上云无忧 > 文档中心 > 什么是天翼云云防火墙?
云防火墙
什么是天翼云云防火墙?

文档简介:
云防火墙(Cloud Firewall,CFW)是新一代的云防火墙,提供云上互联网边界防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

云防火墙(Cloud Firewall,CFW)是新一代的云防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上云提供网络安全防护的基础服务。

智能防御

CFW通过安全能力积累和全网威胁情报,提供AI入侵防御引擎对恶意流量实时检测和拦截,与安全服务全局联动,防御木马蠕虫、注入攻击、漏洞扫描、网络钓鱼、暴力破解等攻击。

灵活扩展

CFW可对全流量进行精细化管控,包括互联网边界防护,跨VPC及跨ECS的流量,防止外部入侵、内部渗透攻击和从内到外的非法访问;同时,带宽/EIP/安全策略等关键性能规格可无限扩展,集群部署高可靠,满足大规模流量的安全防护。

极简应用

云防火墙作为云防火墙,支持一键开启,多引擎安全策略一键导入,资产自动秒级盘点,操作页面可视化呈现,大幅提高管理和防护效率。

支持的访问控制策略

基于五元组的访问控制。即源IP地址、目的IP地址、协议号、源端口、目的端口。

基于域名的访问控制。

基于IPS(intrusion prevention system,入侵防御系统)设置访问控制。IPS支持观察模式和阻断模式,当您选择阻断模式时,云防火墙根据IPS规则检测出符合攻击特征的流量进行阻断。具体配置步骤请参见《云防火墙用户指南 > 管理访问控制策略》。

支持对IP地址组、 黑名单、白名单设置ACL访问控制策略。

相似文档
  • 本节为您介绍产品的最新动态。 2023-04-23,天翼云云防火墙服务上线,云防火墙(Cloud Firewall,CFW)是新一代的云防火墙,提供云上互联网边界防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化等。
  • 云防火墙提供了“云防火墙标准版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。 概览,提供已开启和未开启的防火墙状态总览。 资产管理,查看和管理弹性公网IP的相关数据及信息。 访问控制,支持互联网边界流量的访问控制。
  • 产品优势:极简部署、智能防护、可视可溯、丰富生态 极简部署: 作为一款云SaaS服务,可以对公网资产、内部资产自动安全盘点,一键开启防护,支持原有安全策略一键导入,可随业务按需动态扩容。 智能防护: AI算法实时检测和拦截恶意流量;并通过自带的入侵防御引擎(IPS),对恶意流量进行实时检测和精准防御。
  • 云防火墙的应用场景及限制。 约束限制: CFW ALG标签功能受限。 CFW默认不开启网络层流量类型DDoS攻击与IP欺骗防御功能。 域名防护依赖于用户配置的域名服务器。默认域名服务器可能存在域名解析对应的IP地址不全,建议优先使用自定义域名服务器。
  • 什么是五元组? 五元组包括:源IP地址、目的IP地址、协议号、源端口、目的端口。 什么是边界防火墙? 边界防火墙EdgeFW(Edge Firewall),位于内、外部网络的边界处,是连接内网与外网的桥梁。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部