上云无忧 > 文档中心 > 天翼云云防火墙的功能特性
云防火墙
天翼云云防火墙的功能特性

文档简介:
云防火墙提供了“云防火墙标准版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。 概览,提供已开启和未开启的防火墙状态总览。 资产管理,查看和管理弹性公网IP的相关数据及信息。 访问控制,支持互联网边界流量的访问控制。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

云防火墙提供了“云防火墙标准版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。

功能特性

功能项 功能描述
概览 提供已开启和未开启的防火墙状态总览。
资产管理 查看和管理弹性公网IP的相关数据及信息。
访问控制 支持互联网边界流量的访问控制。
入侵防御 提供对互联网流量的入侵检测与防护,可选择防护模式及是否开启基础防御。 基础防御包括威胁检测及漏洞扫描,主要检测以下两点: l 检测流量中是否含有网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击。 l 检测是否存在协议异常、缓冲区溢出、访问控制、可疑DNS活动及其他可疑行为。
流量分析 为您展示互联网业务访问流量统计数据和已检测出的入侵攻击风险统计数据。 l 互联网出入口流量统计:展示最近1小时、最近24小时、最近7天的数据。 l 入侵攻击事件统计:展示最近1小时、最近24小时、最近7天的数据。
日志审计 支持入侵攻击事件日志、访问控制日志、流量日志。其中: l 攻击事件日志:入侵攻击事件的详细信息。 l 访问控制日志:可以查看哪些访问放行,哪些访问被阻断的详细信息。 l 流量日志:可以查看具体某个业务的访问流量信息。

山石引擎

名称 主要功能描述 支持协议 支持场景
山石引擎 用户流量先经过防火墙直路引擎,进行安全检测与防护后,再将流量送至终目标ECS。检测功能丰富,阻断策略灵活。 TCP、UDP、ICMP、Any、ICMPV6 可以支持互联网边界和VPC边界的防护。
相似文档
  • 产品优势:极简部署、智能防护、可视可溯、丰富生态 极简部署: 作为一款云SaaS服务,可以对公网资产、内部资产自动安全盘点,一键开启防护,支持原有安全策略一键导入,可随业务按需动态扩容。 智能防护: AI算法实时检测和拦截恶意流量;并通过自带的入侵防御引擎(IPS),对恶意流量进行实时检测和精准防御。
  • 云防火墙的应用场景及限制。 约束限制: CFW ALG标签功能受限。 CFW默认不开启网络层流量类型DDoS攻击与IP欺骗防御功能。 域名防护依赖于用户配置的域名服务器。默认域名服务器可能存在域名解析对应的IP地址不全,建议优先使用自定义域名服务器。
  • 什么是五元组? 五元组包括:源IP地址、目的IP地址、协议号、源端口、目的端口。 什么是边界防火墙? 边界防火墙EdgeFW(Edge Firewall),位于内、外部网络的边界处,是连接内网与外网的桥梁。
  • 安全通信网络,网络架构,应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。 将重要网络区域隔离,使用云防火墙CFW实现业务流量的访问控制,并对恶意访问进行识别和拦截。
  • 系统默认提供两种权限策略: 系统策略和自定义策略。系统策略是IAM预置的策略,用户只能使用不能修改。若系统策略不满足授权要求,用户可以创建自定义策略,自由搭配需要授予的权限集。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部