View a markdown version of this page

Verwenden Sie den vom Partner verwalteten DNS-Bedrohungsschutz mit Palo Alto Networks in der DNS-Firewall - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden Sie den vom Partner verwalteten DNS-Bedrohungsschutz mit Palo Alto Networks in der DNS-Firewall

In diesem Thema wird beschrieben, wie Sie die DNS-Bedrohungsschutzregeln von Palo Alto Networks (PANW) innerhalb der Amazon Route 53 Resolver DNS Firewall-Regelgruppen abonnieren, konfigurieren und verwalten.

Palo Alto Networks Advanced DNS Security for Route 53 bietet Cloud-nativen DNS-Bedrohungsschutz für Ihre Amazon Virtual Private Cloud-Instances, indem die Bedrohungsinformationen von Palo Alto Networks direkt in die DNS-Firewall integriert werden. Durch diese Integration entfällt die Notwendigkeit, separate Firewalls bereitzustellen, Amazon VPC-Routing-Konfigurationen zu verwalten oder DNS-Verkehr an externe Inspektionspunkte weiterzuleiten. Sie setzen den DNS-Schutz von Palo Alto Networks mithilfe derselben DNS-Firewallregeln und Regelgruppen durch, die Sie bereits zur Verwaltung der DNS-Sicherheit verwenden. AWS

Die Integration adressiert zwei betriebliche Herausforderungen:

  1. Sie bietet Zugriff auf über 30 DNS-Bedrohungserkennungen, die über das hinausgehen, was AWS Managed Domain Lists nativ bieten. Dazu gehören Fast-Flux-Erkennung, DNS-Hijacking, DNS-Rebinding, Erkennung von Domain-Generierungsalgorithmen (DGA) und Identifizierung neu registrierter Domains.

  2. Es macht den Infrastruktur-Overhead überflüssig, der durch die Bereitstellung von Palo Alto Networks-Firewalls auf mehreren VPCs entsteht, und ist ausschließlich für die DNS-Inspektion zuständig. Dies trägt dazu bei, sowohl die Kosten als auch die betriebliche Komplexität zu reduzieren und gleichzeitig die gleiche Bedrohungseffizienz aufrechtzuerhalten.

Verfügbarkeit in der Vorschau anzeigen

Der vom Partner verwaltete DNS-Bedrohungsschutz mit Palo Alto Networks ist in der öffentlichen Vorschauversion verfügbar. In der Vorschau können Sie ihn nur in den folgenden AWS-Regionen Bereichen verwenden:

  • USA Ost (Ohio)

  • USA West (Nordkalifornien)

  • Afrika (Kapstadt)

  • Asien-Pazifik (Mumbai)

  • Asien-Pazifik (Singapur)

  • Asien-Pazifik (Tokio)

  • Europa (Frankfurt)

  • Europa (London)

Voraussetzungen

Bevor Sie den von einem Partner verwalteten DNS-Bedrohungsschutz mit Palo Alto Networks verwenden können, müssen Sie über Folgendes verfügen:

  • Ein AWS Konto mit den entsprechenden IAM-Berechtigungen für die DNS-Firewall und AWS Marketplace.

  • Eine DNS-Firewall-Regelgruppe wurde bereits erstellt (oder erstellen Sie eine während des Workflows).

  • Die für Ihre Regelgruppe gewählte Preisoption im Advanced-Tarif (erforderlich für den vom Partner verwalteten DNS-Bedrohungsschutz). Sie können diese Option bei der Erstellung der DNS-Firewallregel auswählen.