Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo della protezione dalle minacce DNS gestita dai partner con Palo Alto Networks in DNS Firewall
Questo argomento spiega come sottoscrivere, configurare e gestire le regole di protezione dalle minacce DNS di Palo Alto Networks (PANW) all'interno dei gruppi di regole di Amazon Route 53 Resolver DNS Firewall.
Palo Alto Networks Advanced DNS Security for Route 53 offre una protezione dalle minacce DNS nativa per il cloud per le istanze Amazon Virtual Private Cloud integrando l'intelligence sulle minacce di Palo Alto Networks direttamente nel firewall DNS. Questa integrazione elimina la necessità di implementare firewall separati, gestire le configurazioni di routing di Amazon VPC o inoltrare il traffico DNS a punti di ispezione esterni. Applichi le protezioni DNS di Palo Alto Networks tramite le stesse regole e gruppi di regole del firewall DNS che già utilizzi per gestire la sicurezza DNS. AWS
L'integrazione risolve due sfide operative:
-
Fornisce l'accesso a oltre 30 rilevamenti di minacce DNS oltre a quelli offerti in modo nativo dagli elenchi di domini AWS gestiti, tra cui rilevamento rapido del flusso, dirottamento DNS, riassociazione DNS, rilevamento degli algoritmi di generazione di domini (DGA) e identificazione dei domini appena registrati.
-
Elimina il sovraccarico dell'infrastruttura derivante dall'implementazione dei firewall Palo Alto Networks su più VPC e account esclusivamente per l'ispezione DNS. Ciò aiuta a ridurre i costi e la complessità operativa mantenendo la stessa efficacia delle minacce.
Disponibilità in anteprima
La protezione dalle minacce DNS gestita dai partner con Palo Alto Networks è disponibile in anteprima pubblica. Durante l'anteprima, puoi utilizzarla solo nei seguenti casi: Regioni AWS
-
Stati Uniti orientali (Ohio)
-
Stati Uniti occidentali (California settentrionale)
-
Africa (Città del Capo)
-
Asia Pacifico (Mumbai)
-
Asia Pacifico (Singapore)
-
Asia Pacifico (Tokyo)
-
Europa (Francoforte)
-
Europa (Londra)
Prerequisiti
Prima di poter utilizzare la protezione dalle minacce DNS gestita dai partner con Palo Alto Networks, è necessario disporre di quanto segue:
-
Un AWS account con le autorizzazioni IAM appropriate per DNS Firewall e Marketplace. AWS
-
Un gruppo di regole DNS Firewall già creato (o creane uno durante il flusso di lavoro).
-
L'opzione tariffaria del piano Advanced selezionata per il gruppo di regole (obbligatoria per la protezione dalle minacce DNS gestita dai partner). È possibile selezionare questa opzione durante la creazione delle regole del firewall DNS.