Облачная платформаAdvanced

Что такое CFW?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Cloud Firewall (CFW) — это межсетевой экран следующего поколения, облачно‑нативный. Он защищает границу Internet и границу VPC в облаке с помощью обнаружения и предотвращения вторжений в реальном времени, глобального унифицированного контроля доступа, полного анализа трафика, аудита журналов и трассировки. Он использует AI для интеллектуальной защиты и может удовлетворять меняющиеся бизнес‑потребности, помогая вам легко справляться с угрозами безопасности. CFW — базовый сервис, предоставляющий защиту сетевой безопасности для пользовательских сервисов в облаке.

  • Internet border: Граница между облачными ресурсами и Интернетом. Она контролирует входящий (из Интернета в облако) и исходящий (из облака в Интернет) трафик.
  • VPC border: Граница между VPC и интегрированным дата‑центром на площадке (IDC) или между двумя VPC. Она контролирует доступ к внутренним сервисам.

Позиционирование

Защищённые объекты

Тип защиты

Защищённый объект

Ссылка

Internet border

Elastic IPs (EIPs). Elastic Cloud Servers (ECSs), NAT gateways, Elastic Load Balance (ELB) или другие ресурсы, привязанные к EIPs, могут быть защищены.

Включение защиты трафика Internet border

VPC border

Virtual Private Cloud (VPC), Virtual Gateway (VGW) и Virtual Private Network (VPN)

Включение защиты трафика VPC border

Поддерживаемые политики контроля доступа

  • Контроль доступа на основе 5‑кортежа (source IP address, source port, destination IP address, destination port и protocol)
  • Контроль доступа на основе доменного имени
  • Контроль доступа на основе системы предотвращения вторжений (IPS). IPS работает в режиме наблюдения или перехвата. В режиме блокировки CFW обнаруживает и блокирует трафик, соответствующий правилам IPS.
  • Политики контроля доступа ACL, задаваемые для приложений, IP address groups, blacklists и whitelists

Преимущества

  • Интеллектуальная защита

    CFW имеет интегрированные возможности безопасности и сетевую разведку угроз. Его AI‑движок предотвращения вторжений может в реальном времени обнаруживать и блокировать вредоносный трафик. Он работает с другими службами безопасности по всему миру, защищая от троянов, червей, атак внедрения, уязвимостей и фишинговых атак.

  • Высокая масштабируемость

    CFW может реализовать уточнённый контроль над всем трафиком, включая границу Internet и cross-VPC traffic, чтобы предотвратить внешние вторжения, внутренние атаки проникновения и несанкционированный доступ из внутренней сети во внешнюю. Его кластер развернут в режиме HA для защиты ваших рабочих нагрузок при интенсивном трафике.

  • Простое в использовании приложение

    Как облачно‑нативный firewall, CFW можно легко включить для импорта многодвижковых политик безопасности несколькими щелчками, автоматически проверять активы за секунды и предоставлять UI для упрощения операций, значительно повышая эффективность управления и защиты.

Ссылки

Для получения подробной информации о функциях и различиях между версиями см. Features.