阿里云安全产品云防火墙是什么?有什么作用?

2023-05-16

阿里云云防火墙(Cloud Firewall)是一款公共云环境下的SaaS化防火墙,可统一管理南北向和东西向的流量,提供流量监控、精准访问控制、实时入侵防御等功能,全面保护您的网络边界。可提供统一的互联网边界、内网VPC边界、主机边界流量管控与安全防护,包括结合情报的实时入侵防护、全流量可视化分析、智能化访问控制、日志溯源分析等能力,是您的网络边界防护与等保合规利器。
云防火墙定位全景图.png

阿里云云防火墙最新活动:
  • 云防火墙高级版支持1个月起购
  • 小型企业云防火墙按量版0元开通
  • 优惠活动云防火墙等保套餐优惠活动

活动直达:点此进入阿里云云防火墙活动
云防火墙优惠图.png

阿里云云防火墙功能概述

云防火墙主要包含互联网边界防火墙、VPC边界防火墙、主机边界防火墙,为您提供互联网、虚拟网络、主机三种边界防护。
1、互联网边界防火墙
互联网边界防火墙作用于互联网边界,对所有公网IP统一管控。

2、主机边界防火墙
主机防火墙对应安全组,对ECS间通信进行管控。

3、VPC边界防火墙
VPC边界防火墙作用于VPC边界,对云企业网和高速通道流量进行管控。

阿里云云防火墙使用场景说明

互联网边界、主机边界防火墙和VPC边界防火墙配合使用,可以精细化地管控数据访问行为,同时也组成了互联网边界-虚拟网络边界-主机边界三层纵深防御体系。
1、满足精细化的访问控制需求
云防火墙提供集中式的访问控制,也就是出方向、入方向访问控制策略,提供了应用、域名等精细化访问控制策略。
云防火墙可以统一管控所有VPC、所有区域,并提供观察模式、地址簿等优化策略配置功能,配置相对简单。

2、满足微隔离的访问控制需求
云防火墙提供分布式的访问控制,目前底层利用的是安全组能力,同时提供所有内部流量的可视能力,帮助您优化内对内策略。
同时,为您提供策略的观察模式、拦截访问分析、智能策略等能力。

阿里云云防火墙产品功能

1、精细化访问控制
可统一管理互联网到业务的访问控制策略(南北向)和业务与业务之间的微隔离策略(东西向),提供流量监控、精准访问控制、实时入侵防御等功能,支持全网流量可视和业务间访问关系可视,全面保护您的网络安全。

2、资产暴露管理
支持对互联网暴露资产的统一管理以及分析,资产包括:开放公网IP、开放端口、开放应用、云产品; 详情包括:公网IP、资产实例、应用、端口、7日流量占比、风险评估、协议(云产品)、健康状态(云产品)、所属可用区(云产品)等。

3、安全正向代理
提供安全正向代理,对NAT网关出公网的流量进行防护。NAT网关访问互联网的流量会先经过云防火墙安全正向代理,实现对内网IP访问互联网的流量进行访问控制和防护。

4、入侵检测与防御IPS
云防火墙内置了威胁检测引擎,可对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截,并提供精准的威胁检测虚拟补丁,智能阻断入侵风险。

5、主动外连检测与封禁
支持云内资源的主动外联网络侧检测,协助客户判断恶意外连请求。主动外联功能向您实时展示主机的主动外联数据,帮助您及时发现可疑主机。

6、流量可视化
支持全网流量可视和业务间访问关系可视。

7、网络日志审计
通过云防火墙的所有流量会在日志审计页面记录下来,包括流量日志、事件日志和操作日志,帮助您实时审计您的网络流量,并为您对可疑流量进行相应的处理提供依据。

阿里云云防火墙防护范围

云防火墙可以防护以下云资产或流量:
1、互联网边界防火墙(南北向)
ECS公网IP、SLB EIP、SLB公网IP、HAVIP、EIP、ECS EIP、ENI EIP、NAT EIP、SLB IPv6、ECS IPv6、堡垒机IP资产。

2、VPC边界防火墙(东西向)

  • 企业版转发路由器的VPC边界防火墙
    同地域多个专有网络VPC(Virtual Private Cloud)互访的流量。
    通过企业版转发路由器TR(Transit Router)实现跨地域多个VPC互访的流量。
    VPC和边界路由器VBR(Virtual Border Router)互访的流量(即VPC和本地数据中心IDC互访的流量)。
    VPC和云连接网CCN(Cloud Connect Network)互访的流量。
    多个VBR互访的流量。
    CCN和VBR互访的流量。

  • 基础版转发路由器的VPC边界防火墙
    同地域多个专有网络VPC(Virtual Private Cloud)互访的流量。
    通过基础版转发路由器TR(Transit Router)实现跨地域多个VPC互访的流量。
    VPC和边界路由器VBR(Virtual Border Router)互访的流量(即VPC和本地数据中心IDC互访的流量)。
    VPC和云连接网CCN(Cloud Connect Network)互访的流量。

  • 高速通道VPC边界防火墙
    高速通道连接专有网络VPC(Virtual Private Cloud)模式下,同账号同地域多个VPC互访的流量。
    VPC对等连接模式下,同地域多个VPC互访的流量。
    主机边界防火墙:ECS实例之间的流量。

阿里云云防火墙推荐配置

根据网络边界配置防火墙,便于逻辑分层,同时也方便后续维护。
1、公网防护需求
如果您只有公网流量防护需求,就只需要在互联网边界防火墙处配置即出方向或入方向访问控制策略。

2、主机防护需求
如果您在防护公网流量的同时,还需要防护主机(ECS)之间的流量,可以将互联网边界防火墙和主机边界防火墙配合使用,即配置互联网边界防火墙访问控制策略的同时,再在主机边界防火墙处配置策略组访问控制策略。

3、跨VPC&云上云下防护需求
如果您在防护公网流量的同时,还需要防护VPC之间、VPC与IDC之间的流量,可以将互联网边界防火墙和VPC边界防火墙配合使用,即配置互联网边界防火墙访问控制策略的同时,再在VPC边界防火墙处配置访问控制策略。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

阿里云安全产品云防火墙是什么?有什么作用? 的相关文章

  • centos7设置字符集

    centos7设置字符集 查看centos7默认安装的字符集 locale a locale a grep zh span class token punctuation span root 64 master0 span class to
  • C语言:从键盘输入十个数字进行排序(冒泡,选择,插入)

    不太理解插入排序 xff0c 可参考此人博客较为详细 xff1a https blog csdn net qq2071114140 article details 80428472 方法一 xff1a 冒泡排序 define CRT SEC
  • 微机原理8253计数初值计算

    计数初值的计算公式 计数初值在计算时以下几种情况 xff1a 一 当计数器工作在方式2或者方式3的时候 xff0c 功能实际上是一个分频器 xff0c 因此计数常数就是分频系数 分频系数 xff1d 输入CLK频率 OUT端输出频率 二 当
  • BUCK电路全部外围参数计算公式

    本篇就BUCK降压型电路设计过程作一个梳理 xff0c 将各个元器件参数的计算方法汇总起来分享给各位工程师朋友 xff0c 一为防止自己忘记 xff0c 二为新手工程师朋友提供参考 本篇以OC5021B的原理图来讲解 xff0c 其实各家芯
  • 造成 Uncaught TypeError: this.$children[0].xxx is not a function 错误的原因之一

    场景 xff1a 父组件用 children调用子组件的showMessage方法时 xff0c 控制台报错 xff0c 显示showMessage不是一个方法 定义一个子组件 components cpn template 34 cpn
  • 进制之间的转换

    进制之间的转换 前言一 非常简单的方法二 计算方法1 所有 转 十进制2 十进制 转 所有3 二进制与八进制 xff0c 十六进制之间转换小技巧 前言 前面了解了进制的基本意思 xff0c 在实际工程中避免不了的需要通过进制转换来把十进制转
  • kubeasz一键部署containerd运行时、高可用k8s(1.26.x)集群-Day 02

    1 生产环境部署架构 xff08 1 xff09 多master节点 xff0c 实现master节点的高可用和高性能 xff08 2 xff09 单独的etcd分布式集群 xff08 生产使用SSD盘 xff09 xff0c 高可用持久化
  • kubectl和yaml文件内容介绍 Day02

    1 kubectl使用 官方文档 xff1a https kubernetes io zh cn docs reference kubectl https kubernetes io zh cn docs reference kubectl
  • 比du更好用的磁盘空间统计工具-diskusage

    1 介绍 官网地址 xff1a https github com chenquan diskusage blob master README CN md diskusage xff1a 一个显示磁盘使用情况的工具 xff08 Linux M
  • 阿里云服务器的端口有什么用,常用的端口有哪些,如何配置

    服务器端口数最大有65535个 xff0c 但是实际上常用的端口只有几十个 xff0c 由此可以看出未定义的端口相当多 比如 xff1a 通常TCP IP协议规定Web采用80号端口 xff0c FTP采用21号端口等 xff0c 而邮件服
  • 阿里云公司简介

    阿里巴巴云计算技术有限公司 xff0c 阿里巴巴集团旗下云计算品牌 xff0c 是全球领先的云计算及人工智能科技公司 公司简介 阿里巴巴云计算技术有限公司 xff08 简称阿里云 xff09 成立于 2009 年 9 月 10 日 xff0
  • 阿里云ECS服务器最新价格表(最新版收费标准)

    在2020年 xff0c 阿里云上架了t6 c6 r6 g6等实例规格的云服务器 xff0c 最新的价格表也有所变化 本文更新了截止目前ECS服务器最新的企业级linux系统价格表和最新磁盘及带宽价格表 xff0c 更多最新的阿里云服务器价
  • 阿里云和腾讯云全方位对比

    一 竞品分析目的 本文旨在人工智能行业通过对云服务平台代表性产品阿里云 腾讯云的产品定位 核心功能 发展战略等方面的研究 xff0c 探讨人工智能云服务平台产品的在国内的发展趋势 为之后根据实际情况利用具有较多优势的云服务平台研发应用层人工
  • 如何将其他注册商处的域名申请转出并转入阿里云(图文教程)

    随着越来越多的用户使用阿里云产品搭建自己的网站或者部署APP等项目 xff0c 将其他注册商处注册的域名转入阿里云就成了很多用户的需求 xff0c 毕竟将域名和云服务器等产品都放在阿里云既方便自己管理 xff0c 同时又更加放心 xff0c

随机推荐