Alibaba Cloud Firewall é uma solução de firewall baseada em SaaS. Fornece isolamento e controle unificados de segurança em todos os ativos da rede de nuvem na borda da Internet, borda da VPC e borda NAT, atuando como a primeira linha de defesa de rede ao migrar para a nuvem.

Últimas notícias

Notícias

Posicionado como Challenger no Gartner® Magic Quadrant™ para firewalls de rede por dois anos consecutivos

Saiba mais >
Documentação

Estão disponíveis planos de economia de pagamento conforme o uso para o Cloud Firewall

Saiba mais >
Blog

O Cloud Firewall obteve certificação IPS do ICSA Labs

Saiba mais >

Introdução ao produto

O Alibaba Cloud Firewall é uma solução de firewall baseada em SaaS. Ele oferece isolamento e controle de segurança unificados em várias dimensões, incluindo fronteira da Internet, fronteira da VPC, fronteira de NAT, fronteira de host e fronteira de DNS. Como sua principal defesa de rede, ele integra o firewall da Internet, o firewall VPC, os firewalls NAT, o firewall de host e o firewall de DNS para fornecer proteção abrangente para sua Internet, rede virtual e ativos de host.

Edições do Cloud Firewall

Há várias especificações de serviço para escolher. Saiba mais >
Pagamento conforme o uso
Firewall de Internet
• Defesa de tráfego de saída anormal e controles de acesso
• Defesa contra ataque de saída da Internet e controles de acesso
$ 0 .36 /hour Configuração do ponto de extremidade de firewall
$ 0 .06 / GB Processamento de tráfego
Edição Premium
Firewall de Internet
• Capacidade básica do firewall
• Fornecer controle de fluxo norte-sul
• Fornecer rede IPS para tráfego N-S
• Analisar o tráfego e o gerenciamento de log
A partir de $ 420 /Por mês
Edição Enterprise
Firewall de Internet, Firewall de VPC e firewall interno
• Topologia do tráfego
• Gerenciamento centralizado do grupo de segurança
• Gerenciamento centralizado de múltiplas contas
• Suporte para regras de proteção personalizadas
A partir de $ 1450 /Por mês
Edição Ultimate
Firewall de Internet, Firewall de VPC e firewall interno
• Todos os recursos da edição Enterprise
• Proteja o tráfego entre VPCs de várias contas conectadas por uma instância CEN
A partir de $ 3900 /Por mês
Pagamento conforme o uso
Firewall de Internet
• Defesa de tráfego de saída anormal e controles de acesso
• Defesa contra ataque de saída da Internet e controles de acesso
$ 0 .36 /hour Configuração do ponto de extremidade de firewall
$ 0 .06 / GB Processamento de tráfego
Edição Premium
Firewall de Internet
• Capacidade básica do firewall
• Fornecer controle de fluxo norte-sul
• Fornecer rede IPS para tráfego N-S
• Analisar o tráfego e o gerenciamento de log
A partir de $ 420 /Por mês
Edição Enterprise
Firewall de Internet, Firewall de VPC e firewall interno
• Topologia do tráfego
• Gerenciamento centralizado do grupo de segurança
• Gerenciamento centralizado de múltiplas contas
• Suporte para regras de proteção personalizadas
A partir de $ 1450 /Por mês
Edição Ultimate
Firewall de Internet, Firewall de VPC e firewall interno
• Todos os recursos da edição Enterprise
• Proteja o tráfego entre VPCs de várias contas conectadas por uma instância CEN
A partir de $ 3900 /Por mês

Benefícios

O Alibaba Cloud Cloud Firewall é fácil de usar, estável e confiável. Implantado em toda a Internet, VPC e bordas NAT, permite que você crie facilmente um sistema de segurança em nuvem com as seguintes vantagens

Nativo da nuvem

O produto tem suporte para a proteção com um só clique para ativos públicos, incluindo endereços IP públicos de instâncias ECS, IPs públicos SLB, HAVIPs, EIPs e EIPs NAT. Ele também tem suporte para proteção automática para ativos recém-adicionados. Você pode habilitá-lo de modo instantâneo sem alterar a arquitetura da rede. Isso garante defesa imediata sem configuração complexa, obtendo uma redução considerável os esforços de O&M.

Elasticidade e estabilidade

O Cloud Firewall é dimensionado facilmente conforme as necessidades dos negócios, garantindo que não haja interrupções. Ele também tem alta disponibilidade integrada para garantir estabilidade superior.

Defesa profunda contra ameaças

Ele detecta e bloqueia proativamente o tráfego mal-intencionado em tempo real, incluindo ataques de hackers, vulnerabilidades, ataques de força bruta, worms, programas de mineração, backdoor de cavalos-de-Troia e ataques de negação de serviço. Isso protege seus sistemas de informações empresariais e arquitetura de rede na nuvem, impedindo acesso não autorizado e violações de dados.

Faturamento flexível

Pequenas e médias empresas podem optar pelo modelo de pagamento conforme o uso, enquanto grandes empresas podem preferir um plano de assinatura. Nossos métodos são diversificados e flexíveis.

Atributos

Controle de acesso detalhado

O Cloud Firewall possibilita o gerenciamento centralizado de políticas de controle de acesso da Internet para serviços e políticas de microssegmentação entre serviços. O Cloud Firewall tem suporte para controle de acesso refinado da Camada 4 à Camada 7, incluindo controle de acesso com base em endereços IP, portas, aplicativos, domínios e locais.

Detecção e proteção de conexões de saída

O Cloud Firewall pode detectar e analisar o tráfego de conexão de saída dos recursos da nuvem para ajudar a distinguir solicitações mal-intencionadas. O Cloud Firewall pode exibir sessões espelhadas de tráfego de conexão de saída para seus ativos em tempo real, ajudando a detectar hosts suspeitos e violações na primeira oportunidade.

Isolamento e controle da VPC

Os firewalls de VPC ajudam a detectar e controlar o tráfego entre VPCs e o tráfego entre VPCs e data centers. Assim, você pode implementar um controle refinado sobre o tráfego entre VPCs, o tráfego entre VPCs e data centers e a proteção contra ataques de movimentos laterais internos.

Detecção e proteção em tempo real contra invasão

O Cloud Firewall usa o mecanismo de detecção de ameaças integrado e a inteligência de ameaças para bloquear e interceptar invasões mal-intencionadas de tráfego e ataques comuns na Internet em tempo real, incluindo execuções de comandos, shells reversos, ataques a bancos de dados, programas cavalo-de-Troia e mineração, vírus e worms.

Proteção de patch virtual para vulnerabilidades

O Cloud Firewall pode se integrar ao Security Center para detectar vulnerabilidades exploradas por hackers para niciar ataques aos seus ativos voltados para a Internet. O Cloud Firewall também fornece patches virtuais para defesa contra essas vulnerabilidades, incluindo vulnerabilidades de dia zero. Com isso, você pode prevenir que seus ativos sejam invadidos usando vulnerabilidades.

Controle de riscos de exposição a ativos

O Cloud Firewall permite gerenciar e analisar de maneira centralizada os ativos expostos à Internet (como EIPs, endereços IP públicos de instâncias ECS, instâncias SLB e ENIs). O Cloud Firewall também tem suporte para controle de acesso refinado e defesa contra riscos na Internet, ajudando a reduzir a superfície de ataque à rede.

Gerenciamento de múltiplas contas

O Cloud Firewall tem suporte para os recursos de Resource Management para ajudar a implementar o controle de segurança centralizado sobre recursos de várias contas (como integração com proteção de recursos, configurações de políticas de segurança, proteções contra ataques e visualização de estatísticas de log). Isso ajuda a melhorar a eficiência da segurança de O&M.

Análise do tráfego visualizado

O Cloud Firewall pode exibir as informações de tráfego de modo visualizado, como informações de tráfego e gráficos de tendências de tráfego de todos os endereços IP públicos, estatísticas sobre o tráfego de entrada e saída e gráficos de tendências e distribuição de tráfego entre VPCs, ajudando a monitorar o tráfego de saída para os ativos voltados para a Internet e os ativos internos.

Auditoria e análise de log de rede

O Cloud Firewall tem suporte para o recurso de auditoria de registros (incluindo registros de tráfego, eventos e registros de operação) para ajudar a auditar o tráfego da rede em tempo real. Por exemplo, é possível auditar e rastrear registros de defesa contra ataques e acertar os resultados das regras de controle de acesso.

Comparação de atributos

Atributo Alibaba Cloud Fornecedor F
Proteção do ativo de rede na nuvem
Tráfego de Internet
Tráfego de VPC para VPC
Tráfego do gateway NAT
Sincronização automática e proteção para ativos públicos
Alta disponibilidade elástica Requer implantação separada de componentes de alta disponibilidade
Gerenciamento de múltiplas contas Requer compra separada de um componente de Gerenciador
Controle de acesso e prevenção de invasão
Proteção básica de IPS
Inteligência contra ameaças
Vulnerabilidade de emergência 3 horas Mais de 24 horas
Defesa inteligente
Detecção de dados confidenciais
Catálogo de endereços inteligente
Visualização e análise do tráfego
Detecção de anomalias de tendências de tráfego
Análise da exposição pública
Análise proativa de conexão de saída
Análise interacesso à VPC
Análise de tráfego de acesso da ferramenta de IA

Atualização do produto

      Mais informações recentes >

      Cenários

      Funcionalidades de segurança necessárias para proteção e controle de ativos na Internet

      O Cloud Firewall fornece proteção automática para ativos voltados para a Internet. Ele combina inteligência de ameaças em toda a rede e recursos de correção virtual para proteger seus ativos voltados para a Internet contra ataques. Além disso, o Cloud Firewall permite classificar os ativos voltados para a Internet e controlar o acesso a eles.

      Destaques

      • Prevenção de riscos introduzidos pela exposição de ativos na nuvem à Internet

        Você pode lidar facilmente com os problemas de segurança provocados pela exposição de ativos na nuvem.

      • Gerenciamento de especificação de segurança e política de acesso

        O Cloud Firewall ajuda a verificar as políticas de acesso quanto aos tráfegos de entrada e saída.

      Serviço relacionado

      Soluções de Cloud Firewall em cenários de nuvem híbrida

      Implante um firewall em nuvem entre várias VPCs ou entre uma VPC e um data center para isolar VPCs e defender-se contra ataques de movimento lateral. Também é possível pode implantar o Cloud Firewall para proteger conexões de linha alugada entre uma VPC e um data center em cenários de nuvem híbrida.

      Destaques

      • Segurança do tráfego entre VPCs

        O Cloud Firewall pode ajudar você a detectar e controlar o tráfego entre várias VPCs.

      • Prevenção de riscos introduzidos pelo acesso entre VPCs e data centers

        O recurso de controle e proteção para o tráfego entre VPCs também pode ser usado para o tráfego entre VPCs e data centers.

      Serviço relacionado

      Cumprir os requisitos de proteção classificada da cibersegurança

      Você pode implantar o Cloud Firewall para atender aos requisitos de nível 2 e 3 da Proteção Classificada de Segurança Cibernética 2.0 (como requisitos de proteção de fronteiras, controle de acesso, prevenção de invasão, prevenção de código mal-intencionado, prevenção de spam e auditoria de segurança).

      Destaques

      • Proteção classificada de cibersegurança

        É possível implantar o Cloud Firewall para atender aos requisitos da Proteção Classificada de Cibersegurança 2.0 (como requisitos de proteção de fronteira da zona, controle de acesso à rede, prevenção de invasão e auditoria de segurança do tráfego).

      Serviço relacionado

      Histórias do cliente

      A Alibaba Cloud forneceu produtos e serviços confiáveis e avannçados para apoiar nossos negócios ao longo dos anos. Estamos entusiasmados em continuar trabalhando com o Alibaba Cloud para fornecer soluções digitais confiáveis aos clientes, capacitando nosso crescimento e eficiência com a IA.

      Dr. Luan Huanbo | Fundador e CEO da 6Estates

      Utilizamos o Cloud Firewall devido aos seus recursos avançados (como controle de acesso, análise de tráfego e prevenção de intrusões). Esse serviço oferece monitoramento em tempo real do tráfego da rede, permitindo definir e aplicar políticas de segurança facilmente. Também ajuda a detectar e mitigar potenciais ameaças de rede, garantindo a segurança e a estabilidade do ambiente de nuvem.

      As amplas ofertas de produtos da Alibaba Cloud (como armazenamento, computação, segurança e rede) atendem às nossas várias necessidades e expectativas.

      Kan Tse | HRIS, Chow Sang Sang Holdings International Ltd.

      Para garantir uma experiência digital segura, estável e tranquila, a Chow Sang Sang adotou uma combinação de produtos básicos do Alibaba Cloud para armazenar, processar e fornecer acesso a dados. A Chow Sang Sang usa vários produtos de segurança (como Web Application Firewall (WAF), Cloud Firewall e Bastionhost) para proteger e gerenciar sua segurança on-line.

      A Hundsun & IHS Markit China tem orgulho de ser uma das primeiras instituições financeiras a implantar seus principais sistemas de aplicativos bancários no Alibaba FinCloud. A Hundsun & IHS Markit China espera continuar sua proveitosa parceria com a Alibaba Cloud, aproveitando mais serviços e inovando em soluções juntas.

      A Hundsun & IHS Markit China adotou uma gama de produtos e serviços da Alibaba Cloud Security, incluindo Anti-DDoS, WAF, KMS, Bastionhost e Cloud Firewall, em forte colaboração com a equipe de conformidade do Alibaba Cloud para atender aos regulamentos de TI para instituições financeiras estabelecidos pelo Banco Popular da China.

      A Tonghai Financial está planejando migrar mais aplicativos e sistemas para o Alibaba Cloud no futuro. Seus engenheiros de TI podem se concentrar em seus trabalhos e minimizar a carga de trabalho na infraestrutura e manutenção do hardware.

      O suporte do Alibaba Cloud pode garantir a agilidade e escalabilidade de sua infraestrutura de TI. A gama completa de soluções de segurança da Alibaba Cloud (como Anti-DDoS, Cloud Firewall e Security Center) aprimorou a postura de segurança da Tonghai Financial e ajudou a cumprir os requisitos regulatórios.

      A Kiplepay espera continuar seu crescimento com a Alibaba Cloud como parceira e fornecedora estratégica. Espera continuar alimentando ecossistemas de pagamento para seus clientes e consumidores, aumentando sua confiança na Kiplepay no mercado.

      Ricky Lew | Diretor executivo, Kiplepay Sdn. Bhd.

      Os serviços de monitoramento Cloud Firewall, Web Application Firewall (WAF) e Security Center do Alibaba Cloud protegem o processamento de backend da Kiplepay contra ataques cibernéticos e lidam com vulnerabilidades e sistemas básicos, permitindo operações comerciais diárias tranquilas que melhoram a experiência do usuário.

      O Alibaba Cloud fornece recursos de dimensionamento dinâmico para provisionar e desprovisionar de modo automático os recursos de nuvem com base nos requisitos de carga de trabalho. A Key Links queria aproveitar esses recursos para superar seus desafios de negócios e escolheu o Alibaba Cloud como parceiro de nuvem.

      Os Key Links usaram o Cloud Firewall para definir políticas, proteger sua rede e controlar o tráfego da Internet. Ele usou o Web Application Firewall (WAF) para identificar e mitigar ameaças em tempo real (como tráfego mal intencionado) de interfaces voltadas para o usuário final.

      A parceria com a Alibaba Cloud ajudou a Matrix a operar um estabelecimento de negociação e compensação global seguro e regulamentado, otimizar os custos de infraestrutura e expandir suas operações nos Emirados Árabes Unidos.

      Basab Banerjee | CIO da Matrix

      A Matrix implantou uma variedade de produtos de segurança baseados na nuvem, como Alibaba Cloud Anti-DDoS, Cloud Firewall e Web Application Firewall (WAF), para reforçar as capacidades gerais de segurança de sua plataforma de negociação.

      phone Fale Conosco
      Oi, eu sou o assistente de IA da Alibaba Cloud!
      Posso ajudar com perguntas e soluções.