Cloud Firewall (CFW) — это межсетевой экран следующего поколения, облачно‑нативный. Он защищает границу Internet и границу VPC в облаке с помощью обнаружения и предотвращения вторжений в реальном времени, глобального унифицированного контроля доступа, полного анализа трафика, аудита журналов и трассировки. Он использует AI для интеллектуальной защиты и может удовлетворять меняющиеся бизнес‑потребности, помогая вам легко справляться с угрозами безопасности. CFW — базовый сервис, предоставляющий защиту сетевой безопасности для пользовательских сервисов в облаке.

Тип защиты | Защищённый объект | Ссылка |
|---|---|---|
Internet border | Elastic IPs (EIPs). Elastic Cloud Servers (ECSs), NAT gateways, Elastic Load Balance (ELB) или другие ресурсы, привязанные к EIPs, могут быть защищены. | |
VPC border | Virtual Private Cloud (VPC), Virtual Gateway (VGW) и Virtual Private Network (VPN) |
CFW имеет интегрированные возможности безопасности и сетевую разведку угроз. Его AI‑движок предотвращения вторжений может в реальном времени обнаруживать и блокировать вредоносный трафик. Он работает с другими службами безопасности по всему миру, защищая от троянов, червей, атак внедрения, уязвимостей и фишинговых атак.
CFW может реализовать уточнённый контроль над всем трафиком, включая границу Internet и cross-VPC traffic, чтобы предотвратить внешние вторжения, внутренние атаки проникновения и несанкционированный доступ из внутренней сети во внешнюю. Его кластер развернут в режиме HA для защиты ваших рабочих нагрузок при интенсивном трафике.
Как облачно‑нативный firewall, CFW можно легко включить для импорта многодвижковых политик безопасности несколькими щелчками, автоматически проверять активы за секунды и предоставлять UI для упрощения операций, значительно повышая эффективность управления и защиты.
Для получения подробной информации о функциях и различиях между версиями см. Features.