上云无忧 > 文档中心 > 天翼云云防火墙的应用场景
云防火墙
天翼云云防火墙的应用场景

文档简介:
云防火墙的应用场景及限制。 约束限制: CFW ALG标签功能受限。 CFW默认不开启网络层流量类型DDoS攻击与IP欺骗防御功能。 域名防护依赖于用户配置的域名服务器。默认域名服务器可能存在域名解析对应的IP地址不全,建议优先使用自定义域名服务器。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

约束限制

CFW ALG标签功能受限。

CFW默认不开启网络层流量类型DDoS攻击与IP欺骗防御功能。

域名防护依赖于用户配置的域名服务器。默认域名服务器可能存在域名解析对应的IP地址不全,建议优先使用自定义域名服务器。

CFW长连接业务场景限制,配置策略的时候需要同时开启双向放通的安全策略,如果只开启单向策略,部分场景(开启和关闭防护、扩容引擎)需要客户端重新发起连接。

外部入侵防御

通过云防火墙,对已开放公网访问的服务资产进行安全盘点,可一键开启入侵检测与防御。

主动外联管控

云防火墙支持基于域名的访问控制,可对主动外联行为进行精准管控。

VPC间互访控制

云防火墙支持VPC间流量的访问控制,实现内部业务互访活动的可视化与安全防护。

等保合规

云防火墙可满足《网络安全等级保护2.0》中对区域边界防护、网络入侵防范、网络访问控制、安全日志审计等检查要求。

相似文档
  • 什么是五元组? 五元组包括:源IP地址、目的IP地址、协议号、源端口、目的端口。 什么是边界防火墙? 边界防火墙EdgeFW(Edge Firewall),位于内、外部网络的边界处,是连接内网与外网的桥梁。
  • 安全通信网络,网络架构,应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。 将重要网络区域隔离,使用云防火墙CFW实现业务流量的访问控制,并对恶意访问进行识别和拦截。
  • 系统默认提供两种权限策略: 系统策略和自定义策略。系统策略是IAM预置的策略,用户只能使用不能修改。若系统策略不满足授权要求,用户可以创建自定义策略,自由搭配需要授予的权限集。
  • 与统一身份认证服务的关系: 统一身份认证服务(Identity and Access Management,简称IAM)为云防火墙服务提供了权限管理的功能。需要拥有Tenant Administrator权限的用户才能拥有CFW服务的操作权限(包括云资源授权,资产管理以及执行资产检测任务等)。
  • 云防火墙标准版支持包年/包月(预付费)计费方式。 计费项: CFW根据您的CFW服务版本、购买时长和购买的计费项目计费。 计费模式: 云防火墙实例的计费模式为包月和包年,购买时长越久越便宜。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部