阿里云发布业界首款SaaS化防火墙
2018-11-12 06:47:55来源:中国云计算网 阅读 ()
对于用户来说,即开即用,操作简单,无需传统防火墙的镜像安装、路由设置等复杂基础系统和网络配置操作,用户也无需关注容灾、扩容或接入等问题。在系统稳定性方面,采用双Available Zone (AZ,可用区)部署,任意一台服务器或者任意一个AZ故障时都不会导致防火墙故障。一键bypass某个IP,可帮助用户在运维时实现快速诊断。
云防火墙是用户上云的第一个网络安全基础设施,可统一管理南北向流量(互联网与ECS之间的流量)的访问策略、和东西向流量(ECS之间的交互流量)的微隔离策略,并内置了威胁入侵检测模块(IPS),为网络安全提供全面防护。
云防火墙同时已经成为全网流量可视化的工具。让各类网络活动,不仅是互联网到业务的网络活动,也包括业务主动外联的网络活动,以及业务也业务之间的访问清晰可见。如下图所示,云上各业务间的访问关系尽在掌握。
权威
因为云防火墙的全网流量识别、统一策略管控、入侵检测、日志等核心功能,不仅可以防护从互联网到业务的访问,同时还能控制业务到互联网的主动外联访问,并对业务和业务间的访问进行控制,所以在下面场景上格外适用:
对公网EIP的防护:
例如某游戏行业客户,大量EIP暴露在公网上,如果通过安全组来进行管理比较复杂,且不支持基于域名和协议的应用层访问控制,因此可以使用云防火墙对这些南北向的互联网流量进行访问统一控制,降低策略运维管理的复制性。
主动外联的检测和控制:
例如某政府行业用户,除了关注从互联网到业务的防御,也同时关注业务主动外联的分析,以判断哪些主机已经处于风险状态,并对这些失陷主机的异常行为进行实时阻断,规避数据外泄等潜在风险。
互联网业务防护:
例如某金融用户除了HTTP业务外,还有其他类型业务暴露在互联网上。用户需要使用入侵检测模块(IPS)进行防护,对入侵进行实时的拦截。
微隔离防护:
例如某电商客户,虽然都是HTTP业务、并采用了Web应用防火墙进行防护,但期望能对不同的业务间进行安全隔离,增强整体的网络控制能力,避免因为某个ECS安全风险而导致整个云上业务产生风险。
最后我们从攻击杀伤链(Kill Chain) 的角度,看看云防火墙在整个防御过程中的价值:
云防火墙是业界首款公共云环境下的SaaS化防火墙,它统一管理互联网到业务的南北向访问策略和业务与业务之间的东西向微隔离策略,内置威胁入侵检测模块(IPS),支持全网流量可视、业务间访问关系可视,是业务上云的第一个网络安全基础设施。
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
上一篇:云存储是如何工作的?
- 浪潮云“1231”业务战略正式发布 “分布式云+”行动计划首次 2021-05-19
- 浪潮发布云ERP伙伴发展计划 共筑企业数字化转型大生态 2021-04-21
- 打造强大算力平台 浪潮发布新一代M6服务器 2021-04-09
- 什么是工业互联网的业界共识 浪潮云肖雪透露下一步行动计划 2021-03-12
- 2021MWC电信浪潮联合发布边缘一体化云柜 极致产品释放5G最大 2021-02-25
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash