Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de la protección contra amenazas de DNS gestionada por socios con Palo Alto Networks en DNS Firewall
En este tema se explica cómo suscribirse, configurar y administrar las reglas de protección contra amenazas DNS de Palo Alto Networks (PANW) dentro de los grupos de reglas del firewall DNS de Amazon Route 53 Resolver.
La seguridad DNS avanzada de Palo Alto Networks para Route 53 ofrece protección contra amenazas de DNS nativa de la nube para sus instancias de nube privada virtual de Amazon al integrar la inteligencia de amenazas de Palo Alto Networks directamente en el firewall de DNS. Esta integración elimina la necesidad de implementar firewalls independientes, administrar las configuraciones de enrutamiento de Amazon VPC o reenviar el tráfico de DNS a puntos de inspección externos. Aplica las protecciones de DNS de Palo Alto Networks a través de las mismas reglas y grupos de reglas de firewall de DNS que ya usa para administrar la seguridad del DNS. AWS
La integración aborda dos desafíos operativos:
-
Proporciona acceso a más de 30 detecciones de amenazas para el DNS, además de las que ofrecen las listas de dominios AWS gestionadas de forma nativa, como la detección rápida de flujos, el secuestro de DNS, la revinculación del DNS, la detección de algoritmos de generación de dominios (DGA) y la identificación de los dominios recién registrados.
-
Elimina la sobrecarga de infraestructura que supone la implementación de firewalls de Palo Alto Networks en varias VPC y cuentas exclusivamente para la inspección del DNS. Esto ayuda a reducir los costos y la complejidad operativa, a la vez que se mantiene la misma eficacia frente a las amenazas.
Previsualice la disponibilidad
La protección contra amenazas de DNS gestionada por socios con Palo Alto Networks está en versión preliminar pública. Durante la vista previa, solo puede usarla en lo siguiente Regiones de AWS:
-
Este de EE. UU. (Ohio)
-
Oeste de EE. UU. (Norte de California)
-
África (Ciudad del Cabo)
-
Asia-Pacífico (Mumbai)
-
Asia-Pacífico (Singapur)
-
Asia-Pacífico (Tokio)
-
Europa (Fráncfort)
-
Europa (Londres)
Requisitos previos
Antes de poder utilizar la protección contra amenazas de DNS gestionada por socios con Palo Alto Networks, debe disponer de lo siguiente:
-
Una AWS cuenta con los permisos de IAM adecuados para DNS Firewall y AWS Marketplace.
-
Ya se ha creado un grupo de reglas de DNS Firewall (o cree uno durante el flujo de trabajo).
-
La opción de precios del plan Advanced seleccionada para su grupo de reglas (necesaria para la protección contra amenazas de DNS gestionada por un socio). Puede seleccionar esta opción durante la creación de la regla del firewall de DNS.