產品簡介
阿里雲Cloud Firewall是一款雲平台SaaS(Software as a Service)化的防火牆,可針對您雲上網路資產的互連網邊界、VPC邊界、NAT邊界、主機邊界以及DNS邊界實現多位一體的統一安全隔離管控,是您業務上雲的第一道網路防線。Cloud Firewall主要包含互連網邊界防火牆、VPC邊界防火牆、NAT邊界防火牆、主機邊界防火牆、DNS邊界防火牆,為您提供互連網、虛擬網路、主機多種邊界防護。
產品優勢
Alibaba Cloud Cloud Firewall便於使用、穩定可靠。部署在互連網、專用網路和 NAT 邊界,助您輕鬆構建雲安全體系,具備以下優勢。
雲原生
產品支援一鍵開啟ECS公網IP、SLB公網IP、HAVIP、EIP、NAT EIP等公網資產防護,支援新增資產自動開啟防護。無需改動網路架構,一鍵開啟,秒級接入,即刻防禦,免除複雜配置,減少營運工作量。
彈性穩定
Cloud Firewall可隨業務平滑彈性擴充,業務無感,同時內建HA保障高穩定性。
深度威脅防禦
即時主動式偵測和攔截駭客惡意攻擊、漏洞利用、暴力破解、蠕蟲、挖礦程式、後門木馬、DoS等惡意流量,保護雲上公司資訊系統和網路架構免受侵害,防止業務被未授權訪問或資料泄露。
靈活計費
中小業務可隨用隨付,大中型業務可購訂用帳戶版,計費方式豐富靈活。
產品功能
精細化存取控制
可統一管理互連網到業務的存取控制策略(南北向)和業務與業務之間的微隔離策略(東西向),提供4-7層精細化存取控制,包括基於IP、連接埠、應用、網域名稱、地理位置等訪問管控。
主動外聯檢測防護
支援雲內資源的主動外連網絡側流量分析和檢測,協助使用者判斷惡意外連請求。可向您即時展示資產的主動外聯流量會話,協助您及時發現可疑主機和失陷事件。
內網VPC隔離管控
VPC邊界防火牆協助您檢測和管控Virtual Private Cloud之間、VPC和本機資料中心之間的流量,實現控制VPC之間、VPC與本機資料之間訪問流量精細化存取控制,及內網橫向攻擊防護。
即時入侵檢測防護
Cloud Firewall內建了威脅檢測引擎及威脅情報,可對互連網上的惡意流量入侵活動和常規攻擊行為進行即時阻斷和攔截,包括命令執行、反彈shell、資料庫攻擊、挖礦木馬、病毒蠕蟲等。
漏洞虛擬補丁防護
Cloud Firewall可聯動Security Center,發現您公網資產可被網路側攻擊利用的漏洞,並提供針對此類漏洞提供虛擬補丁攻擊防禦能力,包括零日漏洞等,及時防止漏洞被利用導致資產被入侵。
資產暴露風險管控
支援對互連網暴露資產的統一管理以及分析,包括EIP、ECS公網IP、SLB、ENI等公網暴露風險和流量,以及精細化管控和公網風險防禦,降低公網風險暴露面。
多帳號統一管理
Cloud Firewall支援聯動阿里雲資源管理能力,協助您實現多帳號的資源集中安全管控,包括統一資產保護接入、統一配置安全性原則、統一攻擊防護、統一查看日誌報表等,提升安全營運效率。
流量分析可視化
可視化分析展示所有公網IP流量資訊及流量趨勢圖、出入流量訪問Top統計資料等,以及跨VPC流量互訪趨勢圖及分布,協助您即時關注公網資產和內網資產護網的流量趨勢和異常。
部落格審計分析
Cloud Firewall的所有流量會在日誌審計分析記錄,包括如流量日誌、事件記錄和動作記錄,協助您即時審計您的網路流量,如攻擊防禦payload日誌和存取控制命中日誌,協助您實現審計和溯源。
功能對比
| 功能項 | 阿里雲 | 廠商 F |
|---|---|---|
| 雲上網路資產接入防護 | ||
| 公網流量 | ✔ | ✔ |
| VPC間流量 | ✔ | ✔ |
| NAT Gateway流量 | ✔ | ✔ |
| 公網資產自動同步和防護 | ✔ | ✖ |
| 彈性高可用 | ✔ | 需另行部署HA組件 |
| 多帳號統一管理 | ✔ | 需另行購買Manager組件 |
| 入侵防護&存取控制 | ||
| IPS基礎防護 | ✔ | ✔ |
| 威脅情報 | ✔ | ✔ |
| 應急漏洞補丁 | 3小時 | 24小時起 |
| 智能防禦 | ✔ | ✖ |
| 出向敏感性資料檢測 | ✔ | ✖ |
| 智能地址簿 | ✔ | ✖ |
| 流量可視化分析 | ||
| 流量趨勢異常監控 | ✔ | ✔ |
| 公網暴露分析 | ✔ | ✔ |
| 主動外聯分析 | ✔ | ✖ |
| VPC互訪分析 | ✔ | ✖ |
| AI訪問流量分析 | ✔ | ✖ |
應用情境
公網資產防控必備安全能力
提供公網資產安全自動保護能力,結合全網威脅情報能力和虛擬補丁功能,有效防護針對您的公網資產的攻擊行為。同時還提供了對公網資產的梳理以及對公網資產訪問行為的管控。
能夠解決
-
雲上公網資產暴露風險從容應對雲上資產對外暴露所面臨的安全問題
-
策略規範問題協助您全面梳理外到內,內到外的存取原則
推薦搭配使用
Cloud Firewall產品混合雲解決方案
通過將Cloud Firewall部署在多個VPC之間或者VPC與IDC之間,實現VPC之間的隔離管控與橫向攻擊防護,同時還可以支援VPC與IDC之間專線防護的混合雲管控情境。
能夠解決
-
VPC間的管控與防護Cloud Firewall可以協助您檢測和管控多個VPC間的通訊流量
-
VPC-IDC互訪安全風險VPC間的管控與防護能力同樣適用於VPC-IDC之間。
推薦搭配使用
協助您順利過等保
部署Cloud Firewall能夠滿足等保2.0二級和三級中針對邊界防護,存取控制,入侵防範,惡意代碼和垃圾郵件防範,安全審計等特定的等保合規檢查要求。
能夠解決
-
企業過等保合規問題部署Cloud Firewall可以協助企業滿足《等保2.0》中有關地區邊界防護,網路存取控制,網路入侵防範,流量安全審計等檢查要求
