View a markdown version of this page

Utilisation de la protection contre les menaces DNS gérée par un partenaire avec Palo Alto Networks dans le pare-feu DNS - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation de la protection contre les menaces DNS gérée par un partenaire avec Palo Alto Networks dans le pare-feu DNS

Cette rubrique explique comment s'abonner aux règles de protection contre les menaces DNS de Palo Alto Networks (PANW), les configurer et les gérer au sein des groupes de règles du pare-feu DNS Amazon Route 53 Resolver.

La sécurité DNS avancée de Palo Alto Networks pour Route 53 fournit une protection native contre les menaces DNS pour vos instances Amazon Virtual Private Cloud en intégrant les informations sur les menaces de Palo Alto Networks directement dans le pare-feu DNS. Cette intégration élimine le besoin de déployer des pare-feux distincts, de gérer les configurations de routage Amazon VPC ou de transférer le trafic DNS vers des points d'inspection externes. Vous appliquez les protections DNS de Palo Alto Networks via les mêmes règles de pare-feu DNS et les mêmes groupes de règles que vous utilisez déjà pour gérer la sécurité DNS. AWS

L'intégration répond à deux défis opérationnels :

  1. Il donne accès à plus de 30 détections de menaces DNS au-delà de ce que proposent nativement les listes de domaines AWS gérées, notamment la détection rapide des flux, le piratage DNS, la reliaison DNS, la détection par algorithme de génération de domaines (DGA) et l'identification des domaines nouvellement enregistrés.

  2. Il élimine les frais d'infrastructure liés au déploiement des pare-feux Palo Alto Networks sur plusieurs VPC et ne tient compte que de l'inspection DNS. Cela permet de réduire à la fois les coûts et la complexité opérationnelle tout en maintenant la même efficacité contre les menaces.

Disponibilité de l'aperçu

La protection contre les menaces DNS gérée par des partenaires avec Palo Alto Networks est disponible en avant-première publique. Pendant l'aperçu, vous ne pouvez l'utiliser que dans les cas suivants Régions AWS :

  • USA Est (Ohio)

  • USA Ouest (Californie du Nord)

  • Afrique (Le Cap)

  • Asie-Pacifique (Mumbai)

  • Asie-Pacifique (Singapour)

  • Asie-Pacifique (Tokyo)

  • Europe (Francfort)

  • Europe (Londres)

Conditions préalables

Avant de pouvoir utiliser la protection contre les menaces DNS gérée par un partenaire avec Palo Alto Networks, vous devez disposer des éléments suivants :

  • Un AWS compte avec les autorisations IAM appropriées pour DNS Firewall et AWS Marketplace.

  • Un groupe de règles de pare-feu DNS a déjà été créé (ou créez-en un pendant le flux de travail).

  • L'option de tarification du plan Advanced sélectionnée pour votre groupe de règles (requise pour la protection contre les menaces DNS gérée par un partenaire). Vous pouvez sélectionner cette option lors de la création de la règle de pare-feu DNS.