Облачная платформаAdvanced

Функции

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

CFW предоставляет профессиональную версию для реализации контроля доступа, защиты от атак, анализа трафика и аудита журналов.

Table 1 Функции

Элемент

Описание

Dashboard

Dashboard отображает общую защиту и конфигурацию политик безопасности облачных активов, помогая вам узнать статус безопасности активов.

Активы

Управление активами обеспечивает защиту облачных активов, эффективно снижая риски безопасности.

Контроль доступа

  • Вы можете гибко управлять и контролировать входящий трафик на основе IP-адресов, доменных имён, групп доменов и географических местоположений.
  • Ассистент политики позволяет быстро просматривать срабатывания правил защиты и своевременно корректировать правила.

Защита от атак

  • IPS: предоставляет базовые функции защиты, а благодаря многолетнему опыту в защите от атак обнаруживает и отражает широкий спектр распространённых сетевых атак, эффективно защищая ваши активы.
    • База данных базовых правил защиты: предоставляет обнаружение угроз и сканирование уязвимостей на основе встроенной базы правил IPS. Она может сканировать трафик на наличие фишинга, троянов, червей, инструментов хакеров, шпионского ПО, атак перебором, эксплойтов уязвимостей, атак SQL injection, атак XSS и веб-атак. Также она может обнаруживать аномалии протоколов, переполнение буфера, контроль доступа, подозрительные активности DNS и другие подозрительные поведения.
      ПРИМЕЧАНИЕ:

      В базе данных базовых правил защиты вы можете вручную изменять действия защиты.

      Вы можете выполнять запрос информации о правилах по rule ID, signature name, risk level, update time, CVE ID, attack type, rule group и current action в базе данных базовых правил защиты.

    • Virtual patch database: Горячие патчи предоставляются для IPS на сетевом уровне, чтобы в реальном времени перехватывать высокорисковые удалённые атаки и предотвращать прерывание сервиса во время исправления уязвимостей.

      Новые правила IPS отображаются в virtual patch rule library. Новое правило IPS будет сначала добавлено в virtual patch rule library, а затем в IPS rule library.

    • Custom IPS signature: Вы можете настраивать правила сигнатур IPS. CFW будет обнаруживать угрозы в data traffic на основе сигнатур.
      ПРИМЕЧАНИЕ:

      Протоколы HTTP, TCP, UDP, POP3, SMTP и FTP можно настроить в user-defined IPS signatures.

  • Sensitive directory scan defense: Защищает от сканирующих атак на чувствительные каталоги ваших серверов.
  • Reverse shell defense: Защищает от обратных оболочек.
  • Anti-virus: Эта функция идентифицирует и обрабатывает вирусные файлы с помощью virus feature detection, чтобы предотвратить повреждение данных, изменение прав и сбой системы.

    Функция антивируса может проверять доступ через HTTP, SMTP, POP3, FTP, IMAP4 и SMB.

  • Security dashboard: Вы можете легко просматривать информацию о защите от атак на security dashboard и своевременно корректировать политики защиты.

Анализ трафика

Отображает данные о наибольшем трафике облачных ресурсов на основе сеансов.

  • Inbound traffic: статистика общего входящего трафика из Интернета к ECSs
  • Outbound traffic: статистика трафика, генерируемого, когда облачные серверы активно обращаются к Интернету
  • Inter-VPC access: статистика входящего и исходящего трафика между VPC

Log Audit

Вы можете проверить следующие типы журналов:

  • Attack event logs, содержащие детали о вторжениях
  • Access control logs, содержащие детали о том, какой доступ разрешён и какой заблокирован
  • Traffic logs, содержащие трафик доступа конкретных сервисов

Вы можете использовать Log Tank Service (LTS) для записи всех журналов CFW, включая attack event, access control и traffic logs.

System Management

Вы можете использовать следующие функции:

  • Alarm notification: Вы можете использовать CFW для настройки уведомлений о журналах атак и предупреждениях о превышении порога трафика. После включения функции Alarm notification, IPS attack logs и предупреждения о превышении порога трафика будут отправляться по электронной почте или SMS.
  • Network packet capture: Помогает вам обнаруживать сетевые неисправности и атаки.
  • DNS configuration: DNS‑сервер разрешает и доставляет IP‑адреса.
  • Security report: Генерирует отчёты журналов, помогая вам своевременно узнавать о состоянии безопасности ресурсов.