阿里云云防火墻是一款云平臺SaaS(Software as a Service)化的防火墻,可針對您云上網絡資產的互聯網邊界、VPC邊界及主機邊界實現三位一體的統一安全隔離管控,是您業務上云的第一道網絡防線。
云防火墻定位全景圖
功能概述
互聯網邊界防火墻
互聯網邊界防火墻作用于互聯網邊界,對所有公網資產進出流量統一管控防護。您可以使用互聯網邊界防火墻,精細化管控業務公網資產出入互聯網的訪問流量,減少公網資產在互聯網的暴露面,降低業務流量的安全風險?;ヂ摼W邊界防火墻內置威脅入侵防御模塊,支持失陷主機檢測、主動外聯行為的阻斷、業務訪問關系可視等功能。互聯網邊界防火墻支持一鍵開啟防護,無需復雜的網絡接入配置和鏡像文件安裝,使用集群化部署方式,支持性能平滑擴展。
NAT邊界防火墻
VPC內資源(例如ECS、ECI等)通過NAT網關直接訪問互聯網時,可能存在未經授權的訪問、數據泄露、惡意流量攻擊等安全風險。為了降低這些風險,您可以開啟NAT邊界防火墻,利用云防火墻來攔截未授權的流量訪問。
VPC邊界防火墻
VPC邊界防火墻幫助您檢測和管控通過云企業網的企業版轉發路由器、基礎版轉發路由器以及高速通道打通的專有網絡VPC之間、VPC和本地數據中心之間的東西向流量,實現云上跨VPC之間、VPC與本地數據中心(VBR)、VPC到三方云(VBR)、VPC與VPN之間內網訪問流量安全。
主機邊界防火墻
主機邊界防火墻支持托管ECS安全組,對VPC內ECS實例的出入流量進行訪問控制。主機邊界防火墻的訪問控制策略發布后,會自動同步到ECS安全組并生效。同時支持安全組合規檢查和安全組微隔離可視化。
防護范圍
防護范圍 | 說明 | 相關文檔 |
防護的云資產和流量 | 云防火墻可以防護以下云資產或流量:
說明 由于歷史網絡架構的原因,少量公網SLB不支持云防火墻引流,推薦您采用私網SLB加EIP的方案,將流量牽引到云防火墻上進行防護。 | |
支持的云網絡類型 |
| - |
支持的地域 | 云防火墻支持的地域信息。 |
版本介紹
云防火墻提供免費版、按量版、高級版、企業版和旗艦版,以下為您介紹不同版本的主要區別。關于各版本具體的防護能力,請參見功能特性。
版本名稱 | 能力說明 | 付費模式 |
免費版 | 云防火墻免費版提供基礎的安全檢查能力,可進行安全組檢查、等保合規檢測、資產異常情況通知服務。 | 當您的阿里云賬號下存在可防護的云資產時,云防火墻免費版即可為您提供服務,無需購買。 |
按量版 | 云防火墻按量版支持防護公網資產,具備云上網絡攻擊感知概覽、互聯網訪問控制策略配置、攻擊防護、資產異常情況通知等能力,可以為公網資產提供可靠的安全防護。 | 按量付費模式,即先使用后付費的計費方式。 按量付費具有隨時購買、隨時升級、隨時釋放的特性,適用于業務用量變化頻繁、資源使用有臨時性和突發性等場景。 說明 云防火墻按量版支持搭配云防火墻按量節省套餐包使用,您可以通過承諾在一定期限內消費一定的金額,來換取較低的按量付費折扣。更多信息,請參見按量節省套餐包。 |
高級版 | 云防火墻高級版支持防護公網資產,具備云上網絡流量分析防護、互聯網流量訪問管控、網絡攻擊防護、日志分析、多賬號統一管理、資產異常通知等能力。 | 包年包月模式,即先付費后使用的計費方式。 相比于按量付費模式,包年包月可以提前預留資源,并且享受更低價格,適用于業務穩定、需要長期使用資源等場景。 |
企業版 | 云防火墻企業版支持防護公網資產、VPC資產和主機資產,具備云上網絡流量分析防護、互聯網和內網流量訪問管控、網絡攻擊防護、日志分析、多賬號統一管理、資產異常通知等能力。 云防火墻企業版覆蓋了云防火墻高級版的全部能力,同時提供跨VPC網絡安全防御、安全組統一管理與可視化等增值服務。 | |
旗艦版 | 云防火墻旗艦版支持防護公網資產、VPC資產和主機資產,具備云上網絡流量分析防護、互聯網和內網流量訪問管控、網絡攻擊防護、日志分析、多賬號統一管理、資產異常通知等能力。 云防火墻旗艦版覆蓋了云防火墻企業版的全部能力,相較于企業版,旗艦版具有更強的防護能力。 |
免費試用
如果您是第一次購買云防火墻,您可以免費試用云防火墻按量版。更多信息,請參見免費試用。
合規認證
云防火墻已通過ISO 9001、ISO 20000、ISO 22301、ISO 27001、ISO 27017、ISO 27018、ISO 29151、ISO 27701、BS 10012、CSA STAR、PCI DSS認證。
聯系我們
如果您在購買云防火墻時遇到產品功能、產品價格、產品選型等售前問題,或期望試用云防火墻產品,請通過工單聯系產品技術專家進行咨詢。
相關文檔
如果您想了解云防火墻的計費內容,請參見計費概述。
如果您想快速了解并體驗云防火墻的能力,請參見按量版新手引導、云防火墻產品選型指導、包年包月新手引導。