天翼云云防火墙的功能特性
文档简介:
云防火墙提供了“云防火墙标准版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。
概览,提供已开启和未开启的防火墙状态总览。
资产管理,查看和管理弹性公网IP的相关数据及信息。
访问控制,支持互联网边界流量的访问控制。
云防火墙提供了“云防火墙标准版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。
功能特性
功能项 | 功能描述 |
---|---|
概览 | 提供已开启和未开启的防火墙状态总览。 |
资产管理 | 查看和管理弹性公网IP的相关数据及信息。 |
访问控制 | 支持互联网边界流量的访问控制。 |
入侵防御 | 提供对互联网流量的入侵检测与防护,可选择防护模式及是否开启基础防御。 基础防御包括威胁检测及漏洞扫描,主要检测以下两点: l 检测流量中是否含有网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击。 l 检测是否存在协议异常、缓冲区溢出、访问控制、可疑DNS活动及其他可疑行为。 |
流量分析 | 为您展示互联网业务访问流量统计数据和已检测出的入侵攻击风险统计数据。 l 互联网出入口流量统计:展示最近1小时、最近24小时、最近7天的数据。 l 入侵攻击事件统计:展示最近1小时、最近24小时、最近7天的数据。 |
日志审计 | 支持入侵攻击事件日志、访问控制日志、流量日志。其中: l 攻击事件日志:入侵攻击事件的详细信息。 l 访问控制日志:可以查看哪些访问放行,哪些访问被阻断的详细信息。 l 流量日志:可以查看具体某个业务的访问流量信息。 |
山石引擎
名称 | 主要功能描述 | 支持协议 | 支持场景 |
---|---|---|---|
山石引擎 | 用户流量先经过防火墙直路引擎,进行安全检测与防护后,再将流量送至终目标ECS。检测功能丰富,阻断策略灵活。 | TCP、UDP、ICMP、Any、ICMPV6 | 可以支持互联网边界和VPC边界的防护。 |