日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

什么是云防火墻

阿里云云防火墻是一款云平臺SaaS(Software as a Service)化的防火墻,可針對您云上網絡資產的互聯網邊界、VPC邊界及主機邊界實現三位一體的統一安全隔離管控,是您業務上云的第一道網絡防線。

云防火墻定位全景圖

image

功能概述

互聯網邊界防火墻

互聯網邊界防火墻作用于互聯網邊界,對所有公網資產進出流量統一管控防護。您可以使用互聯網邊界防火墻,精細化管控業務公網資產出入互聯網的訪問流量,減少公網資產在互聯網的暴露面,降低業務流量的安全風險?;ヂ摼W邊界防火墻內置威脅入侵防御模塊,支持失陷主機檢測、主動外聯行為的阻斷、業務訪問關系可視等功能。互聯網邊界防火墻支持一鍵開啟防護,無需復雜的網絡接入配置和鏡像文件安裝,使用集群化部署方式,支持性能平滑擴展。

NAT邊界防火墻

VPC內資源(例如ECS、ECI等)通過NAT網關直接訪問互聯網時,可能存在未經授權的訪問、數據泄露、惡意流量攻擊等安全風險。為了降低這些風險,您可以開啟NAT邊界防火墻,利用云防火墻來攔截未授權的流量訪問。

VPC邊界防火墻

VPC邊界防火墻幫助您檢測和管控通過云企業網的企業版轉發路由器、基礎版轉發路由器以及高速通道打通的專有網絡VPC之間、VPC和本地數據中心之間的東西向流量,實現云上跨VPC之間、VPC與本地數據中心(VBR)、VPC到三方云(VBR)、VPC與VPN之間內網訪問流量安全。

主機邊界防火墻

主機邊界防火墻支持托管ECS安全組,對VPC內ECS實例的出入流量進行訪問控制。主機邊界防火墻的訪問控制策略發布后,會自動同步到ECS安全組并生效。同時支持安全組合規檢查和安全組微隔離可視化。

防護范圍

防護范圍

說明

相關文檔

防護的云資產和流量

云防火墻可以防護以下云資產或流量:

  • 互聯網邊界防火墻(南北向):ECS公網IP、ECS EIP、ECS IPv6、CLB公網IP、CLB EIP、ALB EIP、NLB EIP、SLB IPv6、EIP(含L2 EIP)、ENI EIP、NAT EIP、HaVip EIP、GA EIP、堡壘機IP資產等。

    其中,GA EIP有以下限制:

    • 該加速IP所屬GA實例必須為標準型實例

    • 加速IP類型必須為彈性公網IP類型。

    • 該加速IP所屬加速地域不能為阿里云POP點。

      查看加速地域是否為阿里云POP點,請參見ListAvailableBusiRegions

  • NAT邊界防火墻:私網訪問公網的流量。

  • VPC邊界防火墻(東西向):

    • 企業版轉發路由器的VPC邊界防火墻

      • 同地域多個專有網絡VPC(Virtual Private Cloud)互訪的流量。

      • 通過企業版轉發路由器TR(Transit Router)實現跨地域多個VPC互訪的流量。

      • VPC和邊界路由器VBR(Virtual Border Router)互訪的流量(即VPC和本地數據中心IDC互訪的流量)。

      • VPC和云連接網CCN(Cloud Connect Network)互訪的流量。

      • 多個VBR互訪的流量。

      • CCN和VBR互訪的流量。

    • 基礎版轉發路由器的VPC邊界防火墻

      • 同地域多個專有網絡VPC(Virtual Private Cloud)互訪的流量。

      • 通過基礎版轉發路由器TR(Transit Router)實現跨地域多個VPC互訪的流量。

      • VPC和邊界路由器VBR(Virtual Border Router)互訪的流量(即VPC和本地數據中心IDC互訪的流量)。

      • VPC和云連接網CCN(Cloud Connect Network)互訪的流量。

    • 高速通道VPC邊界防火墻

      • 高速通道連接專有網絡VPC(Virtual Private Cloud)模式下,同賬號同地域多個VPC互訪的流量。

      • VPC對等連接模式下,同地域多個VPC互訪的流量。

  • 主機邊界防火墻:對ECS實例的出入流量進行訪問控制。

說明

由于歷史網絡架構的原因,少量公網SLB不支持云防火墻引流,推薦您采用私網SLB加EIP的方案,將流量牽引到云防火墻上進行防護。

支持的云網絡類型

  • VPC網絡:全面支持阿里云VPC網絡。

  • 經典網絡:互聯網邊界防火墻和威脅入侵檢測(IPS)功能支持防護經典網絡。主機邊界防火墻支持防護VPC間的流量,不支持防護經典網絡。

-

支持的地域

云防火墻支持的地域信息。

支持的地域

版本介紹

云防火墻提供免費版、按量版、高級版、企業版和旗艦版,以下為您介紹不同版本的主要區別。關于各版本具體的防護能力,請參見功能特性。

版本名稱

能力說明

付費模式

免費版

云防火墻免費版提供基礎的安全檢查能力,可進行安全組檢查、等保合規檢測、資產異常情況通知服務。

當您的阿里云賬號下存在可防護的云資產時,云防火墻免費版即可為您提供服務,無需購買。

按量版

云防火墻按量版支持防護公網資產,具備云上網絡攻擊感知概覽、互聯網訪問控制策略配置、攻擊防護、資產異常情況通知等能力,可以為公網資產提供可靠的安全防護。

按量付費模式,即先使用后付費的計費方式。

按量付費具有隨時購買、隨時升級、隨時釋放的特性,適用于業務用量變化頻繁、資源使用有臨時性和突發性等場景。

說明

云防火墻按量版支持搭配云防火墻按量節省套餐包使用,您可以通過承諾在一定期限內消費一定的金額,來換取較低的按量付費折扣。更多信息,請參見按量節省套餐包。

高級版

云防火墻高級版支持防護公網資產,具備云上網絡流量分析防護、互聯網流量訪問管控、網絡攻擊防護、日志分析、多賬號統一管理、資產異常通知等能力。

包年包月模式,即先付費后使用的計費方式。

相比于按量付費模式,包年包月可以提前預留資源,并且享受更低價格,適用于業務穩定、需要長期使用資源等場景。

企業版

云防火墻企業版支持防護公網資產、VPC資產和主機資產,具備云上網絡流量分析防護、互聯網和內網流量訪問管控、網絡攻擊防護、日志分析、多賬號統一管理、資產異常通知等能力。

云防火墻企業版覆蓋了云防火墻高級版的全部能力,同時提供跨VPC網絡安全防御、安全組統一管理與可視化等增值服務。

旗艦版

云防火墻旗艦版支持防護公網資產、VPC資產和主機資產,具備云上網絡流量分析防護、互聯網和內網流量訪問管控、網絡攻擊防護、日志分析、多賬號統一管理、資產異常通知等能力。

云防火墻旗艦版覆蓋了云防火墻企業版的全部能力,相較于企業版,旗艦版具有更強的防護能力。

免費試用

如果您是第一次購買云防火墻,您可以免費試用云防火墻按量版。更多信息,請參見免費試用

合規認證

云防火墻已通過ISO 9001、ISO 20000、ISO 22301、ISO 27001、ISO 27017、ISO 27018、ISO 29151、ISO 27701、BS 10012、CSA STAR、PCI DSS認證。

聯系我們

如果您在購買云防火墻時遇到產品功能、產品價格、產品選型等售前問題,或期望試用云防火墻產品,請通過工單聯系產品技術專家進行咨詢。

相關文檔