Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan perlindungan ancaman DNS yang dikelola mitra dengan Palo Alto Networks di DNS Firewall
Topik ini mencakup cara berlangganan, mengonfigurasi, dan mengelola aturan perlindungan ancaman DNS Palo Alto Networks (PANW) dalam grup aturan Amazon Route 53 Resolver DNS Firewall.
Keamanan DNS Tingkat Lanjut Palo Alto Networks untuk Route 53 memberikan perlindungan ancaman DNS cloud-native untuk instans Amazon Virtual Private Cloud Anda dengan mengintegrasikan intelijen ancaman Palo Alto Networks langsung ke DNS Firewall. Integrasi ini menghilangkan kebutuhan untuk menggunakan firewall terpisah, mengelola konfigurasi routing Amazon VPC, atau meneruskan lalu lintas DNS ke titik inspeksi eksternal. Anda menerapkan perlindungan DNS Palo Alto Networks melalui aturan Firewall DNS yang sama dan grup aturan yang sudah Anda gunakan untuk mengelola keamanan DNS. AWS
Integrasi mengatasi dua tantangan operasional:
-
Ini menyediakan akses ke 30+ deteksi ancaman DNS di luar apa yang ditawarkan Daftar Dom AWS ain Terkelola secara asli, termasuk deteksi fluks cepat, pembajakan DNS, pengikatan ulang DNS, deteksi algoritma pembuatan domain (DGA), dan identifikasi domain yang baru terdaftar.
-
Ini menghilangkan overhead infrastruktur untuk menyebarkan firewall Palo Alto Networks di beberapa VPC dan akun semata-mata untuk inspeksi DNS. Ini membantu mengurangi biaya dan kompleksitas operasional sambil mempertahankan kemanjuran ancaman yang sama.
Ketersediaan pratinjau
Perlindungan ancaman DNS yang dikelola mitra dengan Palo Alto Networks ada dalam pratinjau publik. Selama pratinjau, Anda hanya dapat menggunakannya sebagai berikut Wilayah AWS:
-
AS Timur (Ohio)
-
AS Barat (California Utara)
-
Africa (Cape Town)
-
Asia Pasifik (Mumbai)
-
Asia Pasifik (Singapura)
-
Asia Pasifik (Tokyo)
-
Eropa (Frankfurt)
-
Eropa (London)
Prasyarat
Sebelum Anda dapat menggunakan perlindungan ancaman DNS yang dikelola mitra dengan Palo Alto Networks, Anda harus memiliki yang berikut:
-
AWS Akun dengan izin IAM yang sesuai untuk DNS Firewall dan AWS Marketplace.
-
Grup aturan DNS Firewall sudah dibuat (atau buat satu selama alur kerja).
-
Opsi penetapan harga paket lanjutan dipilih untuk grup aturan Anda (diperlukan untuk perlindungan ancaman DNS yang dikelola mitra). Anda dapat memilih ini selama pembuatan aturan DNS Firewall.